Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

EIDSCA-AP08: EIDSCA AP08: Configuración de autorización predeterminada - Directiva de consentimiento de usuario asignada para aplicaciones

Plataforma
Entra ID / M365
Categoría
EIDSCA Baseline
Severidad
High
Pilar de Zero Trust
Identity (peso 2)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Control de configuración de seguridad de Entra ID (EIDSCA AP08): evalúa 'permissionGrantPolicyIdsAssignedToDefaultUserRole' en la directiva de autorización de Entra ID frente al valor seguro recomendado.

Valor recomendado

clike-any ManagePermissionGrantsForSelf

Remediación

Configure la directiva de autorización de Entra ID de modo que 'permissionGrantPolicyIdsAssignedToDefaultUserRole' incluya ManagePermissionGrantsForSelf. (Línea base de configuración de seguridad de Entra ID, control EIDSCA AP08.)

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de EIDSCA-AP08
EscenarioVeredicto esperado
failFAIL
no-dataNot Assessed
passPASS

Mapeos a marcos de referencia

EIDSCA
AP08