Chat with us, powered by LiveChat

365 Multi-Tenant Manager – Publicación del 2 de octubre de 2026

Novedades

  • Se añadieron las siguientes directivas:
    • HS-P0103 — Proteger el acceso de administrador a los portales de administración de Microsoft mediante autenticación resistente al phishing
    • HS-P0105 — Bloquear protocolos no seguros para abrir archivos
    • HS-P0106 — Bloquear el protocolo FrontPage Remote Procedure Call (FPRPC) para abrir archivos
    • HS-P0109 — Bloquear controles ActiveX
    • HS-P0110 — Bloquear objetos OLE Graph y OrgChart
    • HS-P0111 — Bloquear el inicio de servidores DDE en Excel
    • HS-P0116 — Asegurar que se utilicen controles de acceso geográfico excluyentes
    • HS-P0117 — Asegurar que se aplique Token Protection a los tokens de sesión
    • HS-P0118 — Asegurar que todos los usuarios deban volver a autenticarse periódicamente
  • Se añadieron las siguientes opciones de configuración:
    • HS-S0141 — Restringir el consentimiento de los usuarios finales a aplicaciones certificadas para Microsoft 365 y de un solo inquilino que tengan permisos de bajo riesgo
    • HS-S0142 — Bloquear las conexiones de autenticación de explorador heredadas a SharePoint y OneDrive que usan el protocolo heredado Relying Party Suite (RPS)
    • HS-S0144 — Asegurar que se publiquen directivas de DLP para los usuarios de Copilot
    • HS-S0145 — Deshabilitar el acceso a Microsoft Store para SharePoint
    • HS-S0146 — Deshabilitar el acceso a Exchange Web Services (EWS) para toda la organización
    • HS-S0147 — Impedir que las cuentas de recursos de los dispositivos Teams Rooms accedan a archivos de Microsoft 365
    • HS-S0148 — Asegurar que los usuarios no puedan crear grupos de Microsoft 365 en los portales de Azure, mediante la API ni mediante PowerShell
    • HS-S0151 — Asegurar que esté deshabilitada la posibilidad de agregar cuentas y calendarios de correo electrónico personales
    • HS-S0152 — Asegurar que Microsoft Authenticator esté deshabilitado en las aplicaciones complementarias
    • HS-S0153 — Asegurar que se bloquee la transferencia de autenticación
    • HS-S0154 — Asegurar que la validez máxima de los certificados de las aplicaciones no supere los 180 días
    • HS-S0155 — Asegurar que la duración del bloqueo de cuenta sea de al menos 60 segundos
    • HS-S0156 — Asegurar que el umbral de bloqueo de cuenta sea 10 o menos
    • HS-S0157 — Asegurar que se bloquee la adición de contraseñas para las aplicaciones
    • HS-S0158 — Asegurar que la vigencia de las contraseñas de las aplicaciones no supere los 180 días
    • HS-S0159 — Asegurar que el sistema genere las nuevas contraseñas de las aplicaciones
  • Se añadió la plantilla CIS M365 v7.0, que incluye los controles de CIS v7.0 que ahora son compatibles.
  • Se añadió la plantilla Microsoft Baseline Security Mode, que incluye los controles de línea de base que ahora son compatibles.

Check other releases