Ir al contenido

Microsoft Azure

Verificaciones automáticasSincronización de activos

Nube de infraestructura de Microsoft. Evidencia el puntaje de seguridad de Defender for Cloud y la configuración segura del almacenamiento.

  • Categoría: Infraestructura cloud (Cloud Infrastructure en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Sincroniza como activos: almacenamiento
  • Documentación oficial: Microsoft Azure

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Secure Score de Defender for Cloud Alta A.8.9 Gestión de la configuración
Almacenamiento sin acceso público Alta A.8.3 Restricción de acceso a la información
Almacenamiento solo HTTPS Alta A.8.24 Uso de la criptografía

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Tenant ID Texto
Application (Client) ID Texto
Client Secret Secreto
ID de la suscripción a auditar (GUID) Dato de conexión

Tipo de credencial: app registration de Entra ID (puede ser la misma de los conectores Microsoft) con el rol Reader asignado en la suscripción — esto es RBAC de Azure, NO permisos de Graph: se asigna en la suscripción, no en el app registration.

Para el check de secure score, la suscripción debe tener Defender for Cloud habilitado (el plan gratuito Foundational CSPM basta).

Alcance: una suscripción por conexión; para varias, crea una conexión por suscripción.

La integración solo lee: nunca crea ni modifica recursos.

Estos pasos se hacen en Microsoft Azure. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Reutiliza (o crea) el app registration

    Sirve el mismo de los conectores Microsoft Graph. Si creas uno nuevo: Entra ID → App registrations → New, y genera un client secret.

  2. Asigna el rol Reader en la suscripción

    Portal Azure → Suscripciones → (tu suscripción) → Access control (IAM) → Add role assignment → rol Reader → asigna a la aplicación del paso 1.

  3. Copia el ID de la suscripción

    Suscripciones → columna ‘Subscription ID’ (GUID).

  4. Completa esta pantalla

    • Tenant ID, Client ID, Client Secret y Subscription ID.
    • Dominio: donde aterrizarán los recursos y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.