Entra ID

Microsoft Entra Account Discovery cierra brechas

3 min de lectura

Resumen

Microsoft ha presentado Account Discovery en la versión preliminar pública de Microsoft Entra ID Governance para ayudar a las organizaciones a identificar cuentas de usuario y permisos existentes dentro de aplicaciones conectadas. La función ofrece a los equipos de identidad una visión más clara de las cuentas emparejadas, no asignadas y huérfanas para incorporar el acceso no administrado a las políticas y reducir el riesgo de identidad.

¿Necesita ayuda con Entra ID?Hablar con un experto

Microsoft Entra Account Discovery cierra brechas de visibilidad de identidad

Introducción

El gobierno de identidad solo funciona cuando los administradores pueden ver quién ya tiene acceso. Microsoft aborda ese problema con Account Discovery en Microsoft Entra ID Governance, una nueva función en versión preliminar pública diseñada para mostrar cuentas existentes dentro de aplicaciones SaaS conectadas y apps on-premises.

Esto importa porque muchas aplicaciones se implementaron mucho antes de que se habilitaran los controles modernos de gobierno. Como resultado, las organizaciones suelen heredar accesos no administrados, cuentas huérfanas y asignaciones directas de aplicaciones que quedan fuera de Conditional Access, las revisiones de acceso y las políticas de ciclo de vida.

Qué hay de nuevo

Account Discovery se conecta a una aplicación de destino, recupera cuentas de usuario y propiedades, y las compara con identidades en Microsoft Entra mediante atributos de coincidencia configurables como:

  • User principal name
  • Dirección de correo electrónico

Luego comprueba si los usuarios coincidentes ya están asignados a la aplicación empresarial en Entra y genera un informe de descubrimiento con tres clasificaciones:

  • Coincidentes y asignados: Los usuarios existen en Entra y ya están asignados a la app
  • Coincidentes pero no asignados: Los usuarios existen en Entra, pero el acceso se concedió directamente en la aplicación
  • Cuentas huérfanas o locales: No existe una identidad coincidente de Entra para la cuenta de la app

Esto ofrece a los equipos de TI una base rápida para entender qué cuentas ya están gobernadas y cuáles necesitan corrección.

Por qué importa para los administradores

Para los equipos de identidad y seguridad, el mayor beneficio es la visibilidad antes de aplicar políticas. Durante la incorporación de aplicaciones, los administradores pueden usar Account Discovery para encontrar usuarios que ya tienen acceso a través de procesos heredados, aprovisionamiento manual o registro directo.

El ejemplo de Microsoft usa Salesforce, donde el descubrimiento puede revelar:

  • Empleados con identidades válidas pero sin asignación de app en Entra
  • Cuentas locales o huérfanas que pueden requerir eliminación o investigación
  • Cuentas de servicio y de prueba que requieren una revisión independiente

Una vez identificados, los administradores pueden mover a los usuarios legítimos a paquetes de acceso de Entitlement Management y aplicar aprobaciones, reglas de expiración y revisiones periódicas de acceso. También pueden investigar cuentas locales que podrían omitir MFA y Conditional Access.

Gobierno continuo y próximos pasos

Account Discovery no es solo para la incorporación inicial. Microsoft lo presenta como un punto de control continuo de gobierno para detectar desviaciones con el tiempo, como:

  • Nuevas cuentas locales creadas fuera de los flujos de trabajo aprobados
  • Casos de offboarding no detectados
  • Cuentas temporales de contratistas o de prueba que siguen activas más tiempo del previsto

Qué deben hacer ahora los equipos de TI

  • Revisar qué aplicaciones empresariales tienen acceso heredado o administrado manualmente
  • Ejecutar Account Discovery durante la incorporación de nuevas apps gobernadas
  • Usar los hallazgos para asignar usuarios a flujos de gobierno en Entra
  • Investigar y corregir cuentas huérfanas, de servicio y locales
  • Programar revisiones periódicas de descubrimiento para detectar desviaciones de acceso

Disponibilidad

Account Discovery está disponible en public preview para organizaciones con licencia de:

  • Microsoft Entra ID Governance
  • Microsoft Entra Suite
  • Microsoft E7

La función está accesible a través del Microsoft Entra admin center y las Microsoft Graph APIs.

¿Necesita ayuda con Entra ID?

Nuestros expertos pueden ayudarle a implementar y optimizar sus soluciones Microsoft.

Hablar con un experto

Manténgase actualizado sobre tecnologías Microsoft

Microsoft EntraEntra ID Governanceidentity governanceapplication securityaccount discovery

Artículos relacionados

Entra ID

Estándares de identidad agéntica: visión de Entra

Microsoft ha explicado cómo están evolucionando los estándares de identidad para dar soporte a agentes de AI y otras identidades no humanas en entornos empresariales. La compañía destaca trabajos clave en estándares sobre establecimiento de confianza, delegación y reducción del uso de secretos compartidos, lo que anticipa cambios importantes para los administradores de Entra que planifican un acceso seguro para agentes de AI.

Entra ID

Microsoft Entra Agent ID frena la proliferación de AI agents

Microsoft posiciona Entra Agent ID como la base de identidad para gobernar AI agents como identidades de primera clase en toda la empresa. Combinado con Microsoft Agent 365, ofrece a las organizaciones visibilidad centralizada, gobernanza del ciclo de vida y protecciones de estilo Conditional Access para reducir el riesgo a medida que se acelera la adopción de agentes.

Entra ID

APIs de Entra TCM GA para gestión de configuración

Microsoft ha puesto a disposición general las APIs de Tenant Configuration Management (TCM) en Microsoft Graph, ofreciendo a las organizaciones una forma escalable de definir, exportar, supervisar y administrar configuraciones de tenant. Este lanzamiento es importante porque habilita un enfoque de configuration-as-code en Microsoft Entra, ayudando a los equipos de TI a reducir la deriva de configuración, mejorar el cumplimiento y automatizar la gobernanza en entornos multi-tenant.

Entra ID

Microsoft Entra: información de uso de licencias GA

Microsoft ha puesto a disposición general License usage insights en el centro de administración de Microsoft Entra, ofreciendo a los administradores de TI una visibilidad más clara sobre los derechos de licencia y la adopción de funciones premium. La actualización añade seis meses de tendencias de uso, informes de usuarios activos frente a invitados y sugerencias de prompts de Copilot para apoyar la elaboración de presupuestos, el cumplimiento y la planificación de despliegues.

Entra ID

Microsoft Entra marzo 2026: claves de identidad

El resumen de Microsoft Entra del primer trimestre de 2026 presenta mejoras en passkeys, nuevas APIs de gobernanza, disponibilidad general de External MFA y una aplicación más amplia de Conditional Access. Estas actualizaciones son relevantes para los equipos de IT porque varios cambios exigen revisar políticas, planificar la sincronización y preparar al helpdesk antes de los plazos de aplicación de mayo y junio de 2026.

Entra ID

Microsoft Entra: riesgos de acceso con AI en 2026

Microsoft destaca una nueva investigación que muestra que la adopción de AI está ampliando rápidamente el riesgo en identidad y acceso de red, con AI agents, uso de GenAI y herramientas fragmentadas que aumentan los incidentes en las empresas. El informe sostiene que las organizaciones necesitan una estrategia de acceso más unificada, o "access fabric", para mejorar la visibilidad, aplicar políticas más rápido y reducir el riesgo a medida que AI escala.