La integración con Microsoft 365 usa client credentials (aplicación, sin usuario) sobre Microsoft Graph, autorizada una sola vez por el administrador de tu tenant de Microsoft (admin consent). No guardamos ningún secreto tuyo — el acceso se re-solicita en cada sincronización.
Qué verifica
- MFA en cuentas con rol Global Administrator
- Cuentas habilitadas sin inicio de sesión reciente (ciclo de vida de identidades)
- Cobertura de gestión de dispositivos (Intune)
- Inventario de dispositivos y licencias activas
- Cuántas cuentas tienen algún rol privilegiado
Azure (Resource Manager)
Requiere que el administrador del cliente asigne el rol Reader a nuestro Service Principal en Azure Portal — un paso manual de su lado, documentado, nunca automático. Verifica cifrado de storage accounts, existencia de un workspace de Log Analytics, reglas de alerta configuradas y políticas asignadas a nivel de suscripción.
Microsoft Defender for Endpoint
Reusa la misma conexión de M365 — solo requiere que el administrador agregue el permiso
Machine.Read.All