Après avoir activé les deux fonctionnalités de blocage, effectuez une vérification complète pour vous assurer que votre configuration de sécurité est active et fonctionne correctement.
Vérifiez l'état final de toutes les fonctionnalités de synchronisation de répertoire :
Get-EntraDirSyncFeature | Where-Object {$_.FeatureName -like '*Block*'} | Format-Table FeatureName, Enabled -AutoSize
Cette vue filtrée montre uniquement les fonctionnalités liées au blocage pour une vérification facile. Les deux devraient afficher True dans la colonne Enabled.
Si vous avez Entra Connect en cours d'exécution, déclenchez une synchronisation manuelle pour tester le nouveau comportement :
# Exécutez ceci sur votre serveur Entra Connect
Start-ADSyncSyncCycle -PolicyType Delta
Surveillez les journaux de synchronisation pour tout changement de comportement. Avec le blocage activé, vous devriez voir :
- Aucun appariement automatique souple des objets basé sur UPN ou email
- Rejet des tentatives d'appariement strict qui entraîneraient une prise de contrôle d'objet
- Messages d'erreur clairs si des tentatives d'appariement légitimes sont bloquées
Conseil de pro : Configurez des alertes de surveillance pour les erreurs de synchronisation Entra Connect. Avec le blocage activé, les tentatives de migration légitimes généreront des codes d'erreur spécifiques que vous pouvez utiliser pour identifier quand un déblocage temporaire pourrait être nécessaire.
Vérification : Vérifiez les rapports de synchronisation Entra Connect et assurez-vous qu'aucun lien d'objet inattendu ne se produit lors du prochain cycle de synchronisation.