Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDAPP-013: Configuración del flujo de trabajo de consentimiento del administrador

Plataforma
Entra ID / M365
Categoría
Consent
Severidad
Medium
Pilar de Zero Trust
Applications & Workloads (peso 1)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

El flujo de trabajo de consentimiento del administrador proporciona un proceso estructurado para que los usuarios soliciten la aprobación del administrador antes de que las aplicaciones puedan acceder a los datos de la organización. Sin un flujo de trabajo de consentimiento del administrador, los usuarios cuyo consentimiento está restringido no tienen un mecanismo formal para solicitar acceso a las aplicaciones, lo que conduce a soluciones alternativas de TI en la sombra o a cuellos de botella en el servicio de asistencia. Un flujo de trabajo bien configurado garantiza que las solicitudes de aplicación legítimas sean revisadas y aprobadas por administradores designados.

Valor recomendado

Flujo de trabajo de consentimiento del administrador habilitado con revisores designados y un SLA definido para completar la revisión

Remediación

Vaya a Entra ID > Aplicaciones empresariales > Consentimiento y permisos > Configuración del consentimiento del administrador. Habilite el flujo de trabajo de consentimiento del administrador y designe revisores adecuados de sus equipos de seguridad o de administración de TI. Configure las opciones de notificación para alertar a los revisores de las solicitudes pendientes y establezca un acuerdo de nivel de servicio para el tiempo de respuesta de la revisión a fin de evitar cuellos de botella en el flujo de trabajo.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDAPP-013
EscenarioVeredicto esperado
cleanPASS
known-badFAIL
throttledNot Assessed

Mapeos a marcos de referencia

CISA SCuBA
MS.AAD.5.3v1
NIST SP 800-53
AC-6
CIS M365 Benchmark
5.3.1