Soft- and hard-matching of synchronized objects should be blocked.
Защо това е важно
Ако мекото съпоставяне (soft matching) и твърдото съпоставяне (hard matching) на синхронизирани обекти останат активирани, нападателите могат да ги използват, за да поемат контрол над потребителските идентичности, като съпоставят обекти само в облака с локални обекти. Това увеличава риска от ескалация на привилегии и неоторизиран достъп във вашата хибридна среда. Блокирането на тези процеси на съпоставяне е от съществено значение за предотвратяване на подмяна на идентичност и поддържане на строг контрол върху синхронизираните обекти в директорията.
Какво проверява Aether365
Aether365 проверява дали клиентът блокира както мекото съпоставяне (soft matching), така и твърдото съпоставяне (hard matching) на синхронизирани обекти. Тази проверка се появява в таблото за управление на Aether365 в раздела за проверки на microsoft-365.
Как да го поправите
За да приложите тази настройка, използвайте PowerShell cmdlet-а Set-MgPolicyAuthorizationPolicy. Изпълнете следната команда в сесия на PowerShell с повишени права, след като се свържете с Microsoft Graph с обхват Policy.ReadWrite.Authorization:
powershell
Set-MgPolicyAuthorizationPolicy -BlockSoftAndHardMatching $trueИмайте предвид, че тази настройка не може да се конфигурира чрез Azure Portal. Уверете се, че имате необходимите разрешения, преди да изпълните командата.