Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDFED-011: Configuración de la unión híbrida

Plataforma
Entra ID / M365
Categoría
Entra ID Federation & Hybrid Identity
Severidad
Medium
Pilar de Zero Trust
Identity (peso 3)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

La unión híbrida a Azure AD registra los dispositivos locales unidos a un dominio con Entra ID, lo que habilita directivas de acceso condicional que exigen el cumplimiento del dispositivo o el estado de unión a dominio. Una configuración incorrecta de la unión híbrida puede provocar que los dispositivos no se registren, lo que impide que los usuarios cumplan los requisitos de acceso condicional basados en dispositivo, o puede permitir que se registren dispositivos no autorizados si el punto de conexión de servicio no está debidamente protegido. La configuración debe validarse de extremo a extremo.

Valor recomendado

Unión híbrida a Azure AD configurada y funcional, con el punto de conexión de servicio debidamente protegido y el registro de dispositivos verificado para todas las OU de destino

Remediación

Verifique la configuración del punto de conexión de servicio (SCP) en Active Directory y asegúrese de que apunte al inquilino de Entra ID correcto. Compruebe que la configuración de unión híbrida en Azure AD Connect incluya los dominios correctos y que los extremos de registro empresarial necesarios sean accesibles desde los dispositivos cliente. Valide que los dispositivos se registren correctamente revisando la lista de dispositivos en Entra ID y solucionando los problemas de cualquier dispositivo que muestre un estado pendiente.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDFED-011
EscenarioVeredicto esperado
cleanPASS
known-badWARN
no-dataNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
IA-3