Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Microsoft Entra ID elimina limitaciones de MFA para usuarios


La autenticación multifactor (MFA) funciona como un mecanismo de defensa crítico para proteger las identidades de los usuarios contra ataques cibernéticos dirigidos. Microsoft informa que la implementación de MFA reduce efectivamente el riesgo de compromiso de cuentas en más del 99%. Para ampliar estas protecciones, Microsoft ha anunciado la Disponibilidad General de la autenticación multifactor externa para Microsoft Entra ID. Este lanzamiento elimina limitaciones previas de la plataforma 



La autenticación multifactor (MFA) funciona como un mecanismo de defensa crítico para proteger las identidades de los usuarios frente a ataques cibernéticos dirigidos. Microsoft informa que implementar MFA reduce eficazmente el riesgo de compromiso de cuentas en más de un 99%.

Para ampliar estas protecciones, Microsoft ha anunciado la Disponibilidad General de la autenticación multifactor externa para Microsoft Entra ID.

Este lanzamiento elimina las limitaciones anteriores de la plataforma, permitiendo a las organizaciones integrar de forma nativa proveedores de MFA de terceros confiables en su plano de control de identidad central.





La nueva capacidad de MFA externa se basa completamente en el estándar OpenID Connect (OIDC). Este enfoque estandarizado permite a los administradores de identidad conectar sus soluciones de MFA de terceros preferidas sin eludir la aplicación de políticas principales.

Una vez integrados, estos métodos de autenticación externos se gestionan directamente junto a las opciones nativas de Microsoft Entra ID.

Configurar MFA externa en Microsoft Entra ID (fuente: Microsoft)
Configurar MFA externa en Microsoft Entra ID (fuente: Microsoft)

Los equipos de seguridad se benefician de una interfaz de gestión unificada para supervisar y configurar todas las actividades de autenticación en toda la infraestructura empresarial.

Una ventaja técnica principal de esta arquitectura es su integración fluida con las políticas de Acceso Condicional. Cada inicio de sesión de usuario redirigido a través de un proveedor de MFA externo sigue sometiéndose a una evaluación de seguridad completa.

El sistema continúa realizando evaluaciones de riesgo en tiempo real y aplica los controles de sesión configurados. Los administradores pueden ajustar los requisitos de frecuencia de inicio de sesión para equilibrar la productividad del usuario con estrictos estándares de seguridad.

Microsoft aconseja a los equipos de seguridad configurar estas solicitudes con cuidado, ya que las peticiones de reautenticación demasiado frecuentes pueden condicionar a los usuarios a aprobar solicitudes maliciosas y aumentar la susceptibilidad al phishing.

La MFA externa resuelve varios desafíos complejos de gestión de identidad en entornos empresariales.


Inicio de sesión con MFA externa (fuente: Microsoft)

Esta función está dirigida específicamente a organizaciones que manejan sistemas de identidad fragmentados o requisitos externos estrictos.

Este lanzamiento inicia oficialmente la eliminación progresiva de los métodos de integración de autenticación heredados. El nuevo marco de MFA externa reemplaza por completo la antigua función de Controles Personalizados dentro de Microsoft Entra ID.

Microsoft ha programado la depreciación formal de los Controles Personalizados para el 30 de septiembre de 2026. Las configuraciones personalizadas existentes seguirán funcionando durante los próximos seis meses, dando a los administradores tiempo suficiente para completar su migración a la nueva arquitectura basada en OIDC.


Fuentes:
https://cybersecuritynews.com/microsoft-entra-id-mfa-limitations/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.