Introducción a Azure Active Directory

1

Azure Active Directory: Autenticación y Autorización en la Nube

2

Conceptos Clave de Azure Active Directory

3

Identidad como Clave en Seguridad de IT y Autenticación Avanzada

4

Autenticación de usuarios con Azure Active Directory

5

Autenticación Multifactor: Seguridad Adicional en Inicios de Sesión

6

Autenticación Moderna con Azure Active Directory B2C

Conceptos básicos

7

Diferencias entre Autenticación y Autorización en Azure Active Directory

8

Tokens en Azure Active Directory: Tipos y Uso Práctico

9

Protocolos de Autenticación en Azure Active Directory

10

Integración de Aplicaciones con Active Directory usando MSAL

11

Azure Active Directory B2C: Gestión de Usuarios y Autenticación

Flujos de usuario

12

Personalización de Active Directory B2C para Aplicaciones

13

Creación y gestión de Active Directory B2C en Azure

14

Personalización de Atributos y UI en Azure Active Directory B2C

Experiencia de usuario

15

Comparación de Flujos de Usuario y Directivas Personalizadas en Azure AD B2C

16

Políticas Personalizadas en Azure Active Directory B2C

17

Configuración de Prerrequisitos para Políticas Personalizadas en Azure B2C

18

Configuración de Políticas Personalizadas en Azure B2C

19

Subida y prueba de archivos en Azure para políticas de identidad

20

Ejemplos de Active Directory B2C para Soluciones de Identidad

Integración con Apps

21

Integración de Active Directory B2C en ASP.NET Core

22

Configuración de API en Azure Active Directory: Registro y Permisos

23

Integración de Active Directory en Aplicaciones .NET

24

Gestión de Active Directory con Microsoft Graph y APIs

Seguridad

25

Protección de Identidad con Acceso Condicional en Active Directory

26

Detección de Inicios de Sesión Comprometidos con Azure AD

27

Configuración de Multifactor Authentication en Azure

Conclusiones

28

Integración de Active Directory con Aplicaciones y UserFlows

No tienes acceso a esta clase

¡Continúa aprendiendo! Únete y comienza a potenciar tu carrera

Curso de Azure Active Directory

Curso de Azure Active Directory

Luis Antonio Ruvalcaba Sanchez

Luis Antonio Ruvalcaba Sanchez

Creación y gestión de Active Directory B2C en Azure

13/28
Recursos

¿Cómo crear un Active Directory B2C desde cero?

Establecer un Active Directory B2C es un paso crucial para muchas organizaciones que desean gestionar identidades a gran escala en una solución de nube de Microsoft Azure. En esta guía, aprenderás a crear y configurar un Active Directory B2C, desde la selección de suscripciones hasta la gestión de usuarios y aplicaciones. Si estás listo para poner en práctica tus habilidades, ¡comencemos!

¿Cómo seleccionar y validar la suscripción en Azure?

Antes de iniciar la creación de un Active Directory B2C, es esencial validar en qué suscripción te encuentras. No olvides que iniciar sesión no te concede automáticamente permisos para crear recursos. Confirma que tienes una suscripción asociada y elige la correcta. Sigue estas recomendaciones:

  • Valida las suscripciones disponibles: Asegúrate de estar en la correcta.
  • Identifica el directorio: Ve al servicio de Active Directory en Azure para revisar la configuración actual.

¿Qué pasos seguir para crear un nuevo AD B2C?

  1. Accede al portal de Azure y selecciona un nuevo recurso.
  2. Busca "B2C" y selecciona la opción "Crear un nuevo Azure Active Directory B2C Tenant".
  3. Nombre y Dominio: Proporciona un nombre para tu organización, como "curso platzi AD". Selecciona un nombre inicial de dominio que pueda personalizarse luego.
  4. Ubicación del dominio: Escoge un país cercano a tu ubicación para optimizar el rendimiento.
  5. Configuración de precios y recursos: Revisa que los primeros 50,000 usuarios activos sean gratis y configura si deseas servicios adicionales como MFA.
# Ejemplo de creación de AD B2C en Azure
Crear un nuevo recurso -> Buscar B2C -> Seleccionar opción -> Crear nuevo Tenant

¿Cómo gestionar el nuevo directorio?

Una vez creado el directorio, es fundamental realizar un cambio de tenant para gestionar correctamente tu AD B2C. Asegúrate de conducir tu sesión al nuevo directorio para administrarlo:

  • Cambio de tenant: Utiliza la opción "Switch directory" en el portal de Azure.
  • Verificación de creación: Revisa que el directorio esté correctamente creado y cambia la cuenta activa si es necesario.

¿Cómo agregar usuarios y aplicaciones al directorio B2C?

Creación de usuarios:

  1. Accede al directorio B2C y procede a agregar un nuevo usuario.
  2. Definición de inicio de sesión: Decide si el usuario iniciará sesión con un nombre de usuario o correo electrónico.
  3. Guardar credenciales: Mantén el password autogenerado para futuros inicios de sesión.

Creación de aplicaciones:

  1. Navega a "App registrations" en Azure.
  2. Registra una nueva aplicación para permitir la autenticación de usuarios.
  3. Establece la URI de respuesta y los permisos. Asegúrate de que pueda generar tokens de acceso y ID.

¿Cómo configurar un flujo sencillo de usuario (UserFlow)?

En tu nuevo directorio B2C, puedes crear flujos de usuario para gestionar el registro e inicio de sesión.

  1. Crea un nuevo UserFlow: Selecciona "sign up o sign in".
  2. Configura los proveedores de identidad y define si habrá autenticación multifactor.
  3. Atributos adicionales: Decide qué información adicional solicitar o retornar al usuario durante la autenticación.

Corre el UserFlow para empezar a autenticar usuarios, define la aplicación y verifica la respuesta en la URL configurada. Usa los tokens generados para asegurar el proceso de inicio de sesión.

Crear y gestionar un Active Directory B2C puede parecer un desafío, pero con las herramientas y guías correctas, se puede establecer eficientemente. Recuerda siempre validar tus configuraciones, y sobre todo, continúa explorando las opciones de personalización y seguridad que ofrece Azure B2C. ¡Ánimo y explora más! Sigamos en el camino del aprendizaje continuo y mejora profesional.

Aportes 2

Preguntas 6

Ordenar por:

¿Quieres ver más aportes, preguntas y respuestas de la comunidad?

  • Si ocurre el siguiente error: The subscription is not registered to use namespace ‘Microsoft.AzureActiveDirectory’ Desplegar este menú para encontrar la solución
    • En el home ir a la pestaña de Suscripciones.
    • Dar clic en la suscripción que se esta usando
    • Desplegar el menú lateral y buscar la opción “Proveedores de recursos”
    • Buscar el proveeodr de Microsoft.AzureActiveDirectory
    • Seleccionar y luego dar clic en el botón superior que dice “Registrarse”
    • Ya estaría solucionado, volver a crear el servicio B2C.
      .
      Dejo una imagen como guía del paso final:
Hola, Al momenro de crear el usuario me muestra el msj: No se puede crear el usuario en la parte superior derecha, a que se debe, estoy siguiendo los pasos indicados