Microsoft 365 usa Azure Active Directory (Azure AD), un servicio de identidad y autenticación de usuario basado en la nube que se incluye con la suscripción. Configurar su infraestructura de identidad correctamente es vital para la posterior administración de accesos y permisos.
Las opciones de autenticación en Microsoft 365 se dividen en las siguientes categorías:
· Solo en la nube. Las identidades solo en la nube son exactamente como sugiere el nombre, por lo que la identidad del usuario solo existe en la nube. De esta forma, toda la administración de contraseñas y el control de políticas se realizan a través de Azure AD.
· Sincronización de directorios con autenticación de paso a través. Pass-through authentication (PTA). Esta opción proporciona una validación de contraseña simple para los servicios de autenticación de Azure AD. Pass-through utiliza un agente de software que se ejecuta en servidores locales para validar a los usuarios directamente con su Active Directory local. PTA sincroniza objetos de cuenta de usuario de Active Directory locales con Microsoft 365 y administra sus usuarios de forma local, permitiendo a los usuarios iniciar sesión en aplicaciones y recursos locales y en Microsoft 365 con sus credenciales locales.
· Inicio de sesión único con servicios federados de Active Directory. Single Sign-On with Active Directory Federated Services (SSO con AD FS). Esta opción entrega el control de autenticación al servicio de directorio. Por lo tanto, los usuarios ya no se autentican en Azure AD sino en AD FS. En consecuencia, cuando un usuario escribe sus credenciales de inicio de sesión en la página de inicio de Microsoft 365, es redirigido a la página de inicio de sesión de la organización. En ese punto ingresa sus credenciales locales y se autentica en los servicios en línea de Microsoft 365 mediante un token delegado que verifica en Microsoft 365 que el servicio de directorio local ha autenticado correctamente al usuario.
Se pueden utilizar los siguientes métodos para la creación de cuentas de usuario:
· Desde el Centro de Administración de Microsoft 365. Este es el método más fácil para crear una o más cuentas de usuario. Los pasos a seguir son los siguientes:
    1. Iniciar sesión en el Centro de administración de Microsoft 365.
      https://admin.microsoft.com/
    2. En la página de inicio, desplegar Usuarios y luego seleccionar Usuarios activos.
    3. Hacer clic en Agregar un usuario.
    4. Completar la información del usuario y hacer clic en Siguiente.
    5. Seleccionar la licencia de usuario y hacer clic en Siguiente.
    6. Especificar la función del usuario si es necesasrio y seleccionar Siguiente.
    7. En la siguiente pantalla, revisar y finalizar.
· Utilizando la importación múltiple de usuarios. Esta opción permite la importación masiva de usuarios en el centro de administración de Microsoft 365 a través de un archivo de valores separados por comas (CSV). Microsoft 365 proporciona una plantilla vacía y un archivo CSV de muestra para facilitar el proceso. Para crear usuarios utilizando este método, hay que realizar los siguientes pasos:
    1. Iniciar sesión en el centro de administración de Microsoft 365.
    2. En la página de inicio, desplegar Usuarios y luego seleccionar Usuarios activos.
    3. Hacer clic en Agregar varios usuarios. Justo a la derecha de Plantillas de usuario
    4. Seleccionar Descargar un archivo CSV en blanco con los encabezados necesarios.
    5. Modificar el archivo CSV con los datos de los usuarios a crear.
    6. En el centro de administración de Microsoft 365, en la ventana que se había quedado abierta, seleccionar Examinar para cargar el archivo CSV con la información de los usuarios.
    7. El resultado de la verificación informa si hay algún error en el archivo CSV cargado. Si hay errores, se mostrarán en el archivo de registro vinculado.
    8. En la ventana Establecer opciones de usuario, indicar el estado de inicio de sesión, la ubicación y las licencias de los nuevos usuarios.
    9. En la ventana Ver sus resultados, añadir nuestra dirección de correo electrónico para recibir los resultados y proporcionar las contraseñas temporales a los nuevos usuarios.
Accede al siguiente artículo para saber cómo configurar una GPO (Group Policy Object) para añadir una o varias URL de inicio en Google Chrome.
En esta sección encontrarás conceptos relacionados con la certificación Microsoft Azure Data Fundamentals.