Skip to content

Soft- and hard-matching of synchronized objects should be blocked.

Защо това е важно

Ако мекото съпоставяне (soft matching) и твърдото съпоставяне (hard matching) на синхронизирани обекти останат активирани, нападателите могат да ги използват, за да поемат контрол над потребителските идентичности, като съпоставят обекти само в облака с локални обекти. Това увеличава риска от ескалация на привилегии и неоторизиран достъп във вашата хибридна среда. Блокирането на тези процеси на съпоставяне е от съществено значение за предотвратяване на подмяна на идентичност и поддържане на строг контрол върху синхронизираните обекти в директорията.

Какво проверява Aether365

Aether365 проверява дали клиентът блокира както мекото съпоставяне (soft matching), така и твърдото съпоставяне (hard matching) на синхронизирани обекти. Тази проверка се появява в таблото за управление на Aether365 в раздела за проверки на microsoft-365.

Как да го поправите

За да приложите тази настройка, използвайте PowerShell cmdlet-а Set-MgPolicyAuthorizationPolicy. Изпълнете следната команда в сесия на PowerShell с повишени права, след като се свържете с Microsoft Graph с обхват Policy.ReadWrite.Authorization:

powershell
Set-MgPolicyAuthorizationPolicy -BlockSoftAndHardMatching $true

Имайте предвид, че тази настройка не може да се конфигурира чрез Azure Portal. Уверете се, че имате необходимите разрешения, преди да изпълните командата.

Microsoft references

Беше ли полезна тази страница?