Introducción
La gestión de identidad y acceso (IAM) es un componente crítico en cualquier infraestructura de TI, y Azure no es la excepción. Azure IAM permite a las organizaciones gestionar quién tiene acceso a los recursos de Azure, qué pueden hacer con esos recursos y bajo qué condiciones. En este módulo, aprenderemos sobre los conceptos clave de IAM en Azure, cómo configurar y gestionar identidades, y cómo implementar políticas de acceso seguras.
Conceptos Clave
-
Azure Active Directory (Azure AD):
- Servicio de gestión de identidades y acceso basado en la nube.
- Proporciona autenticación y autorización para aplicaciones y servicios de Azure.
-
Roles y Asignaciones de Roles:
- Roles Integrados: Roles predefinidos que cubren escenarios comunes.
- Roles Personalizados: Roles definidos por el usuario para necesidades específicas.
- Asignaciones de Roles: Proceso de asignar roles a usuarios, grupos o entidades de servicio.
-
Grupos y Usuarios:
- Usuarios: Identidades individuales que pueden autenticarse en Azure AD.
- Grupos: Colecciones de usuarios que pueden gestionarse como una sola entidad.
-
Políticas de Acceso Condicional:
- Reglas que controlan el acceso a aplicaciones y recursos en función de condiciones específicas.
-
Autenticación Multifactor (MFA):
- Método de autenticación que requiere más de una forma de verificación para acceder a los recursos.
Configuración de Azure AD
Creación de un Usuario en Azure AD
-
Acceder al Portal de Azure:
- Navega a portal.azure.com e inicia sesión con tus credenciales.
-
Navegar a Azure Active Directory:
- En el menú de la izquierda, selecciona "Azure Active Directory".
-
Agregar un Nuevo Usuario:
- En el menú de Azure AD, selecciona "Usuarios" y luego "Nuevo usuario".
- Completa los detalles del usuario, como nombre, nombre de usuario y propiedades adicionales.
- Haz clic en "Crear" para finalizar.
# Ejemplo de creación de usuario en Azure AD Nombre: Juan Pérez Nombre de usuario: [email protected] Contraseña: Generada automáticamente
Creación de un Grupo en Azure AD
-
Navegar a Grupos:
- En el menú de Azure AD, selecciona "Grupos" y luego "Nuevo grupo".
-
Configurar el Grupo:
- Selecciona el tipo de grupo (Seguridad u Office 365).
- Proporciona un nombre y una descripción para el grupo.
- Agrega miembros al grupo.
# Ejemplo de creación de grupo en Azure AD Nombre del grupo: Desarrolladores Descripción: Grupo de desarrolladores de la empresa Miembros: [email protected], [email protected]
Asignación de Roles
Asignación de un Rol Integrado
-
Navegar a la Suscripción o Recurso:
- Selecciona la suscripción o recurso al que deseas asignar un rol.
-
Asignar Rol:
- En el menú de la izquierda, selecciona "Control de acceso (IAM)".
- Haz clic en "Agregar" y luego en "Agregar asignación de rol".
- Selecciona el rol que deseas asignar (por ejemplo, "Lector", "Colaborador").
- Selecciona el usuario o grupo al que deseas asignar el rol.
- Haz clic en "Guardar".
# Ejemplo de asignación de rol en Azure Recurso: Suscripción de Azure Rol: Colaborador Usuario/Grupo: Desarrolladores
Políticas de Acceso Condicional
Creación de una Política de Acceso Condicional
-
Navegar a Acceso Condicional:
- En el menú de Azure AD, selecciona "Seguridad" y luego "Acceso condicional".
-
Crear Nueva Política:
- Haz clic en "Nueva política".
- Proporciona un nombre para la política.
- Configura las condiciones de la política (usuarios, aplicaciones, condiciones de acceso).
- Configura los controles de acceso (requerir MFA, bloquear acceso, etc.).
- Haz clic en "Crear" para finalizar.
# Ejemplo de política de acceso condicional en Azure Nombre de la política: Requerir MFA para administradores Usuarios: Administradores Aplicaciones: Todas las aplicaciones Condiciones: Todas las ubicaciones Controles de acceso: Requerir MFA
Autenticación Multifactor (MFA)
Habilitación de MFA para un Usuario
-
Navegar a Usuarios:
- En el menú de Azure AD, selecciona "Usuarios".
-
Seleccionar Usuario:
- Selecciona el usuario para el que deseas habilitar MFA.
-
Habilitar MFA:
- En el menú del usuario, selecciona "Autenticación multifactor".
- Haz clic en "Habilitar" y sigue las instrucciones para configurar MFA.
# Ejemplo de habilitación de MFA en Azure Usuario: [email protected] Estado de MFA: Habilitado Métodos de verificación: Aplicación de autenticación, Mensaje de texto
Ejercicio Práctico
Ejercicio 1: Crear un Usuario y Asignar un Rol
-
Crear un Usuario:
- Nombre: Ana López
- Nombre de usuario: [email protected]
-
Crear un Grupo:
- Nombre del grupo: Administradores
- Descripción: Grupo de administradores de la empresa
-
Asignar Rol:
- Recurso: Suscripción de Azure
- Rol: Propietario
- Usuario/Grupo: Administradores
Solución
-
Crear Usuario:
- Navega a Azure AD > Usuarios > Nuevo usuario.
- Completa los detalles del usuario y haz clic en "Crear".
-
Crear Grupo:
- Navega a Azure AD > Grupos > Nuevo grupo.
- Completa los detalles del grupo y haz clic en "Crear".
-
Asignar Rol:
- Navega a la suscripción > Control de acceso (IAM) > Agregar asignación de rol.
- Selecciona "Propietario", el grupo "Administradores" y haz clic en "Guardar".
Conclusión
En esta sección, hemos cubierto los conceptos fundamentales de la gestión de identidad y acceso en Azure, incluyendo la creación y gestión de usuarios y grupos, la asignación de roles y la implementación de políticas de acceso condicional y MFA. Estos conocimientos son esenciales para asegurar que los recursos de Azure estén protegidos y que solo las personas autorizadas tengan acceso a ellos. En el próximo módulo, exploraremos el Centro de Seguridad de Azure para profundizar en las capacidades de seguridad de la plataforma.
Curso de Azure
Módulo 1: Introducción a Azure
- ¿Qué es Azure?
- Configuración de la cuenta de Azure
- Descripción general del portal de Azure
- Administrador de recursos de Azure
Módulo 2: Servicios principales de Azure
- Máquinas virtuales de Azure
- Servicios de aplicaciones de Azure
- Almacenamiento de Azure
- Redes de Azure
Módulo 3: Bases de datos de Azure
- Base de datos SQL de Azure
- Azure Cosmos DB
- Base de datos de Azure para MySQL
- Base de datos de Azure para PostgreSQL
Módulo 4: Seguridad en Azure
- Gestión de identidad y acceso de Azure
- Centro de seguridad de Azure
- Azure Key Vault
- Protección DDoS de Azure
Módulo 5: Azure DevOps
Módulo 6: Servicios avanzados de Azure
- Servicio de Kubernetes de Azure (AKS)
- Funciones de Azure
- Aplicaciones lógicas de Azure
- Servicios cognitivos de Azure
Módulo 7: Monitoreo y gestión
- Monitor de Azure
- Análisis de registros de Azure
- Información de aplicaciones de Azure
- Automatización de Azure