Default Settings - Password Rule Settings - Password Protection - Mode
Por qué es importante
Microsoft Entra Password Protection ayuda a evitar que los usuarios establezcan contraseñas débiles o fáciles de adivinar. Cuando el modo está configurado como "Audit" en lugar de "Enforce", las contraseñas débiles se registran pero no se bloquean, lo que deja a su organización expuesta a ataques de contraseñas como los de fuerza bruta o los basados en diccionarios.
Qué comprueba Aether365
Aether365 verifica que el modo de Password Protection esté configurado como "Enforce" y no como "Audit" en la configuración de su inquilino de Microsoft Entra ID. Esta comprobación aparece en el panel de Aether365 bajo la sección entra-id como la comprobación EIDSCA.PR01.
Cómo solucionarlo
- Inicie sesión en el Microsoft Entra admin center en https://entra.microsoft.com.
- Vaya a Protection > Authentication methods > Password protection.
- En "Password protection for Windows Server Active Directory", establezca la opción "Mode" en "Enforce".
- Haga clic en "Save" para aplicar el cambio.
Cumplimiento normativo
- EIDSCA: EIDSCA.PR01
Recursos relacionados
- Microsoft Entra Password Protection - Microsoft Learn
- directorySetting resource type - Microsoft Graph beta