Microsoft AZ-500: Gestión de identidades y accesos — Guía de estudio

Forma parte de la Microsoft Azure Security Engineer Associate AZ-500 — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Microsoft, o realiza tests cronometrados en ExamRoll.io.

Información general

La Gestión de Identidad y Acceso (IAM) en Microsoft Azure se centra en Microsoft Entra ID (anteriormente Azure AD). Gobierna quién puede acceder a qué recursos, bajo qué condiciones y con qué privilegios. Una arquitectura IAM eficaz minimiza los privilegios permanentes, impone el acceso condicional y basado en riesgos, y adopta la autenticación moderna tanto para humanos como para cargas de trabajo, al tiempo que soporta escenarios de colaboración híbridos y externos.

Construcciones y ámbitos de identidad de Microsoft Entra

Control de acceso con Azure RBAC y privilegio mínimo

{
  "Name": "Storage Blob Reader (TagsBlocked)",
  "IsCustom": true,
  "Description": "Read blobs; no tag write",
  "Actions": [
    "Microsoft.Storage/storageAccounts/blobServices/containers/read",
    "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read"
  ],
  "NotActions": [
    "Microsoft.Resources/tags/write"
  ],
  "AssignableScopes": ["/subscriptions/00000000-0000-0000-0000-000000000000"]
}

Acceso privilegiado, acceso condicional y protección de la identidad

Identidades híbridas y de carga de trabajo

az ad app federated-credential create \
  --id <app-object-id> \
  --parameters '{
    "name":"gh-actions-main",
    "issuer":"https://token.actions.githubusercontent.com",
    "subject":"repo:contoso/api:environment:prod",
    "audiences":["api://AzureADTokenExchange"]
  }'
az aks update -n aks-prod -g rg-aks --attach-acr myRegistry

Colaboración externa, métodos de autenticación y acceso a aplicaciones

az ad app update --id <app-id> --required-resource-access @permissions.json
az ad sp update --id <sp-id> --set appRoleAssignmentRequired=true

Escenario de problema práctico

Adobe Inc. necesita conceder a un proveedor externo acceso administrativo temporal a un subconjunto de recursos de Azure y publicar una aplicación web heredada interna para el proveedor, aplicando una autenticación robusta y el principio de privilegio permanente cero.

  1. Definir el alcance y modelar el acceso
  1. Gobernar la identidad y la activación con PIM
  1. Aplicar políticas de acceso condicional y de riesgo
  1. Publicar la aplicación heredada con Microsoft Entra application proxy
  1. Proteger las credenciales de la carga de trabajo y de la aplicación
  1. Proteger las cuentas de emergencia (break-glass) y monitorizar

Todos los dominios · Arquitectura de seguridad de red

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Explorar Microsoft →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo