
365 Multi-Tenant Manager – Publicación del 14 de julio de 2026
Novedades
Se han incorporado las siguientes nuevas configuraciones predefinidas a la biblioteca de configuraciones predefinidas:
- HS-S0127 – Asegurar que los usuarios no puedan crear grupos de seguridad
- Impide que los usuarios creen grupos de seguridad en Microsoft Entra ID.
- HS-S0128 – Asegurar que la capacidad de unir dispositivos a Entra esté restringida
- Controla quién puede unir dispositivos a Microsoft Entra ID.
- HS-S0129 – Asegurar que se limite el número máximo de dispositivos por usuario
- Limita la cantidad de dispositivos que cada usuario puede registrar en Microsoft Entra ID.
- HS-S0130 – Asegurar que el rol de administrador global (GA) no se añada como administrador local durante la unión a Entra
- Impide que el rol de administrador global reciba automáticamente derechos de administrador local durante la unión del dispositivo.
- HS-S0131 – Asegurar que la asignación de administradores locales esté limitada durante la unión a Entra
- Restringe qué usuarios reciben permisos de administrador local cuando los dispositivos se unen a Entra ID.
- HS-S0132 – Asegurar que la Solución de contraseña de administrador local esté habilitada
- Garantiza que Microsoft Local Administrator Password Solution (LAPS) esté habilitado para proteger mejor las credenciales de administrador local.
- HS-S0133 – Asegurar que los usuarios tengan restringida la recuperación de claves de BitLocker
- Impide que los usuarios no autorizados recuperen claves de BitLocker.
- HS-S0134 – Asegurar que se rechacen los envíos de Direct Send
- Impide los envíos de correo mediante Direct Send cuando esta configuración no debería estar permitida.
- HS-S0135 – Asegurar que los dispositivos sin una directiva de cumplimiento se marquen como “no conformes”
- Garantiza que los dispositivos sin una directiva de cumplimiento asignada se consideren no conformes.
- HS-S0136 – Asegurar que las “Revisiones de acceso” para usuarios invitados estén configuradas
- Ayuda a garantizar que el acceso de los usuarios invitados se revise periódicamente.
- HS-S0137 – Asegurar que el flujo de trabajo de consentimiento del administrador esté habilitado
- Garantiza que el flujo de trabajo de consentimiento del administrador esté activo para las solicitudes de permisos de aplicaciones.
- HS-S0138 – Asegurar que la autenticación multifactor preferida por el sistema esté habilitada
- Habilita la selección del método de autenticación multifactor preferido por el sistema de Microsoft.
- HS-S0139 – Asegurar que la organización no pueda comunicarse con cuentas en inquilinos de prueba de Teams
- Bloquea la comunicación con cuentas alojadas en inquilinos de prueba de Microsoft Teams.
Se han incorporado las siguientes nuevas directivas predefinidas a la biblioteca de directivas predefinidas:
- HS-P0101 – Asegurar que se requiera un dispositivo administrado para registrar información de seguridad
- Exige que los usuarios utilicen un dispositivo administrado para registrar información de seguridad.
- HS-P0102 – Asegurar que la frecuencia de inicio de sesión para la inscripción en Intune esté establecida en “Cada vez”
- Exige que los usuarios vuelvan a autenticarse cada vez que inscriban un dispositivo en Microsoft Intune.
Se han incorporado las siguientes nuevas plantillas predefinidas a la biblioteca de plantillas:
- Plantilla CIS M365 v5.0 – Introduce una nueva plantilla predefinida que contiene el contenido ahora compatible del punto de referencia CIS Microsoft 365 v5.0.
- Plantilla CIS M365 v6.0 – Introduce una nueva plantilla predefinida que contiene el contenido ahora compatible del punto de referencia CIS Microsoft 365 v6.0.
Mejoras
- Se ha corregido un problema por el cual la pantalla Identidad mostraba incorrectamente a los usuarios como no conformes.