Dominando Microsoft Entra: Guía esencial para la certificación SC-900
Aprende los pilares de identidad en la nube, desde la gestión de accesos hasta Conditional Access, clave para aprobar la certificación SC-900.

Identidad como el nuevo perímetro de seguridad
En el ecosistema actual de ciberseguridad, la identidad es el activo más crítico. El dominio 2 de la certificación SC-900 representa entre el 25% y el 30% del examen, siendo además la competencia más valorada en entornos laborales reales. A diferencia de lo que muchos creen, Microsoft Entra ID no es simplemente un Active Directory en la nube; es una solución de gestión de identidad y acceso diseñada para un mundo híbrido y multi-cloud.
Entra ID frente al modelo tradicional
Es fundamental distinguir entre las arquitecturas tradicionales y las modernas. Mientras que Active Directory Domain Services (AD DS) depende de protocolos como Kerberos o LDAP en servidores locales, Microsoft Entra ID utiliza estándares modernos como OAuth 2.0, SAML y OpenID Connect. Esta transición es vital para cualquier desarrollador que trabaje en programación de aplicaciones modernas, donde la autenticación debe ser fluida y segura.
"Microsoft Entra ID es un servicio de gestión de identidades basado en la nube, no una réplica de Active Directory en el servidor local."
Componentes clave: Objetos y Licenciamiento
Para dominar este dominio, debes entender tres pilares fundamentales:
- Objetos en el tenant: Diferenciar entre usuarios (miembros y huéspedes B2B), grupos (de seguridad o M365) y dispositivos (registrados, unidos a Entra o híbridos).
- Métodos de autenticación: Desde el uso de contraseñas, pasando por el Microsoft Authenticator con number matching, hasta llegar al estándar de oro: las llaves FIDO2 resistentes al phishing.
- Tiers de licenciamiento: La diferencia entre las capacidades Free, P1 y P2 define qué herramientas puedes implementar, como el acceso condicional o la gestión de identidades privilegiadas (PIM).
Conditional Access: El motor del Zero Trust
El acceso condicional es la herramienta definitiva de la estrategia Zero Trust. Funciona bajo una lógica de "si ocurre esto, entonces haz aquello", evaluando señales en tiempo real como la ubicación, el estado del dispositivo y el riesgo del usuario. Si te interesa la automatización de sistemas, este enfoque es tan relevante como cuando exploras herramientas open source para gestionar flujos de trabajo o incluso al experimentar con proyectos en javascript para interfaces de usuario, como se analiza en Phonebook: The open-source catalog for mobile UI previews.
Gobernanza y automatización
La gestión de identidades no termina en el acceso. Funciones como PIM (Privileged Identity Management) permiten el acceso just-in-time, reduciendo la superficie de ataque al evitar permisos permanentes. Asimismo, la automatización de tareas de joiner/mover/leaver mediante Lifecycle Workflows es una ventaja operativa que separa a los administradores expertos de los principiantes.
Conclusión
El éxito en la SC-900 no reside en memorizar nombres, sino en entender qué licencia desbloquea cada funcionalidad y cómo las políticas de seguridad protegen el entorno. Al igual que en la Nori Robotics: Democratizando la programación de robots humanoides, la clave está en dominar las herramientas que democratizan el acceso y la gestión de sistemas complejos.
Fuentes:
Artículos relacionados
1 de septiembre de 2026
Nori Robotics: Democratizando la programación de robots humanoides
Nori Robotics lanza un robot humanoide bimanual por menos de 1.700 dólares, buscando democratizar la investigación en robótica y la inteligencia artificial.
25 de agosto de 2026
Phonebook: El catálogo open source para previsualizar UI móvil
Descubre Phonebook, la herramienta open source que convierte tus vistas previas de SwiftUI y Compose en un catálogo visual estático para todo tu equipo.
18 de agosto de 2026
Agentes de IA: El nuevo reto de seguridad en la programación moderna
Los agentes autónomos de IA transforman la ciberseguridad: cuando el modelo de razonamiento se convierte en el vector de ataque, la arquitectura debe cambiar.
9 de agosto de 2026
Rasa Kenangan: El arte de la programación web sin frameworks
Descubre cómo un diseño inmersivo y minimalista logró una puntuación perfecta en Lighthouse usando solo tecnologías web nativas.
Cargando comentarios...