Módulo 1: Explorar la identidad en Microsoft Entra ID.
Este módulo cubre las definiciones y los servicios disponibles para la identidad, proporcionados en Microsoft Entra ID. Explora tokens de autenticación, autorización y acceso, y luego integra soluciones completas de identidad.
• Explica el panorama idéntico.
• Explora la confianza cero con la identidad.
• Habla sobre la identidad como plano de control.
• Explora por qué tenemos identidad.
• Definición de administración de identidad.
• Contrastar la identidad descentralizada con los sistemas de identidad centrales.
• Habla sobre soluciones de gestión de identidad.
• Explica Microsoft Entra Business to Business.
• Comparar proveedores de identidad de Microsoft.
• Definir licenciamiento de identidad.
• Explorar la autenticación.
• Discutir la autorización.
• Explica la auditoría en la identidad.
Ruta de aprendizaje: Implementa una solución de gestión de identidad usando Microsoft Entra ID.
Aprende cómo implementar y configurar Microsoft Entra ID para tu organización. Configuras tu inquilino inicial, creas y gestionas usuarios y grupos, configuras identidades externas para la colaboración e implementas soluciones híbridas de identidad con Microsoft Entra Connect.
Módulo 2: Implementar la configuración inicial de Microsoft Entra ID.
Aprende a crear una configuración inicial de ID de Microsoft Entra para asegurarte de que todas las soluciones de identidad disponibles en Azure estén listas para usar. Este módulo explora cómo construir y configurar un sistema Microsoft Entra.
• Configurar la marca de la empresa.
• Configurar y gestionar roles de Microsoft Entra.
• Gestión de ejercicios roles de usuarios.
• Configurar la delegación utilizando unidades administrativas.
• Analizar permisos de roles de Microsoft Entra.
• Configurar y gestionar dominios personalizados.
• Configurar la configuración a nivel de inquilino.
• Ejercicio: Establecer propiedades para todo el inquilino.
Módulo 3: Crear, configurar y gestionar identidades.
El acceso a cargas de trabajo basadas en la nube debe controlarse de forma centralizada, proporcionando una identidad definitiva para cada usuario y recurso. Puedes asegurarte de que empleados y proveedores tengan el acceso justo para hacer su trabajo.
• Crear, configurar y gestionar usuarios.
• Crear, configurar y gestionar grupos.
• Configurar y gestionar el registro de dispositivos.
• Gestionar licencias.
• Crear atributos de seguridad personalizados.
• Explora la creación automática de usuarios.
• Ejercicios:
- Asignar licencias a los usuarios.
- Restaurar o eliminar usuarios eliminados.
- Añadir grupos en Microsoft Entra ID.
- Cambiar la asignación de licencias en grupo.
- Cambiar las asignaciones de licencias de usuario.
Módulo 4: Implementar y gestionar identidades externas.
Invitar a usuarios externos a usar los recursos de Azure de la empresa es una gran ventaja, pero quieres hacerlo de forma segura. Explora cómo habilitar una colaboración externa segura.
• Describe el acceso de invitados y las cuentas de Negocio a Empresa.
• Gestionar la colaboración externa.
• Invita a usuarios externos, tanto individualmente como en masa.
• Gestionar cuentas de usuario externas en Microsoft Entra ID.
• Gestionar usuarios externos en cargas de trabajo de Microsoft 365.
• Implementar y gestionar Microsoft Entra Verified ID.
• Configurar los proveedores de identidad.
• Implementar controles de acceso entre inquilinos.
• Ejercicios:
- Configurar la colaboración externa.
- Añadir usuarios invitados al directorio.
- Invitar a usuarios invitados en masa.
- Explora grupos dinámicos.
• Demo: Gestionar usuarios invitados en Microsoft Entra ID.
Módulo 5: Implementar y gestionar la identidad híbrida.
Crear una solución de identidad híbrida para usar tu Active Directory local puede ser un reto. Explora cómo implementar una solución segura de identidad híbrida.
• Planificar, diseñar e implementar Microsoft Entra Connect.
• Implementar la sincronización de hash de gestión de contraseñas (PHS).
• Implementar la autenticación de gestión de paso (PTA).
• Explora la autenticación pasante y el inicio de sesión único (SSO) sin interrupciones.
• Implementar y gestionar la federación.
• Errores de sincronización para solucionar problemas.
• Implementar Microsoft Entra Connect Health.
• Gestionar la salud de Microsoft Entra.
Ruta de aprendizaje: Implementar una solución de autenticación y gestión de acceso.
Aprende a implementar y gestionar los controles de autenticación y acceso usando Microsoft Entra ID. Configuras la autenticación multifactor, gestionas los métodos de autenticación de usuarios, implementas políticas de Acceso Condicional, activas la protección de identidad y gestionas el acceso a los recursos de Azure.
Módulo 6: Asegura usuarios de Microsoft Entra con autenticación multifactor.
Aprende a usar la autenticación multifactor con Microsoft Entra ID para reforzar tus cuentas de usuario.
• ¿Qué es la autenticación multifactor de Microsoft Entra?
• Planifica tu despliegue de autenticación multifactor.
• Configurar métodos de autenticación multifactor.
• Ejercicio: Habilitar la autenticación multifactor Microsoft Entra.
Módulo 7: Gestionar la autenticación de usuarios.
Existen múltiples opciones de autenticación en Microsoft Entra ID. Aprende cómo implementar y gestionar las autenticaciones adecuadas para los usuarios según las necesidades del negocio.
• Administrar FIDO2 y métodos de autenticación sin contraseña.
• Explora la app Authenticator y los tokens OATH.
• Implementa una solución de autenticación basada en Windows Hello for Business.
• Prueba, configuración y despliegue restablecimiento de contraseña de autoservicio.
• Despliega y gestiona la protección por contraseña.
• Configurar umbrales de bloqueo inteligente.
• Implementar Kerberos y autenticación basada en certificados en Microsoft Entra ID.
• Configurar la autenticación de usuario de Microsoft Entra para máquinas virtuales.
• Ejercicio: Gestionar los valores de bloqueo inteligente de Microsoft Entra.
Módulo 8: Planificar, implementar y administrar el Acceso Condicional.
El Acceso Condicional proporciona una fina granularidad de control sobre qué usuarios e identidades pueden realizar actividades específicas, acceder a qué recursos y cómo garantizar la seguridad de los datos y sistemas, incluyendo las identidades de agentes de IA gestionadas mediante el ID de Agente Microsoft Entra.
• Incumplimientos de seguridad del plan.
• Políticas de Acceso Condicional de Planes.
• Implementar controles y asignaciones de políticas de acceso condicional.
• Probar y solucionar problemas de políticas de Acceso Condicional.
• Implementar controles de aplicación.
• Implementar la gestión de sesiones y la evaluación de acceso continuo.
• Agente de Optimización de Acceso Condicional Microsoft Entra.
• Ejercicios:
- Trabajar con valores predeterminados de seguridad.
- Implementar políticas de acceso condicional roles y asignaciones.
- Configurar los controles de sesión de autenticación.
Módulo 9: Gestionar la protección de identidad de Microsoft Entra.
Proteger la identidad del usuario monitorizando su uso y los patrones de inicio de sesión garantiza una solución segura en la nube. Explora cómo diseñar e implementar la protección de identidad Microsoft Entra.
• Revisa los conceptos básicos de protección de identidad.
• Implementar y gestionar la política de riesgo de usuario.
• Política de riesgo de inicio de sesión que habilite el ejercicio.
• Política de registro de autenticación multifactor de Microsoft Entra.
• Monitorizar, investigar y remediar a usuarios con mayor riesgo.
• Implementar seguridad para las identidades de carga de trabajo.
• Explora Microsoft Defender para la identidad.
• Explora el Agente de Gestión de Riesgos de Identidad.
Módulo 10: Implementar access management for Azure resources.
Explora cómo usar roles integrados en Azure, identidades gestionadas y la política RBAC para controlar el acceso a los recursos de Azure. La identidad es la clave para soluciones seguras.
• Asignar roles de Azure.
• Configurar roles personalizados de Azure.
• Crear y configurar identidades administradas.
• Acceder a recursos de Azure con identidades administradas.
• Analizar permisos de roles de Azure.
• Configurar directivas de RBAC de Azure Key Vault.
• Recuperar objetos de Azure Key Vault.
Módulo 11: Despliega y configura el acceso seguro global de Microsoft Entra.
Global Secure Access te permite poner la identidad como guardián de acceso a tu red. Utiliza los principios de Zero Trust para proteger tus datos y aplicaciones.
• Explora el Acceso Seguro Global.
• Despliega y configura Microsoft Entra Internet Access.
• Despliega y configura Microsoft Entra Private Access.
• Explora cómo utilizar el Panel de Control para impulsar el Acceso Global Seguro.
• Crear redes remotas para su uso con Acceso Seguro Global.
• Utilizar acceso condicional con acceso seguro global.
• Explora registros y opciones de monitorización con Global Secure Access.
Ruta de aprendizaje: Implementar la gestión de acceso para aplicaciones.
Aprende a integrar y gestionar aplicaciones con Microsoft Entra ID. Aprendes a planificar e implementar el inicio de sesión único (SSO) para aplicaciones empresariales, registrar aplicaciones personalizadas y monitorizar el acceso a las aplicaciones para garantizar una gestión de identidades segura y eficiente.
Módulo 12: Planificar y diseñar la integración de aplicaciones empresariales para SSO.
El despliegue de aplicaciones empresariales permite controlar qué usuarios pueden acceder a las aplicaciones, iniciar sesión fácilmente con inicio de sesión único y proporcionar informes de uso integrados.
• Descubre aplicaciones usando Microsoft Defender for Cloud Apps y el informe de aplicaciones Active Directory Federation Services.
• Configurar conectores para aplicaciones.
• Iimplementar la gestión de acceso para aplicaciones.
• Diseñar e implementar roles de gestión de aplicaciones.
• Configurar aplicaciones SaaS preintegradas para la galería.
• Implementar y gestionar políticas para aplicaciones OAuth.
• Ejercicio: Crear un rol personalizado para gestionar el registro de aplicaciones.
Módulo 13: Implementar y supervisar la integración de aplicaciones empresariales para SSO.
Desplegar y monitorizar aplicaciones empresariales en soluciones Azure puede garantizar la seguridad. Explora cómo desplegar aplicaciones locales y en la nube para los usuarios.
• Implementar personalizaciones de tokens.
• Implementar y configurar los ajustes de consentimiento.
• Integrar aplicaciones locales con el proxy de aplicación Microsoft Entra.
• Integrar aplicaciones SaaS personalizadas para inicio de sesión único.
• Implementar la provisión basada en aplicaciones para usuarios.
• Monitorizar y auditar el acceso a las aplicaciones empresariales integradas de Microsoft Entra.
• Crear y gestionar colecciones de aplicaciones.
Módulo 14: Implementar el registro de la aplicación.
En la línea de negocio desarrollada internamente, necesidad de registro en Microsoft Entra ID y asignado a los usuarios para una solución Azure segura. Explora cómo implementar el registro en la aplicación.
• Planifica tu estrategia de registro de solicitudes de línea de negocio.
• Implementar el registro de la aplicación.
• Registrar una solicitud.
• Configurar permisos para una aplicación.
• Concede el consentimiento administrativo de todo el inquilino para las solicitudes.
• Implementar la autorización de la aplicación.
• Gestionar y monitorizar la aplicación utilizando la gobernanza de la aplicación.
• Ejercicio: Añadir roles de aplicación a una aplicación y recibir tokens.
Módulo 15: Registrar aplicaciones usando el ID Microsoft Entra.
Explora las opciones de valor y configuración al registrar una aplicación en Microsoft Entra, para asegurarte de que tus datos e infraestructura estén protegidos.
• Planifica el registro de la solicitud.
• Explorar objetos de aplicación y principios de servicio.
• Crear registros de aplicaciones.
• Configurar la autenticación de la aplicación.
• Configurar permisos de API.
• Crear roles en la aplicación.
Ruta de aprendizaje: Planificar e implementar una estrategia de gobernanza de identidad.
Aprende a planificar e implementar la gobernanza de identidades utilizando Microsoft Entra ID Governance. Configuras la gestión de derechos, configuras revisiones de acceso, implementas controles de acceso privilegiados y supervisas tu entorno de identidad.
Módulo 16: Planificar e implementar la gestión de derechos.
Cuando nuevos usuarios o usuarios externos se unen a tu sitio, asignarles rápidamente acceso a soluciones Azure es imprescindible. Explora cómo dar derecho a los usuarios a acceder a tu sitio y recursos.
• Definir paquetes de acceso.
• Crear y gestionar un catálogo de recursos con la gestión de derechos de Microsoft Entra.
• Configurar la gestión de derechos.
• Informe de aceptación de términos de uso de ejercicios.
• Gestiona el ciclo de vida de los usuarios externos con la gobernanza de identidad Microsoft Entra.
• Configurar y gestionar organizaciones conectadas.
• Revisar los derechos por usuario.
Módulo 17: Planificar, implementar y gestionar la revisión de acceso.
Una vez desplegada la identidad, es necesaria una gobernanza adecuada mediante revisiones de acceso para una solución segura. Explora cómo planificar e implementar revisiones de acceso.
• Plan para revisiones de acceso.
• Crear reseñas de acceso para grupos y aplicaciones.
• Crear y configurar revisiones de acceso de forma programática.
• Resultados de la revisión de acceso a monitorear.
• Automatizar tareas de gestión de revisión de acceso.
• Configurar revisiones de acceso recurrente.
• Explora el Agente de Revisión de Acceso en Microsoft Entra.
Módulo 18: Planificar e implementar el acceso privilegiado.
Es imprescindible asegurarse de que los roles administrativos estén protegidos y gestionados para aumentar la seguridad de tu solución Azure. Explora cómo usar el PIM para proteger tus datos y recursos.
• Definir una estrategia de acceso privilegiado para usuarios administrativos.
• Configurar Privileged Identity Management para recursos Azure.
• Configuración de Privileged Identity Management para roles Microsoft Entra.
• Asignar roles de recursos de Azure en Privileged Identity Management.
• Planificar y configurar Grupos de Acceso Privilegiado.
• Analizar el historial e informes de auditoría de Gestión de Identidad Privilegiada.
• Crea y gestiona cuentas de acceso de emergencia.
• Ejercicio: Asignar roles a Microsoft Entra en la Gestión de Identidad Privilegiada.
Módulo 19: Monitorizar y mantener el ID de Microsoft Entra.
Los registros de auditoría y diagnóstico dentro de Microsoft Entra ID ofrecen una visión completa de cómo los usuarios acceden a tu solución Azure. Aprende a monitorizar, solucionar problemas y analizar los datos de inicio de sesión.
• Analizar e investigar los registros de inicio de sesión para solucionar problemas de acceso.
• Revisar y supervisar los registros de auditoría de Microsoft Entra.
• Conectar datos de Microsoft Entra ID a Microsoft Sentinel.
• Exportar registros a un sistema de gestión de eventos e información de seguridad de terceros.
• Analizar libros de trabajo e informes de Microsoft Entra.
• Supervise la postura de seguridad con Identity Secure Score.
|