Ciberseguridad
Tiempo de lectura: 6 minutos
Imagina que un empleado, con o sin intención, otorga permisos a una app maliciosa. En pocos minutos, esta podría:
Esto ocurre a diario. Por defecto, Microsoft Entra permite que cualquier usuario otorgue acceso a apps de terceros. ¿Cómo evitarlo? Configurando correctamente el Admin Consent Workflow.
La mejor forma de reducir riesgos es impidiendo que usuarios comunes otorguen permisos. Así, solo los administradores podrán autorizar estos accesos.
Identidad > Aplicaciones > Aplicaciones empresariales > Consentimiento y permisos > Configuración de consentimiento de usuario
Asegúrate de que la opción esté visible como en la imagen para aplicar correctamente la configuración.
Al intentar acceder a una app con permisos adicionales, el usuario verá un aviso indicando que necesita permiso de administrador para continuar y deberá solicitar acceso.
Este mensaje refuerza que solo un administrador puede conceder el acceso necesario a los recursos organizacionales.
Podrá aprobar directamente las solicitudes de acceso.
El administrador verá una lista detallada de los permisos que la aplicación está solicitando, lo que le permite evaluar el nivel de acceso requerido antes de tomar una decisión.
Para otorgar consentimiento en nombre de la organización necesitas roles específicos:
Identidad > Aplicaciones > Aplicaciones empresariales > Configuración de consentimiento administrativo
Esta imagen muestra cómo debería lucir la configuración final del apartado.
Cuando un usuario solicita acceso:
El usuario puede enviar una solicitud formal con una justificación, como se muestra en la imagen.
Las imágenes muestran cómo el revisor puede analizar tanto los permisos requeridos como la justificación proporcionada por el usuario antes de decidir.
Implementar el Admin Consent Workflow ayuda a evitar ataques y proteger los datos de tu organización. Solo las aplicaciones verificadas podrán acceder.
¿Listo para mejorar la seguridad de tu entorno Microsoft Entra?
👉 Contáctanos ahora para ayudarte con las configuraciones recomendadas.