Microsoft Azure
Verificaciones automáticasSincronización de activos
Nube de infraestructura de Microsoft. Evidencia el puntaje de seguridad de Defender for Cloud y la configuración segura del almacenamiento.
- Categoría: Infraestructura cloud (
Cloud Infrastructureen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Sincroniza como activos: almacenamiento
- Documentación oficial: Microsoft Azure
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Secure Score de Defender for Cloud | Alta | A.8.9 Gestión de la configuración |
| Almacenamiento sin acceso público | Alta | A.8.3 Restricción de acceso a la información |
| Almacenamiento solo HTTPS | Alta | A.8.24 Uso de la criptografía |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Tenant ID | Texto | Sí |
| Application (Client) ID | Texto | Sí |
| Client Secret | Secreto | Sí |
| ID de la suscripción a auditar (GUID) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: app registration de Entra ID (puede ser la misma de los conectores Microsoft) con el rol Reader asignado en la suscripción — esto es RBAC de Azure, NO permisos de Graph: se asigna en la suscripción, no en el app registration.
Para el check de secure score, la suscripción debe tener Defender for Cloud habilitado (el plan gratuito Foundational CSPM basta).
Alcance: una suscripción por conexión; para varias, crea una conexión por suscripción.
La integración solo lee: nunca crea ni modifica recursos.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Microsoft Azure. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Reutiliza (o crea) el app registration
Sirve el mismo de los conectores Microsoft Graph. Si creas uno nuevo: Entra ID → App registrations → New, y genera un client secret.
-
Asigna el rol Reader en la suscripción
Portal Azure → Suscripciones → (tu suscripción) → Access control (IAM) → Add role assignment → rol Reader → asigna a la aplicación del paso 1.
-
Copia el ID de la suscripción
Suscripciones → columna ‘Subscription ID’ (GUID).
-
Completa esta pantalla
- Tenant ID, Client ID, Client Secret y Subscription ID.
- Dominio: donde aterrizarán los recursos y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
