O Office 365 ignora contas expiradas e continua a permitir acesso

3

Temos várias contas para substitutos de longo prazo criadas com uma data de expiração em sua conta. Atualmente, usamos o Office 365 com o ADConnect para sincronizar as contas do AD.

O problema que descobri é que o Office 365 ignora o atributo accountExpires e continua a permitir o acesso. A única maneira de parar o acesso é excluir ou desativar a conta. Eu falei com a Microsoft e eles disseram que não há planos para lidar com isso.

Alguém mais experimentou isso e encontrou uma solução alternativa?

    
por lhorsemen 19.01.2018 / 15:34

1 resposta

1

Além do link fornecido por @joeqwerty, há alguns métodos que usei.

O script do PowerShell que é executado e verifica contas expiradas ou senhas, onde os usuários são encontrados, se conectará ao Office365 e bloqueará o login para essas contas. [Atualizar] se você tiver o SSPR ativado, em vez de bloquear a conta, basta redefinir a senha da conta para uma senha complexa aleatória. Dessa forma, o usuário pode redefinir o local (via sincronização padrão do AD) ou a partir do portal SSPR.

Mais recentemente, no entanto, estamos usando o AzureAD Connect Passthrough . Isso move a autenticação de volta para seus controladores de domínio. Com isso, todas as ações da sua conta são honradas. É incrivelmente fácil de configurar com contas sincronizadas. Você pode emparelhá-lo com AzureAD Connect Seamless Sign on , que permite que o AzureAD use os tíquetes Kerberos para melhor experiência do usuário para seus usuários quando eles estiverem no escritório ou na VPN.

    
por 06.02.2018 / 20:49