BookinglyTech News
Infraestructura

Microsoft Business Premium permite marcar cuentas como riesgosas

Un usuario de r/sysadmin pregunta cómo aplicar una etiqueta de riesgo a una cuenta en Microsoft Business Premium sin que se active automáticamente por actividad sospechosa.

1 min de lecturar/sysadmin0 vistas

Un miembro de la comunidad de sysadmin preguntó si existe alguna forma, dentro de Microsoft Business Premium, de marcar manualmente una cuenta como "riesgosa" para que el sistema le aplique controles adicionales. La necesidad surge cuando se sospecha que un usuario ha hecho clic en un enlace malicioso, aunque todavía no haya generado intentos de inicio de sesión anómalos ni otras señales de compromiso.

La pregunta incluye una queja sobre la tendencia del foro a responder con pasos básicos de soporte en lugar de soluciones específicas. Hasta la fecha, la documentación oficial de Microsoft no describe una opción explícita para etiquetar una cuenta como de alto riesgo de forma manual. Las políticas de acceso condicional pueden configurarse para aplicar requisitos de MFA o restricciones de acceso basándose en señales de riesgo generadas por Azure AD, pero dependen de los indicadores automáticos del servicio.

Algunos administradores han sugerido crear una regla de acceso condicional que se active mediante un atributo personalizado en Azure AD, como un valor de extensión del perfil del usuario. Esta técnica requiere sincronizar el atributo mediante PowerShell o Graph API y luego referenciarlo en la política. No es una funcionalidad nativa de "marcar como riesgosa", pero permite aplicar medidas de seguridad adicionales de manera proactiva.

En resumen, la plataforma no ofrece una casilla de verificación directa para este fin; la solución pasa por diseñar una política basada en atributos personalizados o esperar a que Azure AD identifique automáticamente el riesgo.