Cada mañana, cuando entras en tu correo de trabajo, abres Teams o accedes a un archivo compartido en SharePoint, pasa algo que casi nadie nota: un sistema comprueba en una fracción de segundo que eres tú y qué puedes ver una vez dentro. Ese sistema, en el ecosistema de Microsoft, se llama Microsoft Entra ID. Y aunque no te suene el nombre, es casi seguro que ya lo estás usando sin saberlo.
¿Qué es Microsoft Entra ID?
Hasta 2023, esta herramienta se llamaba Azure Active Directory (Azure AD), y así la siguen llamando muchos administradores de sistemas por costumbre. Microsoft la renombró como Microsoft Entra ID para agruparla bajo una familia más amplia de productos de identidad y acceso, y para dejar de confundirla con el Active Directory clásico, el que llevaba décadas instalado en los servidores locales de las empresas. Según explica Microsoft en su documentación oficial, el cambio fue solo de nombre: las funciones, los precios y las licencias se mantuvieron exactamente igual.
En términos sencillos, Entra ID es el directorio en la nube donde vive la identidad digital de cada persona de una empresa: su usuario, su contraseña, los dispositivos desde los que se conecta y los recursos a los que tiene acceso. Es una plataforma de gestión de identidades y accesos (lo que en el sector se conoce como IAM, Identity and Access Management).
¿Para qué sirve?
Piensa en Entra ID como la recepción de un edificio de oficinas compartido por muchas empresas: cuando alguien llega, comprueba quién es, a qué planta puede subir y qué puertas puede abrir una vez arriba. Sin ese control centralizado, cada aplicación de la empresa tendría que gestionar sus propios usuarios y contraseñas por separado, lo que sería un caos de mantener.
Con Entra ID, una empresa tiene un único lugar desde el que:
- Crear y organizar las cuentas de todas las personas del equipo.
- Decidir a qué aplicaciones y datos puede acceder cada una.
- Conectar aplicaciones propias (como una Power App interna) y aplicaciones de terceros (como Salesforce, Zoom o Adobe) bajo el mismo sistema de acceso.
- Organizar a las personas en grupos (por departamento, proyecto o rol) para asignar permisos de forma conjunta en lugar de uno a uno.
Funcionalidades principales
Estas son algunas de las piezas que forman Entra ID y que probablemente ya usas sin saber su nombre técnico:
- Inicio de sesión único (SSO): entras una vez con tu cuenta corporativa y accedes a todas las aplicaciones de la empresa sin volver a escribir la contraseña en cada una.
- Autenticación multifactor (MFA): además de la contraseña, pide un segundo paso para confirmar que eres tú, como un código en el móvil o una notificación que apruebas desde una app.
- Acceso condicional: permite crear reglas de acceso según el contexto, por ejemplo, pedir una verificación extra si alguien se conecta desde un dispositivo o una ubicación distinta a la habitual.
- Restablecimiento de contraseña por autoservicio (SSPR): si olvidas tu contraseña, puedes recuperarla tú mismo desde un enlace, sin depender de que alguien de IT te la resetee manualmente.
- Gestión de identidades privilegiadas (PIM): los permisos de administrador se pueden conceder solo durante el tiempo en que realmente se necesitan, en lugar de dejarlos activos de forma permanente.
- Acceso para invitados (B2B): permite dar acceso puntual a personas externas, como un proveedor o un cliente, a un documento o una aplicación concreta, sin tener que crearles una cuenta corporativa completa.
- Aplicaciones empresariales (Enterprise Apps): un catálogo donde se conectan tanto aplicaciones internas como servicios externos ya preparados para iniciar sesión con la cuenta de Microsoft.
Ejemplos de uso más comunes
Para verlo con casos reales:
- Alta de un nuevo empleado: el primer día, se le crea una cuenta en Entra ID y, a partir de ahí, ya tiene acceso a correo, Teams, archivos compartidos y las aplicaciones que le correspondan según el grupo al que pertenezca, sin tener que configurar cada herramienta por separado.
- Baja de un empleado: cuando alguien deja la empresa, se desactiva su cuenta en un único sitio y pierde acceso a todo de golpe, en lugar de tener que revisar aplicación por aplicación.
- Colaborar con un proveedor externo: se le invita como usuario externo para que pueda ver un archivo o participar en una reunión de Teams, sin necesidad de crearle una cuenta de empleado.
- Iniciar sesión en herramientas de terceros con la cuenta de empresa: cuando ves la opción "iniciar sesión con Microsoft" en una app como Zoom o Adobe, es Entra ID actuando por detrás como proveedor de identidad.
- Controlar quién puede abrir una Power App o un flujo de Power Automate: el acceso a las herramientas construidas con Power Platform también se gestiona a través de los usuarios y grupos definidos en Entra ID.
- Trabajar desde el móvil: cuando abres Outlook o Teams en tu teléfono, es Entra ID quien reconoce el dispositivo y aplica las políticas de acceso que la empresa tenga configuradas.
Cómo encaja con el resto del ecosistema Microsoft
Entra ID no funciona de forma aislada. Es la base sobre la que se sostiene el inicio de sesión en Microsoft 365, el acceso a recursos en Azure, los permisos dentro de aplicaciones creadas con Power Apps y los flujos automatizados de Power Automate. Si alguna vez te has preguntado cómo es posible que, con una sola cuenta, una empresa dé acceso a decenas de herramientas distintas, la respuesta casi siempre es esta pieza trabajando por detrás.
En resumen
Microsoft Entra ID (el antiguo Azure Active Directory) es el sistema que gestiona quién es cada persona dentro de una empresa y qué puede hacer con esa identidad en todas las herramientas de Microsoft y en muchas aplicaciones externas. No es la parte más vistosa de la tecnología, pero es la que hace posible que, con una sola cuenta, cualquier persona del equipo pueda moverse entre el correo, los documentos, las aplicaciones internas y las herramientas de terceros sin fricción. Entenderlo ayuda a entender, de paso, buena parte de cómo funciona por dentro el ecosistema Microsoft.