Ensure that password hash sync is enabled for hybrid deployments
De ce este important
Sincronizarea hash-urilor parolelor reduce oboseala legată de parole prin activarea autentificării unice (SSO) pentru utilizatorii hibrid și permite Microsoft Entra ID să detecteze parolele scurse. Fără aceasta, parolele compromise din scurgerile de pe dark web pot rămâne nedetectate, iar disponibilitatea serviciului scade deoarece autentificările depind de o conexiune constantă la mediul dumneavoastră on-premises.
Ce verifică Aether365
Aether365 confirmă că sincronizarea hash-urilor parolelor este activată în configurația Microsoft Entra ID Connect. Această verificare apare în tabloul de bord Aether365 sub verificările entra-id și se aplică doar chiriașilor care utilizează identitate hibridă cu sincronizare Microsoft Entra ID Connect.
Cum se remediază
Urmați acești pași pentru a activa sincronizarea hash-urilor parolelor în Microsoft Entra ID Connect:
- Conectați-vă ca administrator la serverul care rulează Microsoft Entra ID Connect.
- Deschideți Microsoft Entra ID Connect și selectați Configure.
- Alegeți Customize synchronization options și faceți clic pe Next.
- Introduceți acreditările de administrator global pentru Microsoft Entra ID când vi se solicită.
- Sub Optional features, asigurați-vă că Password hash synchronization este selectată.
- Finalizați asistentul și așteptați finalizarea ciclului inițial de sincronizare.
Dacă restricțiile de conformitate împiedică transmiterea hash-urilor parolelor în cloud, luați în considerare metode alternative de autentificare, cum ar fi autentificarea prin trecere (pass-through authentication) sau federarea, dar rețineți că acestea depind de o conexiune on-premises persistentă.
Conformitate
- CIS Microsoft 365 Foundations Benchmark 3.1.0 5.1.8.1 (E3 Level 1)
- ID Cadru: CIS Microsoft 365 Foundations Benchmark (v3.1.0, Secțiunea 5.1.8.1)
- Serviciu: Microsoft Entra ID
Resurse conexe
- Microsoft Learn: Prezentare generală a sincronizării hash-urilor parolelor
- Microsoft Learn: Sincronizarea hash-urilor parolelor cu Microsoft Entra ID Connect