馃攼

Introducci贸n a Azure Active Directory

Jul 22, 2024

Introducci贸n a Azure Active Directory

驴Qu茅 es Azure Active Directory?

  • Proveedor de identidad en la nube y servicio de gesti贸n de acceso.
  • Utilizado por servicios como Skype, OneDrive y Outlook.
  • Integrado con Office 365 y Microsoft 365 (Teams, Power BI, SharePoint, OneDrive for Business, etc).
  • Usado para acceder a suscripciones, grupos de recursos y servicios en Azure.
  • Web developers pueden usarlo para asegurar acceso a servicios web y aplicaciones personalizadas.

Conceptos Claves

Identidad

  • Identidad: cosa que se autentica (usuario, aplicaci贸n, etc).
  • Autenticaci贸n: proceso de verificaci贸n de la identidad (ej. usuario y contrase帽a, claves secretas, certificados).

Enfoque Cl谩sico vs Proveedor de Identidad

  1. Enfoque Cl谩sico

    • Cliente env铆a credenciales al servidor.
    • Servidor verifica credenciales usando una base de datos de usuarios.
    • Retos:
      • Implementaci贸n y mantenimiento costosos
      • Riesgos de seguridad
      • Necesidad de m煤ltiples credenciales para m煤ltiples servicios
  2. Proveedor de Identidad (Azure AD)

    • Cliente env铆a credenciales a Azure AD y recibe un token.
    • Token se intercambia con el servidor para realizar la solicitud.
    • Ventajas:
      • Gesti贸n centralizada de usuarios
      • Alta seguridad y caracter铆sticas avanzadas (ej. MFA)
      • Experiencia unificada de inicio de sesi贸n (SSO)

Beneficios de Azure Active Directory

  1. Gesti贸n de Identidades Centralizada

    • Administraci贸n centralizada para equipos de TI.
    • Caracter铆sticas de seguridad de 煤ltima generaci贸n (ej. MFA).
  2. Experiencia de Inicio de Sesi贸n Unificada (SSO)

    • Los usuarios no necesitan m煤ltiples credenciales.
  3. Personalizaci贸n y Integraci贸n

    • Posibilidades de crear experiencias personalizadas utilizando Microsoft Graph.
    • Integra APIs y expone servicios de forma segura.

Qui茅nes Deber铆an Aprender Azure AD

  1. Administradores de TI

    • Configuraci贸n de MFA, sincronizaci贸n de usuarios, protecci贸n de activos organizacionales.
  2. Desarrolladores de Aplicaciones

    • Proveer servicios de gesti贸n de identidades para aplicaciones web y servicios.
    • Integraci贸n con otros servicios y APIs.
  3. Suscriptores de Microsoft 365/Office 365/Dynamics CRM

    • Gesti贸n de apps integradas autom谩ticamente con la suscripci贸n.

Demo: Uso del Portal de Azure AD

  1. Acceso al Servicio
    • Utilizar la barra de b煤squeda para encontrar Azure Active Directory.
  2. Gesti贸n de Usuarios
    • A帽adir nuevo usuario (ej. Tom Doe).
    • Primer ingreso requiere cambio de contrase帽a.
    • Configuraci贸n de la autenticaci贸n multifactor (MFA).
  3. Creaci贸n y Gesti贸n de Grupos
    • Crear y agregar miembros a grupos de usuarios.

Gesti贸n de Acceso en Azure AD

  • Control Basado en Roles (RBAC)
    • Ejemplo: asignar rol de lector a un usuario.
    • Usuarios obtienen permisos seg煤n roles asignados.

Diferencias entre Servicios de Directorio

  1. Active Directory (AD) Domain Services
    • Servicios de directorio on-premises.
  2. Azure Active Directory (Azure AD)
    • Servicio de gesti贸n de identidad y acceso en la nube.
  3. Azure Active Directory Domain Services (AAD DS)
    • Versi贸n en la nube de AD Domain Services.
    • Sincronizaci贸n con AD Domain Services usando Azure AD Connect.

Caracter铆sticas Adicionales de Azure AD

  • Gesti贸n con PowerShell y CLI.
  • Acceso Condicional (requiere licencia Premium 1).
  • Privileged Identity Management (requiere licencia Premium 2).
  • Azure AD B2C para escenarios business-to-customer.
  • Gesti贸n de Identidades para Recursos.
  • Informes y Monitoreo Avanzado.
  • Integraci贸n de Proveedores de Identidad Externa (ej. Facebook, Google).

Resumen

  • Azure AD es un servicio centralizado de gesti贸n de identidad y acceso.
  • Indispensable entender los conceptos b谩sicos para cualquier rol dentro de una organizaci贸n.
  • Explorar a fondo seg煤n el rol y necesidades espec铆ficas.