{"id":3693,"date":"2018-06-22T13:52:00","date_gmt":"2018-06-22T16:52:00","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=3693"},"modified":"2018-07-14T13:53:35","modified_gmt":"2018-07-14T16:53:35","slug":"comprendiendo-las-soluciones-de-identidad-azure-parte1","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=3693","title":{"rendered":"Comprendiendo las soluciones de identidad Azure {Parte1}"},"content":{"rendered":"<p align=\"justify\">Microsoft Azure Active Directory (Azure AD) es una soluci\u00f3n de administraci\u00f3n de identidades y accesos en la nube que brinda servicios de directorio, control de identidad y administraci\u00f3n de acceso a las aplicaciones.&#160; Azure AD permite r\u00e1pidamente el inicio de sesi\u00f3n \u00fanico (SSO) a miles de aplicaciones comerciales y personalizadas preintegradas en la galer\u00eda de aplicaciones de Azure AD .&#160; Muchas de estas aplicaciones probablemente ya las usa, como Office 365, Salesforce.com, Box, ServiceNow y Workday.&#160;&#160; Un solo directorio de Azure AD se asocia autom\u00e1ticamente con una suscripci\u00f3n de Azure cuando se crea.&#160; Como el servicio de identidad en Azure, Azure AD proporciona todas las funciones de control de identidad y control de acceso para los recursos basados en la nube.&#160; Estos recursos pueden incluir usuarios, aplicaciones y grupos para un inquilino individual (organizaci\u00f3n) como se muestra en el siguiente diagrama: <\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images2018\/Comrpandiendo-las-soluciones-de-identida_C039\/image.png\"><img loading=\"lazy\" decoding=\"async\" title=\"image\" style=\"margin: 5px auto; float: none; display: block; background-image: none;\" border=\"0\" alt=\"image\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images2018\/Comrpandiendo-las-soluciones-de-identida_C039\/image_thumb.png\" width=\"544\" height=\"443\" \/><\/a><\/p>\n<p align=\"justify\">Microsoft Azure ofrece varias formas de aprovechar la identidad como un servicio (IDaaS) con distintos niveles de complejidad para satisfacer las necesidades de su organizaci\u00f3n individual. El resto de este art\u00edculo lo ayudar\u00e1 a comprender la terminolog\u00eda y los conceptos b\u00e1sicos de identidad de Azure, as\u00ed como recomendaciones para que pueda elegir la mejor opci\u00f3n entre las opciones disponibles.<\/p>\n<h4>T\u00e9rminos para saber <\/h4>\n<p align=\"justify\">Antes de que pueda decidir sobre una soluci\u00f3n de identidad de Azure para su organizaci\u00f3n, necesita una comprensi\u00f3n b\u00e1sica de los t\u00e9rminos com\u00fanmente utilizados al hablar sobre los servicios de identidad de Azure.<\/p>\n<p align=\"justify\"><strong><em>Azure subsription:<\/em><\/strong> Las suscripciones se utilizan para pagar los servicios en la nube de Azure y generalmente est\u00e1n vinculadas a una tarjeta de cr\u00e9dito.&#160; Puede tener varias suscripciones, pero puede ser dif\u00edcil compartir recursos entre suscripciones.&#160;&#160; <\/p>\n<p align=\"justify\"><strong><em>Azure Tenant:<\/em><\/strong>&#160; Un inquilino de Azure AD es representante de una sola organizaci\u00f3n.&#160; Es una instancia dedicada y confiable de Azure AD que se crea autom\u00e1ticamente cuando una organizaci\u00f3n se registra para una suscripci\u00f3n al servicio en la nube de Microsoft como Azure, Intune u Office 365. Los inquilinos pueden obtener acceso a los servicios en un entorno dedicado (inquilino \u00fanico) o en un entorno compartido con otras organizaciones (multitenant).&#160;&#160; <\/p>\n<p align=\"justify\"><strong><em>Azure AD Directory:<\/em><\/strong> Cada inquilino de Azure tiene un directorio de Azure AD dedicado y confiable que contiene los usuarios, grupos y aplicaciones del inquilino.&#160; Se utiliza para realizar funciones de gesti\u00f3n de identidad y acceso para recursos de arrendatarios.&#160; Debido a que un directorio exclusivo de Azure AD se aprovisiona autom\u00e1ticamente para representar a su organizaci\u00f3n cuando se registra para un servicio en la nube de Microsoft como Azure, Microsoft Intune u Office 365, a veces ver\u00e1 los t\u00e9rminos inquilino , Azure AD y el directorio de Azure AD usados indistintamente. <\/p>\n<p align=\"justify\"><strong><em>Dominio personalizado:&#160; <\/em><\/strong>Cuando se registra por primera vez para obtener una suscripci\u00f3n al servicio en la nube de Microsoft, su inquilino (organizaci\u00f3n) utiliza un nombre de dominio .onmicrosoft.com .&#160; Sin embargo, la mayor\u00eda de las organizaciones tienen uno o m\u00e1s nombres de dominio que se usan para hacer negocios y que los usuarios finales usan para acceder a los recursos de la compa\u00f1\u00eda.&#160; Puede agregar su nombre de dominio personalizado a Azure AD para que el nombre de dominio sea familiar para sus usuarios, como alice@contoso.com en lugar de alice@contoso.onmicrosoft.com .&#160;&#160; <\/p>\n<p align=\"justify\"><strong><em>Cuenta Azure AD :&#160; <\/em><\/strong>Estas son identidades que se crean al usar Azure AD u otro servicio en la nube de Microsoft, como Office 365. Se almacenan en Azure AD y se puede acceder a cualquiera de las suscripciones del servicio en la nube de la organizaci\u00f3n.&#160;&#160; <\/p>\n<p align=\"justify\"><strong><em>Administrador de suscripci\u00f3n de Azure:&#160;&#160; <\/em><\/strong>El administrador de la cuenta es la persona que se inscribi\u00f3 o compr\u00f3 la suscripci\u00f3n de Azure.&#160; Pueden usar el Centro de cuentas para realizar varias tareas de administraci\u00f3n, como crear suscripciones, cancelar suscripciones, cambiar la facturaci\u00f3n de una suscripci\u00f3n o cambiar el Administrador de servicios.&#160;&#160; <\/p>\n<p align=\"justify\"><strong><em>Administrador de Azure AD Global :&#160; <\/em><\/strong>Los administradores de Azure AD Global tienen acceso completo a todas las funciones administrativas de Azure AD.&#160; La persona que se registra para una suscripci\u00f3n al servicio en la nube de Microsoft autom\u00e1ticamente se convierte en un administrador global por defecto.&#160; Puede tener m\u00e1s de un administrador global, pero solo los administradores globales pueden asignar cualquiera de los otros roles de administrador a los usuarios.&#160;&#160; <\/p>\n<p align=\"justify\"><strong><em>Cuenta de Microsoft:<\/em><\/strong>&#160;&#160; Las cuentas de Microsoft (creadas por usted para uso personal) brindan acceso a productos de Microsoft y servicios en la nube orientados al consumidor, como Outlook (Hotmail), OneDrive, Xbox LIVE u Office 365. Estas identidades se crean y almacenan en el sistema de cuentas de identidad del consumidor de Microsoft. dirigido por Microsoft.&#160;&#160; <\/p>\n<p align=\"justify\"><strong><em>Cuentas de trabajo o escuela:<\/em><\/strong>&#160;&#160; Las cuentas de trabajo o escolares (emitidas por un administrador para uso empresarial \/ acad\u00e9mico) brindan acceso a los servicios en la nube de Microsoft empresariales a nivel empresarial, como Azure, Intune u Office 365. <\/p>\n<p>Con esto damos por teminada la primera parte de la nota, la semana proxima pondre la segunda parte. Saludos. Roberto Di Lello.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft Azure Active Directory (Azure AD) es una soluci\u00f3n de administraci\u00f3n de identidades y accesos&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[303,325],"tags":[217,312],"class_list":["post-3693","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-azure","category-directory-services","tag-ad-domain-services","tag-azure"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3693","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3693"}],"version-history":[{"count":1,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3693\/revisions"}],"predecessor-version":[{"id":3694,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/3693\/revisions\/3694"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3693"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3693"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3693"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}