1
Arquitectura
- Vocabulario Azure en este ecosistema.
- Gestione las suscripciones, la asistencia y la facturación.
- Herramientas y SDK: Visual Studio, Azure PowerShell, Azure SDK y Azure CLI.
- Comparación de Windows Server Active Directory y Microsoft Entra ID.
- Las diferentes ediciones de Azure AD: Free, Basic y Premium.
Trabajo práctico
Implementación de Microsoft Entra ID en Azure.
2
Gestión de objetos
- Interfaces de gestión Microsoft Entra ID
- Gestión de objetos en PowerShell.
- Cuentas de servicio gestionadas y acceso privilegiado.
- Estrategias de autenticación.
- Recuperación de la contraseña SSPR
Trabajo práctico
Crear y modificar objetos de Azure Active Directory, cuentas de servicio y estrategias de autenticación.
3
Servicios de dominio de Microsoft Entra Id
- Cómo funciona.
- Tienda central y filtrado WMI.
- Herencia, bloqueo y filtrado.
Trabajo práctico
Crear una tienda central, GPO para asegurar estaciones de trabajo y servidores en Azure.
4
Mantenimiento y control
- Herramientas Azure AD Connect.
- AD a Microsoft Entra ID en Azure.
- Informes predefinidos.
Trabajo práctico
Sincronizar un bosque con Azure AD Connect. Sincronizar Microsoft Entra ID con un AD local. Supervisar la actividad de AD y Microsoft Entra ID mediante la generación de informes.
5
Funciones de administrador, grupos y unidades administrativas
- Roles Microsoft Entra ID.
- Gestión de la sincronización
- Visión general de la gobernanza y configuración de funciones
Trabajo práctico
Configuración y gestión de roles (IAM/RBAC). Definición de catálogos de roles para grupos de administración.
6
Usuarios, grupos y aplicaciones
- Provisión y adición de funciones basadas en el usuario.
- Gestione y añada funciones basadas en grupos.
- Personalice el aspecto de la página de autenticación.
- Registro de aplicaciones SAAS, PAAS y On Premise
Trabajo práctico
Añada aplicaciones de autoservicio, un dispositivo en un usuario.
7
Seguridad
- Seguridad mejorada con el servicio MFA (autenticación multifactor).
- Modos de autenticación.
- Autenticación multifactor (en la nube y en el sitio/servidor MFA).
- Proteger los recursos.
Trabajo práctico
Configurar el acceso condicional.
Configure el servidor MFA para proteger recursos y usuarios.