Microsoft MD-102: Identidad, Acceso y Acceso condicional — Guía de estudio

Forma parte de la Microsoft Endpoint Administrator Associate MD-102 — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Microsoft, o realiza tests cronometrados en ExamRoll.io.

Información general

La identidad, el acceso y el Acceso Condicional en Microsoft 365 establecen cómo los usuarios, dispositivos y aplicaciones se autentican y autorizan para acceder a los recursos corporativos. El Acceso Condicional (AC) de Azure AD evalúa señales como el estado del usuario y del dispositivo, la ubicación y el riesgo para aplicar controles como MFA, dispositivo conforme, protección de aplicaciones y restricciones de sesión. Las directivas basadas en riesgo de Azure AD Identity Protection automatizan la corrección para usuarios comprometidos e inicios de sesión de riesgo. Los Tokens de actualización principal (PRT) ofrecen un inicio de sesión único (single sign-on) sin interrupciones en dispositivos unidos a Azure AD, mientras que Enterprise State Roaming preserva experiencias de usuario productivas entre dispositivos. Privileged Identity Management aplica la elevación justo a tiempo para los administradores. Finalmente, una estrategia de grupos de Azure AD bien estructurada es fundamental para la segmentación precisa tanto en Intune como en el Acceso Condicional.

Acceso Condicional: condiciones, controles de concesión, ubicaciones con nombre y estrategia de MFA

El Acceso Condicional evalúa las condiciones y aplica controles de concesión/sesión para producir una decisión de sí/no en el momento de la emisión del token. Las directivas de AC se evalúan después de la autenticación principal y antes de que se emita un token de acceso.

Condiciones clave que debe dominar:

Los controles de concesión definen lo que se debe cumplir para el acceso:

Los controles de sesión moldean el comportamiento posterior a la autenticación:

Mejores prácticas para el ciclo de vida de las directivas:

Ubicaciones con nombre y rangos de IP de confianza:

Estrategia de MFA: MFA por usuario frente a MFA de Acceso Condicional:

Identity Protection, riesgo de usuario y de inicio de sesión, y el rol del PRT en el SSO transparente

Azure AD Identity Protection (AIP) calcula el riesgo probabilístico con aprendizaje automático (machine learning) e inteligencia de amenazas de Microsoft:

Directivas:

Primary Refresh Token (PRT) y SSO transparente en dispositivos unidos a Azure AD:

Enterprise State Roaming, PIM y estrategia de grupos para una segmentación precisa

Enterprise State Roaming (ESR):

Privileged Identity Management (PIM) para acceso administrativo justo a tiempo (just-in-time):

Grupos de Azure AD para la segmentación en Intune y CA:

Integración: patrones de acceso modernos y seguros

Un patrón robusto para los endpoints nativos de la nube:

Escenario de un problema práctico

Fabrikam, Inc. está desplegando portátiles con Windows 11 unidos a Azure AD y gestionados con Intune para una fuerza laboral global. El equipo de seguridad requiere bloquear la autenticación heredada, exigir MFA basada en riesgo, obligar a que los dispositivos sean conformes para el acceso a Microsoft 365, habilitar el SSO y minimizar la fricción del usuario por solicitudes frecuentes. Los administradores deben elevar sus privilegios solo cuando sea necesario. Los usuarios deben conservar la personalización de su escritorio en los dispositivos nuevos.

  1. Implementar una base de referencia de Acceso Condicional
  1. Requerir MFA y conformidad del dispositivo para Microsoft 365
  1. Habilitar la protección basada en riesgos con Identity Protection
  1. Establecer ubicaciones con nombre
  1. Asegurar un SSO fluido mediante PRT en dispositivos unidos a Azure AD

undefined

y asegurar que la sincronización de tiempo y el TPM funcionen correctamente. Por qué: El PRT proporciona un SSO vinculado al dispositivo, satisface las notificaciones de MFA del CA cuando es aplicable y elimina las solicitudes repetidas.

  1. Configurar la conformidad y el direccionamiento de Intune con grupos de Azure AD
  1. Gobernar el acceso privilegiado con PIM
  1. Habilitar Enterprise State Roaming

Este diseño utiliza el Acceso Condicional para la aplicación contextual de políticas, Identity Protection para la remediación automatizada de riesgos, PRT para un SSO sin fricciones en dispositivos unidos a Azure AD, Intune y grupos dinámicos para un direccionamiento preciso de políticas, PIM para la administración just-in-time y ESR para una experiencia de usuario consistente, todo ello alineado con el modelo Zero Trust y la eficiencia operativa.


Seguridad de los puntos de conexión y Microsoft Defender · Todos los dominios · Coadministración y Entornos híbridos

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Explorar Microsoft →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo