Category Archives: Identidad

Microsoft 365 Security: Simulación de ataques y entrenamiento parte 1 – Phishing.

Microsoft ha remplazado la experiencia del simulador de ataques, con uno mas completo y con una nueva estructura de uso. Vamos a revisar paso a paso como hacer una campaña de ataque de phishing y entrenamiento. Prerrequisitos El primer y obvio prerrequisito es contar con el licenciamiento adecuado, para esta versión del simulador, Microsoft indica […]

Azure AD / Office 365 : Personalizar inicio de sesión de usuarios con imagen corporativa y menú de navegación Office 365 con logos.

Este post es bastante sencillo pero con un impacto importante en la experiencia de nuestros usuarios al personalizar con la imagen de nuestra empresa el inicio de sesión a las apps que utilicen Azure Ad como servicio de autenticación. Si bien es algo que esta bastante documentado, como es parte de otros paso a paso […]

Microsoft 365 : Habilitar inicio de sesión sin contraseña con Microsoft Authenticator.

Un cliente me realizo la consulta sobre si es posible configurar un grupo de usuarios para autenticarlos en Microsoft 365 con algún método que no requiera contraseña para evitar que estas cuentas puedan ser comprometidas. Y claro, existen un método llamado “passwordless sign-in” que nos permtira ese comportamiento utilizando Azure MFA y Microsoft Authenticator. PRE […]

Office 365 Seguridad : Habilitación de Identity Management y Access Management para JIT en Microsoft 365. – Parte 1

Dentro de las medidas de cumplimiento y seguridad en Microsoft 365, existe hoy la opción de trabajar con las cuentas administrativas en modo Just in Time Access o JIT. pero ¿que es JIT? Básicamente JIT es la entrega o activación de roles de administración privilegiados o de los permisos para ejecutar comando administrativos sensibles, solo […]

Office 365 Seguridad y Cumplimiento : Crear nueva directiva y etiqueta de protección de información con Azure Information Protection.

En Office 365, no solo podemos proteger el acceso a los archivos, sino que también podemos proteger la información contenida en el mismo. Para esto utilizamos Azure Information Protection. ¿Que es Azure Information Protection? Azure Information Protection (a veces denominado AIP) es una solución basada en la nube que ayuda a una organización a clasificar […]

Office 365 PowerShell : Obtener todos los administradores del tenant con PowerShell.

En el caso de que por auditoria necesitemos exportar todos los usuarios con roles administrativos asignados en nuestro tenant de Office 365 podemos hacerlo de forma sencilla con este sencillo script. Write-Host “Importando Modulo de Microsoft Online Services” Import-Module MSOnline Write-Host “Obteniendo Credenciales” $Credentials = Get-Credential Write-Host “Conectando a Microsoft Online Services” Connect-MsolService -Credential $Credentials […]

Office 365 MFA : Evitar que se solicite validación MFA en la Oficina.

Si somos unos buenos administradores y habilitamos MFA para nuestros usuarios con la configuración por defecto, en algunos escenarios, nos encontramos con el problemas de los usuarios a quien se les solicita validación MFA incluso desde la oficina, generando perdida de tiempo y sensaciones incomodas. Para evitar este problema para los usuarios, y para mantener […]