Az- Synchronising New Users
Sinhronizacija AzureAD korisnika na lokalni sistem radi eskalacije sa lokalnog sistema na AzureAD
Da biste sinhronizovali novog korisnika iz AzureAD na lokalni AD, potrebni su sledeći uslovi:
AzureAD korisnik mora imati proxy adresu (poštanski sandučić)
Licenca nije potrebna
Ne sme biti već sinhronizovan
Kada se korisnik poput ovog pronađe u AzureAD-u, da biste mu pristupili iz on-prem AD-a, samo trebate kreirati novi nalog sa proxyAddress-om koji odgovara SMTP emailu.
Automatski, ovaj korisnik će biti sinhronizovan iz AzureAD-a u korisnika on-prem AD-a.
Primetite da za izvođenje ovog napada ne trebate Domain Admin, samo trebate dozvole za kreiranje novih korisnika.
Takođe, ovo neće zaobići MFA.
Osim toga, prijavljeno je da sinhronizacija naloga više nije moguća za administratorske naloge.
Reference
Last updated