EIDSCA-AM02: EIDSCA AM02: Método de autenticación - Microsoft Authenticator - Permitir el uso de OTP de Microsoft Authenticator
- Plataforma
- Entra ID / M365
- Categoría
- EIDSCA Baseline
- Severidad
- Medium
- Pilar de Zero Trust
- Identity (peso 1)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Control de configuración de seguridad de Entra ID (EIDSCA AM02): evalúa 'isSoftwareOathEnabled' en el método de autenticación MicrosoftAuthenticator frente al valor seguro recomendado.
Valor recomendado
eq false
Remediación
Configure el método de autenticación MicrosoftAuthenticator de modo que 'isSoftwareOathEnabled' tenga el valor false. (Línea base de configuración de seguridad de Entra ID, control EIDSCA AM02.)
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| fail | FAIL |
| no-data | Not Assessed |
| pass | PASS |
Mapeos a marcos de referencia
- EIDSCA
- AM02