# Clase 12 - Personalización de Microsoft Entra External ID (Azure AD B2C) para Aplicaciones
**Nota de nomenclatura**
Azure Active Directory B2C se denomina actualmente **Microsoft Entra External ID**.
En esta clase se utilizará “B2C” para simplificar, manteniendo el nombre oficial como referencia.
## ¿Qué es Active Directory B2C y cómo puede mejorar tu aplicación?
Microsoft Entra External ID es una plataforma de gestión de identidades para usuarios externos que permite autenticar clientes y consumidores de forma segura, escalable y personalizable. Mas allá de la autenticación, B2C permite adaptar la experiencia de identidad para que se integre de forma coherente con la imagen y el flujo de la aplicación.
Su uso permite:
- Experiencias de inicio de sesión alineadas a la marca.
- Autenticación segura sin manejar credenciales.
- Flujos completos de identidad (Registro, Loguin y Recuperación).
## ¿Cómo asegurar una experiencia de usuario coherente?
Para garantizar una experiencia fluida y confiable, es fundamental el uso de dominios personalizados en los flujos de autenticación.
**Eso permite:**
- Mantener la identidad visual corporativa.
- Reducir la percepción de redirecciones externas.
- Incrementar la confianza del usuario.
- Disminuir el riego de phishing.
**El usuario percibe que nunca abandona el sitio o la aplicación**.
---
## ¿Es posible personalizar los elementos lingüísticos?
Si. Entra External ID permite localización y personalización de textos en los flujos de autenticación.
Opciones disponibles:
- Idiomas Predefinidos.
- Traducción de mensajes estándar.
- Textos personalizados.
- Mensajes dinámicos según flujos.
Las directivas personalizadas (Custom Polices) ofrecen mayor control para escenarios avanzados.
---
## Como incrementar la seguridad con verificación de correo electrónico
La verificación de correo electrónico es un mecanismo clave en flujos de registro y recuperación de cuenta.
**Beneficios**:
- Confirmar la validez del correo.
- Reduce cuentas falsas.
- Habilita la recuperación de contraseña sin intervención manual.
- Mejora la seguridad general del directorio.
**Es especialmente relevante en aplicaciones con grandes volúmenes de usuarios**.
---
## Protocolos y tokens: base sólida para la identidad digital
Entra External ID se basa en estándares modernos de identidad:
- OpenID Connect --> Autenticación.
- OAuth 2.0 --> Autorización.
**Estos protocoles permiten**:
- Integración con aplicaciones web y móviles
- Federación con proveedores externos.
- Uso de tokens seguros (JWT).
La autenticación consume tokes, no credenciales.
---
## Que es el inicio de sesión único (SSO) y por qué es importante
El Single-Sign-On (SSO) permite que un usuario autenticado acceda a múltiples aplicaciones registradas en el mismo tenant sin repetir el proceso de inicio de sesión.
**Ventajas:**
- Mejor Experiencia de Usuario.
- Menos Fricción.
- Menor abandono del flujo.
En B2C, el SSO se aplica entre aplicaciones del mismo tenant, no como autenticación corporativa interna.
---
## Protección de Datos: Seguridad en Tránsito y Reposo
Entra External ID gestiona las credenciales en forma centralizada y segura.
Características Clave:
- Cifrado de tránsito (HTTPS).
- Cifrado de datos en reposo.
- Cumplimiento de estándares de seguridad.
- La aplicación nunca almacena contraseñas.
**El modelo reduce significativamente la superficie de ataque**.
---
## Como se gestiona la información del usuario ?
La plataforma ofrece:
- Registros de inicio de sesión.
- Auditoría básica de seguridad.
- Información sobre accesos y errores.
Estos registros permiten:
- Detectar comportamientos anómalos.
- Analizar uso y adopción.
- Mejorar la operación del sistema.
---
## Cuales son las ventajas económicas de Active Directory BSC ?
El modelo de precios de Entra External ID se basa en usuarios activos mensuales (MAU).
Ventajas:
- Escalabilidad progresiva.
- Costos alineados al uso real.
- Alternativas más económicas frente a soluciones corporativas tradicionales.
**Siempre se debe consultar la página de precios con los valores actualizados **
---
## Resumen de la Clase
- Entra External ID permite personalizar la experiencia de identidad.
- El branding y los dominios personalizados refuerzan la confianza.
- La localización mejora la adopción global.
- La verificación de correo incrementa la seguridad.
- Se basa en estándares abiertos.
- Ofrece un modelo de costos escalables.
**La identidad bien diseñada no solo protege aplicaciones, también mejora la experiencia y fortalece marca**