EIDAPP-013: Configuración del flujo de trabajo de consentimiento del administrador
- Plataforma
- Entra ID / M365
- Categoría
- Consent
- Severidad
- Medium
- Pilar de Zero Trust
- Applications & Workloads (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
El flujo de trabajo de consentimiento del administrador proporciona un proceso estructurado para que los usuarios soliciten la aprobación del administrador antes de que las aplicaciones puedan acceder a los datos de la organización. Sin un flujo de trabajo de consentimiento del administrador, los usuarios cuyo consentimiento está restringido no tienen un mecanismo formal para solicitar acceso a las aplicaciones, lo que conduce a soluciones alternativas de TI en la sombra o a cuellos de botella en el servicio de asistencia. Un flujo de trabajo bien configurado garantiza que las solicitudes de aplicación legítimas sean revisadas y aprobadas por administradores designados.
Valor recomendado
Flujo de trabajo de consentimiento del administrador habilitado con revisores designados y un SLA definido para completar la revisión
Remediación
Vaya a Entra ID > Aplicaciones empresariales > Consentimiento y permisos > Configuración del consentimiento del administrador. Habilite el flujo de trabajo de consentimiento del administrador y designe revisores adecuados de sus equipos de seguridad o de administración de TI. Configure las opciones de notificación para alertar a los revisores de las solicitudes pendientes y establezca un acuerdo de nivel de servicio para el tiempo de respuesta de la revisión a fin de evitar cuellos de botella en el flujo de trabajo.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- CISA SCuBA
- MS.AAD.5.3v1
- NIST SP 800-53
- AC-6
- CIS M365 Benchmark
- 5.3.1