Soft- and hard-matching of synchronized objects should be blocked.
Pourquoi c'est important
Si l'appariement souple et l'appariement strict des objets synchronisés restent activés, les attaquants peuvent exploiter ces mécanismes pour usurper l'identité des utilisateurs en faisant correspondre des comptes cloud-only à des objets locaux. Cela augmente le risque d'élévation de privilèges et d'accès non autorisé dans votre environnement hybride. Bloquer ces processus d'appariement est essentiel pour empêcher l'usurpation d'identité et maintenir un contrôle strict sur les objets d'annuaire synchronisés.
Ce que vérifie Aether365
Aether365 vérifie si le locataire bloque à la fois l'appariement souple et l'appariement strict des objets synchronisés. Cette vérification apparaît dans le tableau de bord d'Aether365 sous la section des vérifications microsoft-365.
Comment corriger
Pour appliquer ce paramètre, utilisez l'applet de commande PowerShell Set-MgPolicyAuthorizationPolicy. Exécutez la commande suivante dans une session PowerShell élevée après vous être connecté à Microsoft Graph avec l'étendue Policy.ReadWrite.Authorization :
powershell
Set-MgPolicyAuthorizationPolicy -BlockSoftAndHardMatching $trueNotez que ce paramètre ne peut pas être configuré via le Azure Portal. Assurez-vous de disposer des autorisations nécessaires avant d'exécuter la commande.