Autenticación y autorización en Entra ID

Implementar la seguridad de Azure para desarrolladores

Anushika Agarwal

Cloud Data Engineer

¿Qué es Entra ID?

  • Servicio de Azure para gestionar identidades y acceso

  • Controla los inicios de sesión

  • Controla las acciones que pueden realizar
  • Para personas y apps

Entra ID

Implementar la seguridad de Azure para desarrolladores

Ejemplo: PeopleSphere con Entra ID

  • Empleados: ver nóminas de forma segura

  • Personal de RR. HH.: acceder a datos de nómina

Ejemplo: PeopleSphere con Entra ID

Implementar la seguridad de Azure para desarrolladores

Los pilares de Entra ID

  • Identidad:

    • tu huella digital
    • usuario o email
  • Autenticación:

    • probar la identidad
    • contraseña o MFA
  • Autorización:

    • definir las acciones que pueden hacer los usuarios
    • ver, editar, eliminar

Identidad, autenticación y autorización

Implementar la seguridad de Azure para desarrolladores

Conceptos clave de Microsoft Entra ID

  • Gestión de identidades:
    • Automatiza cuentas de usuario

Gestión de identidades

  • Control de acceso basado en roles (RBAC):
    • Permisos precisos según roles

Control de acceso basado en roles

  • Inicio de sesión único (SSO):
    • Una credencial para todas las apps

Inicio de sesión único

Implementar la seguridad de Azure para desarrolladores

Conceptos clave de Microsoft Entra ID

  • Autenticación multifactor (MFA):
    • Añade un segundo paso de verificación

Autenticación multifactor

  • Informes y analítica:
    • Rastrea la actividad y ayuda al cumplimiento

Informes y analítica

Implementar la seguridad de Azure para desarrolladores

Usuarios

  • Identidades únicas en Entra ID

    • Tipos:

      1. Internos - personal de la organización
      2. Externos - invitado con acceso temporal
    • Supervisar actividad del usuario:

      • Registros de inicio de sesión
      • Roles y pertenencia a grupos
      • Dispositivos asignados

Usuarios

Implementar la seguridad de Azure para desarrolladores

Ejemplo: Usuarios en PeopleSphere

  • Empleados: añadidos como usuarios para ver nóminas

  • Auditores: añadidos como invitados para revisiones de cumplimiento

Ejemplo de usuario de PeopleSphere en Entra ID

Implementar la seguridad de Azure para desarrolladores

Grupos

  • Colecciones lógicas de usuarios

    • Permisos asignados a muchos usuarios a la vez

    • Tipos:

      1. Grupos de seguridad - controlan el acceso
      2. Grupos de Microsoft 365 - habilitan la colaboración

Grupos

Implementar la seguridad de Azure para desarrolladores

Ejemplo: Grupos en PeopleSphere

  • Responsables de RR. HH.:

    • Grupo de seguridad para acceso a nómina
  • RR. HH. y Finanzas:

    • Grupo de Microsoft 365 para colaborar

Ejemplo de grupos de PeopleSphere en Entra ID

Implementar la seguridad de Azure para desarrolladores

Dispositivos

  • Registrar dispositivos para acceso seguro
  • Aplicar directivas de cumplimiento
  • Supervisar el estado de los dispositivos
  • Identidades híbridas:
    • trabajar en la nube
    • y local

Dispositivos

Implementar la seguridad de Azure para desarrolladores

Roles

  • Definir permisos: según responsabilidades

  • Roles predefinidos:

    • Global Admin, User Admin
  • Roles personalizados:

    • adaptar el acceso a necesidades específicas

Roles

Implementar la seguridad de Azure para desarrolladores

¡Vamos a practicar!

Implementar la seguridad de Azure para desarrolladores

Preparing Video For Download...