EIDTNT-009: Configuración de unidades administrativas
- Plataforma
- Entra ID / M365
- Categoría
- Entra ID Tenant Configuration
- Severidad
- Info
- Pilar de Zero Trust
- Governance (peso 1)
- Fixtures de referencia
- 2
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Las unidades administrativas proporcionan un ámbito administrativo delegado al agrupar usuarios, grupos y dispositivos en contenedores lógicos con administradores específicos asignados para gestionar únicamente esos objetos. Sin unidades administrativas, los administradores delegados pueden tener un acceso más amplio del previsto, o los límites administrativos pueden no alinearse con la estructura de la organización. Las unidades administrativas configuradas correctamente aplican la delegación de privilegio mínimo y evitan el exceso de alcance administrativo.
Valor recomendado
Unidades administrativas configuradas para alinearse con el modelo de delegación de la organización, con unidades administrativas de gestión restringida usadas para los objetos confidenciales
Remediación
Revise la configuración de unidades administrativas existente en Entra ID > Roles y administradores > Unidades administrativas. Evalúe si la estructura actual se alinea con los requisitos de delegación de su organización y si los objetos confidenciales, como las cuentas privilegiadas, están protegidos por unidades administrativas de gestión restringida. Cree o modifique unidades administrativas según sea necesario para garantizar que los administradores solo puedan gestionar objetos dentro de su ámbito designado.
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| no-data | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- AC-2