¿Qué son los Security Defaults?
Los Security Defaults (valores predeterminados de seguridad) en Microsoft Entra ID son un conjunto de configuraciones de seguridad básicas y preestablecidas que Microsoft recomienda para proteger a las organizaciones contra ataques comunes relacionados con la identidad. Activar esta opción es un primer paso fundamental para mejorar la postura de seguridad de tu tenant.
Al habilitarlos, se aplican automáticamente políticas de seguridad esenciales, como requerir la autenticación multifactor (MFA) para todos los usuarios y administradores, especialmente en situaciones de riesgo.
⚠️ Riesgos de no tener los Security Defaults activos
No activar los valores predeterminados de seguridad expone a tu organización a riesgos significativos de seguridad que pueden ser fácilmente mitigados. Los principales riesgos incluyen:
Mayor probabilidad de acceso no autorizado: Sin la exigencia de un segundo factor de autenticación (MFA), las cuentas de usuario, incluidas las de los administradores, son vulnerables a ataques de fuerza bruta y phishing. Si un atacante logra robar una contraseña, puede acceder a los recursos de la organización sin ninguna barrera adicional.
Uso de protocolos de autenticación heredados: Permite que aplicaciones antiguas que no son compatibles con métodos de autenticación modernos (y que no pueden aplicar MFA) se conecten a los servicios de la organización, representando un punto de entrada fácil para los atacantes.
Gestión de acceso sin control: Los usuarios podrían registrar aplicaciones o invitar a usuarios externos sin una revisión adecuada por parte de los administradores, lo que aumenta la superficie de ataque y el riesgo de un uso indebido de los datos.
Permisos Requeridos
Para poder activar o desactivar los Security Defaults en Microsoft Entra ID, necesitas tener asignado al menos uno de los siguientes roles:
Administrador de acceso condicional (Conditional Access Administrator)
Administrador de seguridad (Security Administrator)
Administrador global (Global Administrator)
Procedimiento para activar los Security Defaults
Sigue estos pasos para habilitar los valores predeterminados de seguridad en tu tenant:
Inicia sesión en el centro de administración de Microsoft Entra. Puedes acceder a través de entra.microsoft.com.
En el menú de la izquierda, navega a Identidad > Información general > Propiedades.
Selecciona la opción Administrar valores predeterminados de seguridad.
En el panel que aparece a la derecha, cambia el conmutador de Valores predeterminados de seguridad a Habilitado.
Haz clic en Guardar para aplicar los cambios.
Una vez activados, todos los usuarios de la organización tendrán 14 días para registrarse en la autenticación multifactor (MFA) utilizando la aplicación Microsoft Authenticator.
¿Le fue útil este artículo?
¡Qué bueno!
Gracias por sus comentarios
¡Sentimos mucho no haber sido de ayuda!
Gracias por sus comentarios
Comentarios enviados
Agradecemos su iniciativa, e intentaremos corregir el artículo