AZ-900T0x
Módulo 5:
Identidad, gobernanza,
privacidad
y cumplimiento
© Copyright Microsoft Corporation. All rights reserved.
Esquema del módulo
© Copyright Microsoft Corporation. All rights reserved.
Esquema del módulo 05
Aprenderá los siguientes conceptos:
▪ Servicios de identidad de Azure
• Autenticación frente a autorización
• Azure AD, MFA, inicio de sesión único (SSO)
y acceso condicional
▪ Funcionalidades de la gobernanza en Azure
• RBAC
• Bloqueos de recursos y etiquetas
• Policy, Blueprints y CAF
▪ Cumplimiento y privacidad de Azure
• Declaración de privacidad y condiciones
de servicios en línea
• Centro de confianza y condiciones de los
servicios en línea
• Regiones soberanas de Azure
© Copyright Microsoft Corporation. All rights reserved.
Servicios principales de identidad de Azure
© Copyright Microsoft Corporation. All rights reserved.
Servicios de identidad de Azure: dominio objetivo
• Explique las diferencias entre autenticación y autorización.
• Defina Azure Active Directory.
• Describa la funcionalidad y el uso de Azure Active Directory.
• Describa la funcionalidad y el uso del acceso condicional,
la autenticación multifactor (MFA) y el inicio de sesión único (SSO).
© Copyright Microsoft Corporation. All rights reserved.
Diferencias entre autenticación y autorización
© Copyright Microsoft Corporation. All rights reserved.
Azure Multi-Factor Authentication
Proporciona seguridad adicional para sus identidades al requerir dos o más elementos
para la autenticación completa.
• Algo que conozca → Algo que posea → Algo intrínseco a usted
© Copyright Microsoft Corporation. All rights reserved.
Azure Active Directory (AAD)
Azure Active Directory (AAD) es el servicio de administración
de identidad y acceso basado en la nube de Microsoft.
• Autenticación (los empleados inician sesión para
acceder a los recursos).
• Inicio de sesión único (SSO).
• Administración de aplicaciones.
• Negocio a negocio (B2B).
• Servicios de identidad de negocio a cliente (B2C).
• Administración de dispositivos.
© Copyright Microsoft Corporation. All rights reserved.
Acceso condicional
El acceso condicional es lo que utiliza Azure Active Directory para reunir señales, tomar
decisiones y aplicar las directivas de la organización.
• Usuario o pertenencia
a un grupo
• Ubicación de la IP
• Dispositivo
• Aplicación
• Detección de riesgos
© Copyright Microsoft Corporation. All rights reserved.
Metodologías de gobernanza en Azure
© Copyright Microsoft Corporation. All rights reserved.
Metodologías de gobernanza en Azure: Dominio objetivo
Describir la funcionalidad y el uso de lo siguiente:
• Control de acceso basado en roles (RBAC)
• Bloqueos de recursos
• Etiquetas
• Azure Policy
• Azure Blueprints
• Cloud Adoption Framework para Azure
© Copyright Microsoft Corporation. All rights reserved.
Explorar el control de acceso basado en rol (RBAC)
• Administración de acceso específico.
• Separe las tareas dentro del equipo
Azure
Active Directory
y conceda a los usuarios solo el acceso
que necesitan para realizar sus trabajos.
Suscripción
de Azure • Permite el acceso a Azure Portal
Aplicaciones de usuarios Grupos de usuarios y controlar el acceso a los recursos.
Grupo de recursos
Grupo de recursos
© Copyright Microsoft Corporation. All rights reserved.
Tutorial: Administrar el acceso con RBAC
Asignar roles y ver los registros
de actividad.
1. Ver y asignar roles.
2. Ver el registro de actividad
y quitar una asignación de roles.
© Copyright Microsoft Corporation. All rights reserved.
Bloqueos de recursos
• Proteja sus recursos de Azure de la eliminación o la modificación accidental.
• Administre bloqueos a nivel de suscripción, grupo de recursos o recursos
individuales en Azure Portal.
Tipos de bloqueo Leer Actualizar Eliminar
No se puede eliminar Sí Sí No
Solo lectura Sí No No
© Copyright Microsoft Corporation. All rights reserved.
Tutorial: Administrar bloqueos de recursos
Crear un grupo de recursos, agregar
un bloqueo y probar la eliminación.
Probar a eliminar un recurso del
grupo de recursos.
1. Crear grupos de recursos
2. Agregar un bloqueo de recursos
para evitar la eliminación de un
grupo de recursos
3. Probar a eliminar un miembro del
grupo de recursos
4. Quitar el bloqueo de recursos
© Copyright Microsoft Corporation. All rights reserved.
Etiquetas
• Proporciona metadatos para sus recursos
de Azure.
• Organiza lógicamente los recursos en una
taxonomía.
O
• Consiste en un par nombre-valor.
BIEN
• Muy útil para acumular información
de facturación.
propietario: joe
departamento: marketing centro de costes: marketing
entorno: producción
© Copyright Microsoft Corporation. All rights reserved.
Azure Policy
Azure Policy ayuda a hacer cumplir los estándares de la organización y a evaluar
el cumplimiento a escala. Proporciona gobernanza y consistencia de recursos con
cumplimiento normativo, seguridad, costes y administración.
• Evalúa e identifica los recursos de Azure que
no cumplen las directivas.
• Proporciona definiciones de directivas
e iniciativas integradas, en categorías como
Almacenamiento, Redes, Proceso, Security
Center y Supervisión.
© Copyright Microsoft Corporation. All rights reserved.
Azure Blueprints
Azure Blueprints permite que los equipos de desarrollo puedan construir y poner
en marcha nuevos entornos rápidamente. Los equipos de desarrollo pueden generar
confianza rápidamente a través del cumplimiento organizativo con un conjunto
de componentes integrados (como redes) para acelerar la creación y la entrega.
• Asignaciones de roles
• Asignaciones de directivas
• Plantillas de Azure Resource Manager
• Grupos de recursos
© Copyright Microsoft Corporation. All rights reserved.
Cloud Adoption Framework
• El enfoque de One Microsoft para la adopción de la nube en Azure.
• Procedimientos recomendados de parte de empleados, socios
y clientes de Microsoft.
• Herramientas, instrucciones e historias sobre estrategias
y resultados.
© Copyright Microsoft Corporation. All rights reserved.
Privacidad, cumplimiento y estándares
de protección de datos
© Copyright Microsoft Corporation. All rights reserved.
Privacidad, cumplimiento y protección de datos: dominio objetivo
Describa el objetivo de lo siguiente:
• Los inquilinos principales de Microsoft de seguridad, privacidad y cumplimiento.
• Declaración de privacidad de Microsoft, condiciones de servicios en línea (OST)
y enmienda de protección de datos (DPA).
• Centro de confianza.
• Documentación del cumplimiento de Azure.
• Regiones soberanas de Azure (servicios en la nube de Azure Government y servicios
en la nube de Azure China).
© Copyright Microsoft Corporation. All rights reserved.
Seguridad, privacidad y cumplimiento
eguridad por diseño. Gracias a la seguridad inteligente
incorporada, Microsoft ayuda a protegerse contra ciberamenazas
conocidas y desconocidas mediante la automatización y la inteligencia
artificial.
nos comprometemos a garantizar la privacidad de las
organizaciones a través de acuerdos contractuales y con una oferta
de control y transparencia al usuario.
respetamos las leyes y regulaciones locales
y brindamos una cobertura integral de las ofertas de cumplimiento.
© Copyright Microsoft Corporation. All rights reserved.
Términos y requisitos de cumplimiento
Microsoft ofrece el conjunto de ofertas de cumplimiento más completo (incluidas las
certificaciones y las atestaciones) que el de cualquier otro proveedor de servicios en la
nube. Algunas ofertas de cumplimiento incluyen las siguientes:
CJIS HIPAA
Ley de transferencia y responsabilidad de seguros
Servicios de Información de la Justicia Penal
de salud (HIPAA)
Certificación CSA STAR ISO/IEC 27018
Cláusulas modelo de la UE NIST
Instituto Nacional de Normas y Tecnología
© Copyright Microsoft Corporation. All rights reserved.
Declaración de privacidad de Microsoft
La declaración de privacidad de Microsoft proporciona transparencia y honestidad acerca
de cómo Microsoft maneja los datos de usuario recopilados de sus productos y servicios.
© Copyright Microsoft Corporation. All rights reserved.
Condiciones de los servicios en línea y anexo de protección de datos
Condiciones de los servicios en línea: la licencia define los términos
y condiciones de los productos y servicios en línea que compra mediante
los programas de licencias por volumen de Microsoft.
Anexo de protección de datos: establece las obligaciones, con respecto al
procesamiento y la seguridad de los datos del cliente y los datos personales,
en relación con los servicios en línea.
© Copyright Microsoft Corporation. All rights reserved.
Centro de confianza
Obtenga información sobre seguridad, privacidad, cumplimiento, directivas,
características y prácticas en los productos en la nube de Microsoft.
© Copyright Microsoft Corporation. All rights reserved.
Tutorial: Explorar el Centro de confianza
Acceder al Centro de confianza, al
Portal de confianza de servicios (STP)
y al Administrador de cumplimiento.
1. Acceder al Centro de confianza.
2. Acceder al Portal de confianza
de servicios.
3. Acceder al Administrador
de cumplimiento.
© Copyright Microsoft Corporation. All rights reserved.
Documentación del cumplimiento de Azure
Microsoft ofrece un conjunto completo de ofertas de cumplimiento para ayudar
a su organización a cumplir con los requisitos nacionales, regionales y específicos
de la industria que rigen la recopilación y el uso de datos.
© Copyright Microsoft Corporation. All rights reserved.
Regiones soberanas de Azure (servicios de la administración
pública de Estados Unidos)
Cumple las necesidades de seguridad y cumplimiento de las agencias federales de EE.
UU., los gobiernos estatales y locales, y sus proveedores de soluciones.
© Copyright Microsoft Corporation. All rights reserved.
Regiones soberanas de Azure (Azure China)
Microsoft es el primer proveedor extranjero de servicios en la nube pública de China
que cumple con las regulaciones gubernamentales.
© Copyright Microsoft Corporation. All rights reserved.
Prueba de conocimientos
¿Cuál es la opción
correcta?
A). Azure Portal
B). PowerShell
Módulo 5 C). Herramienta local
1. Use sus teléfonos inteligentes o dispositivos
móviles.
2. Vaya a ([Link]).
3. Escriba el siguiente código: 9090 6508.
4. Participe en el cuestionario de esta sección.
© Copyright Microsoft Corporation. All rights reserved.
Revisión del módulo 05
• Servicios de identidad de Azure.
• Autenticación frente a autorización.
• Azure AD, MFA, inicio de sesión único (SSO) y acceso
condicional.
• Funcionalidades de la gobernanza en Azure.
• RBAC, bloqueos de recursos y etiquetas.
• Policy, Blueprints y CAF.
Módulos de Microsoft Learn
([Link]/es-es/Learn) • Cumplimiento y privacidad de Azure.
• Declaración de privacidad, condiciones de los servicios
en línea, Centro de confianza y documentación
del cumplimiento.
• Regiones soberanas de Azure.
© Copyright Microsoft Corporation. All rights reserved.