Soft- and hard-matching of synchronized objects should be blocked.
Kāpēc tas ir svarīgi
Ja sinhronizētu objektu soft matching un hard matching paliek iespējoti, uzbrucēji var izmantot šos mehānismus, lai pārņemtu lietotāju identitātes, saskaņojot mākoņa kontus ar lokālajiem objektiem. Tas palielina privilēģiju paaugstināšanas un nesankcionētas piekļuves risku jūsu hibrīda vidē. Šo saskaņošanas procesu bloķēšana ir būtiska, lai novērstu identitātes viltošanu un saglabātu stingru kontroli pār sinhronizētajiem direktorija objektiem.
Ko pārbauda Aether365
Aether365 pārbauda, vai nomnieks bloķē gan soft matching, gan hard matching sinhronizētiem objektiem. Šī pārbaude ir redzama Aether365 informācijas panelī sadaļā microsoft-365 checks.
Kā labot
Lai ieviestu šo iestatījumu, izmantojiet PowerShell komandu Set-MgPolicyAuthorizationPolicy. Palaidiet šādu komandu paaugstinātā PowerShell sesijā pēc savienojuma izveides ar Microsoft Graph ar Policy.ReadWrite.Authorization darbības jomu:
powershell
Set-MgPolicyAuthorizationPolicy -BlockSoftAndHardMatching $trueŅemiet vērā, ka šo iestatījumu nevar konfigurēt, izmantojot Azure Portal. Pirms komandas izpildes pārliecinieties, vai jums ir nepieciešamās atļaujas.