Módulo 1: Explorar la identidad en Microsoft Entra ID.
Este módulo cubre las definiciones y los servicios disponibles para la identidad, proporcionados en Microsoft Entra ID. Explora tokens de autenticación, autorización y acceso, y luego integra soluciones completas de identidad.
• Explica el panorama idéntico.
• Explora la confianza cero con la identidad.
• Habla sobre la identidad como plano de control.
• Explora por qué tenemos identidad.
• Definición de administración de identidad.
• Contrastar la identidad descentralizada con los sistemas de identidad centrales.
• Habla sobre soluciones de gestión de identidad.
• Explica Microsoft Entra Business to Business.
• Comparar proveedores de identidad de Microsoft.
• Definir licenciamiento de identidad.
• Explorar la autenticación.
• Discutir la autorización.
• Explica la auditoría en la identidad.
Ruta de aprendizaje: Implementa una solución de gestión de identidad usando Microsoft Entra ID.
Aprende a crear y gestionar tu implementación inicial de Microsoft Entra y configura los usuarios, grupos e identidades externas que usarás para ejecutar tu solución.
Módulo 2: Implementar la configuración inicial de Microsoft Entra ID.
Aprende a crear una configuración inicial de ID de Microsoft Entra para asegurarte de que todas las soluciones de identidad disponibles en Azure estén listas para usar. Este módulo explora cómo construir y configurar un sistema Microsoft Entra.
• Configurar la marca de la empresa.
• Configurar y gestionar roles de Microsoft Entra.
• Gestión de ejercicios roles de usuarios.
• Configurar la delegación utilizando unidades administrativas.
• Analizar permisos de roles de Microsoft Entra.
• Configurar y gestionar dominios personalizados.
• Configurar la configuración a nivel de inquilino.
• Ejercicio: Establecer propiedades para todo el inquilino.
Módulo 3: Crear, configurar y gestionar identidades.
El acceso a cargas de trabajo basadas en la nube debe controlarse de forma centralizada, proporcionando una identidad definitiva para cada usuario y recurso. Puedes asegurarte de que empleados y proveedores tengan el acceso justo para hacer su trabajo.
• Crear, configurar y gestionar usuarios.
• Crear, configurar y gestionar grupos.
• Configurar y gestionar el registro de dispositivos.
• Gestionar licencias.
• Crear atributos de seguridad personalizados.
• Explora la creación automática de usuarios.
• Ejercicios:
- Asignar licencias a los usuarios.
- Restaurar o eliminar usuarios eliminados.
- Añadir grupos en Microsoft Entra ID.
- Cambiar la asignación de licencias en grupo.
- Cambiar las asignaciones de licencias de usuario.
Módulo 4: Implementar y gestionar identidades externas.
Invitar a usuarios externos a usar los recursos de Azure de la empresa es una gran ventaja, pero quieres hacerlo de forma segura. Explora cómo habilitar una colaboración externa segura.
• Describe el acceso de invitados y las cuentas de Negocio a Empresa.
• Gestionar la colaboración externa.
• Invita a usuarios externos, tanto individualmente como en masa.
• Gestionar cuentas de usuario externas en Microsoft Entra ID.
• Gestionar usuarios externos de Microsoft 365 en cargas de trabajo.
• Implementar y gestionar Microsoft Entra Verified ID.
• Configurar los proveedores de identidad.
• Implementar controles de acceso entre inquilinos.
• Ejercicios:
- Configurar la colaboración externa.
- Añadir usuarios invitados al directorio.
- Invitar a usuarios invitados en masa.
- Explora grupos dinámicos.
• Demo: Gestionar usuarios invitados en Microsoft Entra ID.
Módulo 5: Implementar y gestionar la identidad híbrida.
Crear una solución de identidad híbrida para usar tu Active Directory local puede ser un reto. Explora cómo implementar una solución segura de identidad híbrida.
• Planificar, diseñar e implementar Microsoft Entra Connect.
• Implementar la sincronización de hash de gestión de contraseñas (PHS).
• Implementar la autenticación de gestión de paso (PTA).
• Explora la autenticación pasante y el inicio de sesión único (SSO) sin interrupciones.
• Implementar y gestionar la federación.
• Errores de sincronización para solucionar problemas.
• Implementar Microsoft Entra Connect Health.
• Gestionar la salud de Microsoft Entra.
Ruta de aprendizaje: Implementar una solución de autenticación y gestión de accesos.
Explora cómo las aplicaciones pueden y deben añadirse a tu solución de identidad y acceso mediante el registro de aplicaciones en Microsoft Entra ID.
Módulo 6: Planificar y diseñar la integración de aplicaciones empresariales para SSO.
El despliegue de aplicaciones empresariales permite controlar qué usuarios pueden acceder a las aplicaciones, iniciar sesión fácilmente con inicio de sesión único y proporcionar informes de uso integrados.
• Descubre aplicaciones usando Microsoft Defender for Cloud Apps y el informe de aplicaciones Active Directory Federation Services.
• Configurar conectores para aplicaciones.
• Diseñar e implementar roles de gestión de aplicaciones.
• Configurar aplicaciones SaaS preintegradas para la galería.
• Implementar y gestionar políticas para aplicaciones OAuth.
• Ejercicios:
- Implementan la gestión de acceso para aplicaciones.
- Crear un rol personalizado para gestionar el registro de aplicaciones.
Módulo 7: Implementar y supervisar la integración de aplicaciones empresariales para SSO.
Desplegar y monitorizar aplicaciones empresariales en soluciones Azure puede garantizar la seguridad. Explora cómo desplegar aplicaciones locales y en la nube para los usuarios.
• Implementar personalizaciones de tokens.
• Implementar y configurar los ajustes de consentimiento.
• Integrar aplicaciones locales con el proxy de aplicación Microsoft Entra.
• Integrar aplicaciones SaaS personalizadas para inicio de sesión único.
• Implementar la provisión basada en aplicaciones para usuarios.
• Monitorizar y auditar el acceso a las aplicaciones empresariales integradas de Microsoft Entra.
• Crear y gestionar colecciones de aplicaciones.
Módulo 8: Implementar el registro de la aplicación.
En la línea de negocio desarrollada internamente, necesidad de registro en Microsoft Entra ID y asignado a los usuarios para una solución Azure segura. Explora cómo implementar el registro en la aplicación.
• Planifica tu estrategia de registro de solicitudes de línea de negocio.
• Implementar el registro de la aplicación.
• Registrar una solicitud.
• Configurar permisos para una aplicación.
• Concede el consentimiento administrativo de todo el inquilino para las solicitudes.
• Implementar la autorización de la aplicación.
• Gestionar y monitorizar la aplicación utilizando la gobernanza de la aplicación.
• Ejercicio: añadir roles de aplicación a una aplicación y recibir tokens.
Módulo 9: Registrar aplicaciones usando el ID Microsoft Entra.
Explora las opciones de valor y configuración al registrar una aplicación en Microsoft Entra, para asegurarte de que tus datos e infraestructura estén protegidos.
• Planifica el registro de la solicitud.
• Explorar objetos de aplicación y principios de servicio.
• Crear registros de aplicaciones.
• Configurar la autenticación de la aplicación.
• Configurar permisos de API.
• Crear roles en la aplicación.
Ruta de aprendizaje: Implementar la gestión de accesos para aplicaciones.
Diseña e implementa la gobernanza de identidad para tu solución de identidad utilizando derechos adquiridos, revisiones de acceso, acceso privilegiado y monitorización de tu ID Microsoft Entra.
Módulo 10: Planificar e implementar la gestión de derechos.
Cuando nuevos usuarios o usuarios externos se unen a tu sitio, asignarles rápidamente acceso a soluciones Azure es imprescindible. Explora cómo dar derecho a los usuarios a acceder a tu sitio y recursos.
• Definir paquetes de acceso.
• Crear y gestionar un catálogo de recursos con la gestión de derechos de Microsoft Entra.
• Configurar la gestión de derechos.
• Informe de aceptación de términos de uso de ejercicios.
• Gestiona el ciclo de vida de los usuarios externos con la gobernanza de identidad Microsoft Entra.
• Configurar y gestionar organizaciones conectadas.
• Revisar los derechos por usuario.
Módulo 11: Planificar, implementar y gestionar la revisión de acceso.
Una vez desplegada la identidad, es necesaria una gobernanza adecuada mediante revisiones de acceso para una solución segura. Explora cómo planificar e implementar revisiones de acceso.
• Plan para revisiones de acceso.
• Crear reseñas de acceso para grupos y aplicaciones.
• Crear y configurar revisiones de acceso de forma programática.
• Resultados de la revisión de acceso a monitorear.
• Automatizar tareas de gestión de revisión de acceso.
• Configurar revisiones de acceso recurrente.
Módulo 12: Planificar e implementar el acceso privilegiado.
Es imprescindible asegurarse de que los roles administrativos estén protegidos y gestionados para aumentar la seguridad de tu solución Azure. Explora cómo usar el PIM para proteger tus datos y recursos.
• Definir una estrategia de acceso privilegiado para usuarios administrativos.
• Configure Privileged Identity Management para recursos Azure.
• Planificar y configurar Grupos de Acceso Privilegiado.
• Analizar el historial e informes de auditoría de Gestión de Identidad Privilegiada.
• Crea y gestiona cuentas de acceso de emergencia.
• Ejercicios:
- Configuración de gestión de identidades privilegiadas para roles de Microsoft Entra.
- Asignar roles a Microsoft Entra en la Gestión de Identidad Privilegiada.
Módulo 13: Monitorizar y mantener el ID de Microsoft Entra.
Los registros de auditoría y diagnóstico dentro de Microsoft Entra ID ofrecen una visión completa de cómo los usuarios acceden a tu solución Azure. Aprende a monitorizar, solucionar problemas y analizar los datos de inicio de sesión.
• Analizar e investigar los registros de inicio de sesión para solucionar problemas de acceso.
• Revisar y supervisar los registros de auditoría de Microsoft Entra.
• Exportar registros a un sistema de gestión de información y eventos de seguridad de terceros.
• Analizar los cuadernos de trabajo e informes de Microsoft Entra.
• Monitoriza la postura de seguridad con Identity Secure Score.
• Ejercicio: Conexión de datos de Microsoft Entra ID a Microsoft Sentinel.
|