Compartir a través de


Identidad: lista de comprobación de la guía de implementación

La creación de identidades incluye el aprovisionamiento de usuarios, la autenticación, los permisos, las cuentas de administración global, los grupos y las aplicaciones que se usan para administrar cuentas internas y externas.

Productos

  • Microsoft 365 A1
  • Microsoft Entra ID

Opciones

  • Microsoft Entra ID P1
  • Microsoft Entra ID P2

Pasos de la guía de implementación

Revisión de los términos de identidad

  Paso
Administración de identidades y tipos de acceso
╶ Tipos de sistemas de administración de identidades (IdM)
╶ Tipos de sistemas de administración de acceso a identidades (IAM)

Microsoft Entra Básico

  Paso
Pasos de configuración iniciales para Microsoft Entra ID: Básico
Consideraciones locales e híbridas
Aprovisionamiento de usuarios y grupos
Autenticación multifactor y acceso condicional
Gobierno de identidad
Generación de informes y registro de eventos
Implementación de dispositivos
╶ Inscripción automática de Intune a través de Microsoft Entra Join

Aplicaciones de identidad

  Paso
Aplicaciones
╶ Implementación de contactos primarios
App Security
╶ Bloquear aplicaciones de consentimiento del usuario

Operaciones

  Paso
Bloquear grupo de Microsoft 365, sitio de SharePoint, creación de Teams para estudiantes
Restricción del acceso al Centro de Microsoft Entra Administración
Implementación de unidades administrativas
Implementación de atributos educativos como el rol de usuario, el grado y el identificador educativo

Ciclo de vida de la identidad

  Paso
Desarrollo de una estrategia de limpieza de usuarios inactivos y que se han ido

Identidad de seguridad

  Paso
Valores predeterminados de seguridad
Bloquear la autenticación heredada o deshabilitar la autenticación básica en exchange
Implementar al menos un administrador de cuenta global más
Usar solo cuentas de administrador con fines de administrador
Establecer contraseñas para que no expiren nunca
Permitir que los profesores o administradores de la escuela restablezcan las contraseñas de los alumnos
Deshabilitación de campañas de registro de MFA
Requerir y entrenar a todos los usuarios sobre la formación y el uso correctos de contraseñas
Impedir que los usuarios finales creen grupos de seguridad
Implementación de grupos de edad y estado de consentimiento
Implementación de grupos de seguridad

Controles de acceso

  Paso
Configuración del acceso y la invitación del usuario invitado externo

Pasos siguientes

El siguiente paso será Tipos de identidad