integraciones

Microsoft 365 y Azure

Qué verifica automáticamente y cómo se conecta (admin consent, sin secretos que guardar).

La integración con Microsoft 365 usa client credentials (aplicación, sin usuario) sobre Microsoft Graph, autorizada una sola vez por el administrador de tu tenant de Microsoft (admin consent). No guardamos ningún secreto tuyo — el acceso se re-solicita en cada sincronización.

Qué verifica

  • MFA en cuentas con rol Global Administrator
  • Cuentas habilitadas sin inicio de sesión reciente (ciclo de vida de identidades)
  • Cobertura de gestión de dispositivos (Intune)
  • Inventario de dispositivos y licencias activas
  • Cuántas cuentas tienen algún rol privilegiado

Azure (Resource Manager)

Requiere que el administrador del cliente asigne el rol Reader a nuestro Service Principal en Azure Portal — un paso manual de su lado, documentado, nunca automático. Verifica cifrado de storage accounts, existencia de un workspace de Log Analytics, reglas de alerta configuradas y políticas asignadas a nivel de suscripción.

Microsoft Defender for Endpoint

Reusa la misma conexión de M365 — solo requiere que el administrador agregue el permiso

Machine.Read.All
(API WindowsDefenderATP) a la misma aplicación ya autorizada. Verifica si las firmas, el motor o la plataforma de antivirus están al día en cada equipo. Si tu organización no tiene licencia de Defender for Endpoint, esta señal específica simplemente queda pendiente — sin que se caiga el resto de la sincronización de M365.

¿Te fue útil este artículo?