Skip to content

Soft- and hard-matching of synchronized objects should be blocked.

Kāpēc tas ir svarīgi

Ja sinhronizētu objektu soft matching un hard matching paliek iespējoti, uzbrucēji var izmantot šos mehānismus, lai pārņemtu lietotāju identitātes, saskaņojot mākoņa kontus ar lokālajiem objektiem. Tas palielina privilēģiju paaugstināšanas un nesankcionētas piekļuves risku jūsu hibrīda vidē. Šo saskaņošanas procesu bloķēšana ir būtiska, lai novērstu identitātes viltošanu un saglabātu stingru kontroli pār sinhronizētajiem direktorija objektiem.

Ko pārbauda Aether365

Aether365 pārbauda, vai nomnieks bloķē gan soft matching, gan hard matching sinhronizētiem objektiem. Šī pārbaude ir redzama Aether365 informācijas panelī sadaļā microsoft-365 checks.

Kā labot

Lai ieviestu šo iestatījumu, izmantojiet PowerShell komandu Set-MgPolicyAuthorizationPolicy. Palaidiet šādu komandu paaugstinātā PowerShell sesijā pēc savienojuma izveides ar Microsoft Graph ar Policy.ReadWrite.Authorization darbības jomu:

powershell
Set-MgPolicyAuthorizationPolicy -BlockSoftAndHardMatching $true

Ņemiet vērā, ka šo iestatījumu nevar konfigurēt, izmantojot Azure Portal. Pirms komandas izpildes pārliecinieties, vai jums ir nepieciešamās atļaujas.

Microsoft references

Vai šī lapa bija noderīga?