Az- Synchronising New Users
Sincronizzazione degli utenti di AzureAD su on-prem per l'escalation da on-prem ad AzureAD
Per sincronizzare un nuovo utente da AzureAD all'AD on-prem sono necessari i seguenti requisiti:
L'utente AzureAD deve avere un indirizzo proxy (una casella di posta)
Non è richiesta una licenza
Non deve essere già sincronizzato
Quando un utente come questi viene trovato in AzureAD, per accedervi dall'AD locale è sufficiente creare un nuovo account con il proxyAddress l'email SMTP.
Automaticamente, questo utente verrà sincronizzato da AzureAD all'utente dell'AD locale.
Si noti che per effettuare questo attacco non è necessario essere un Domain Admin, è sufficiente avere le autorizzazioni per creare nuovi utenti.
Inoltre, questo non aggirerà l'MFA.
Inoltre, è stato segnalato che non è più possibile sincronizzare gli account degli amministratori.
Riferimenti
Last updated