Skip to Content
Administración de usuarios

Arquitectura del ciclo de vida de identidades en Microsoft 365

Modelo profesional para altas, cambios y bajas con fuente autorizada, roles, automatización, evidencia y revisión de accesos.

12 min de lectura Responsables IT Avanzado Referencia técnica Revisado el 08/01/2026
Método NeWeL Relevar Ordenar Documentar Monitorear Mejorar

Objetivo y alcance

Diseñar un proceso de identidad que conecte Recursos Humanos, responsables de negocio y administración técnica sin depender de tareas informales.

Contexto técnico

Las identidades acumulan permisos cuando altas, cambios y bajas se ejecutan por canales diferentes. El ciclo de vida debe tener una fuente autorizada, estados definidos y responsables de aprobación.

La automatización resulta segura sólo cuando los datos de origen, las reglas y las excepciones son confiables. Los accesos críticos requieren evidencia adicional y revisiones periódicas.

Arquitectura y criterios

  • Una fuente institucional determina relación, función y vigencia.
  • Los permisos base se asignan por rol y los adicionales por aprobación.
  • Las bajas bloquean acceso antes de transferir o eliminar datos.
  • Invitados y cuentas de servicio tienen propietario y vencimiento.
  • Cada transición genera evidencia auditable.

Implementación recomendada

  1. Mapear eventos de alta, cambio, licencia, salida y reingreso.
  2. Definir atributos, roles y sistemas consumidores.
  3. Separar automatizaciones estándar de excepciones controladas.
  4. Implementar reconciliación entre fuente, Entra ID y aplicaciones.
  5. Medir cuentas huérfanas, demoras y accesos fuera de rol.

Riesgos y controles

  • Automatizar datos incorrectos propaga permisos incorrectos.
  • Eliminar demasiado pronto puede afectar obligaciones de retención.
  • Las aplicaciones no integradas mantienen accesos fuera del flujo.

Validación y evidencia

  • Una muestra de usuarios coincide con función y permisos esperados.
  • Una baja de prueba revoca sesiones y accesos dentro del tiempo acordado.
  • Las excepciones pueden rastrearse hasta aprobador y vencimiento.

Operación continua

Reconciliar identidades y accesos con frecuencia, revisar métricas con dueños de proceso y probar cambios de reglas antes de aplicarlos masivamente.

Próximo paso

Modelar un rol de alto volumen de punta a punta y medir tiempos, datos faltantes y excepciones antes de ampliar el alcance.

También te puede servir