El DNI de tu empresa en la Nube: Qué es Microsoft Entra ID y el misterio del dominio "https://www.google.com/url?sa=E&source=gmail&q=.onmicrosoft.com"

El DNI de tu empresa en la Nube: Qué es Microsoft Entra ID y el misterio del dominio "https://www.google.com/url?sa=E&source=gmail&q=.onmicrosoft.com"

Ayer me topé con un clásico. Un cliente, una consultora de ingeniería aquí en Sevilla, acababa de contratar Microsoft 365 Business Standard. Estaban emocionados por empezar a usar Teams y tener correo profesional. El gerente me llama, un poco confundido:

"Oye, he creado el usuario para mi socia, pero su correo es [email protected]. ¿Eso está bien? Queda... raro. Yo quiero que sea [email protected], ¡que para eso lo tengo registrado!"

Esta es, sin duda, una de las primeras (y más lógicas) preguntas que surgen al entrar en el ecosistema de Microsoft. Es un rito de iniciación.

Ese dominio .onmicrosoft.com no es un error, ni un placeholder temporal. Es el cimiento sobre el que se va a construir toda tu oficina digital. Pero, evidentemente, no es la fachada que quieres que vean tus clientes.

Hoy vamos a desmitificar esto. Vamos a hablar de identidad digital, de por qué Microsoft te "regala" ese dominio tan feo, y de cómo (y por qué) debes añadir tu propio dominio personalizado.

 

Primero lo primero: ¿Qué es Microsoft Entra ID? (Y por qué ya no oyes "Azure AD")

Durante años, cuando hablábamos de usuarios en la nube de Microsoft, hablábamos de Azure Active Directory (Azure AD). Era el servicio que gestionaba quién podía entrar y a qué.

Pero en el último año, Microsoft le ha cambiado el nombre a Microsoft Entra ID.

¿Es solo marketing? No exactamente. El nombre "Azure AD" era confuso. Hacía pensar a la gente (con razón) que era la versión en la nube del "Active Directory" de toda la vida, ese que tenías en un servidor Windows en un armario. Y aunque conceptualmente se parecen (gestionan usuarios y permisos), son tecnologías muy diferentes.

"Azure AD" se quedaba corto, porque este servicio ya no solo da acceso a cosas de "Azure". Da acceso a todo:

  • Tu inicio de sesión en Windows 11.
  • Tu licencia de Microsoft 365 (Word, Excel, etc.).
  • Tu buzón de Exchange Online.
  • Tu acceso a Teams.
  • Y también a miles de aplicaciones de terceros (SaaS) como Salesforce, Slack, Dropbox...

Microsoft Entra ID es el nuevo nombre para el sistema de identidad universal de Microsoft. Es el DNI digital, el pasaporte y el portero de discoteca de toda tu organización. Es la "Entrada" (de ahí "Entra") a todos tus servicios.

 

El misterio del "https://www.google.com/url?sa=E&source=gmail&q=.onmicrosoft.com": El chasis de tu organización

 

Vale, si Entra ID es el sistema de DNI, ¿qué es el dominio .onmicrosoft.com?

Cuando te das de alta en cualquier servicio de Microsoft 365 o Azure, Microsoft necesita crear un "espacio" único para tu empresa en su nube global. A este espacio se le llama Tenant (o "inquilino", en español). Es tu parcela digital, aislada del resto de millones de empresas que usan la misma nube.

El problema es: ¿cómo te identifican de forma única en todo el planeta?

Podrían pedirte tu dominio (miempresa.es), pero en ese preciso instante, no pueden saber si de verdad es tuyo. Necesitan un nombre único e irrepetible para crear tu tenant en ese mismo momento.

La solución es que te piden elegir un nombre (ej: miempresa) y ellos le añaden el sufijo .onmicrosoft.com, que controlan ellos. Así, miempresa.onmicrosoft.com se convierte en el identificador único global de tu tenant.

Me gusta usar una analogía del mundo del motor:

Tu dominio .onmicrosoft.com es como el número de chasis (VIN) de tu coche. Es único, viene de fábrica, es permanente y lo identifica sin ambigüedad.

Tu dominio personalizado (miempresa.es) es la matrícula. Es la identidad pública, la que pones para que te reconozcan, y puedes (en cierto modo) cambiarla.

Ese dominio .onmicrosoft.com es permanente. No se puede borrar ni cambiar. Se queda ahí para siempre como el identificador interno de tu organización para Microsoft. Lo verás en algunos sitios, como en la URL interna de tu SharePoint (miempresa.sharepoint.com), pero en el día a día, tú y tus empleados no deberíais usarlo jamás.

 

El paso a la "vida real": Por qué NECESITAS añadir tu dominio personalizado

 

Si el .onmicrosoft.com es el chasis, tu dominio personalizado es lo que te da la profesionalidad. Usar un dominio personalizado no es opcional, es el paso 1 de una configuración seria.

1. Por pura imagen de marca: No es lo mismo enviar un correo desde [email protected] que desde [email protected]. Lo primero grita "amateur" o "configuración a medias". Lo segundo da confianza y coherencia.

2. Por la coherencia de identidad (SSO): El objetivo de un sistema de identidad moderno es el Single Sign-On (SSO) o inicio de sesión único. Quieres que tu empleado, lucia.gomez, use una sola identidad para todo:

Este nombre de usuario único, que coincide con el correo, se llama User Principal Name (UPN). Para que esto funcione, Microsoft tiene que "saber" que el dominio miempresa.es te pertenece.

 

3. Por el control: Al añadir tu dominio, le estás diciendo a Microsoft: "Oye, esta marca es mía. Yo gestionaré quién puede tener una identidad con este nombre".

 

Guía práctica: Cómo añadir tu dominio a Microsoft 365 Business

"Vale, me has convencido. ¿Cómo lo hago?"

El proceso es bastante sencillo si sabes dónde buscar. Necesitas dos cosas: acceso de Administrador a tu portal de Microsoft 365 y acceso al panel de control de tu registrador de dominios (donde compraste el .es o .com, tipo GoDaddy, Raiola, DonDominio, etc.).

 

Paso 1: Ir al centro de administración

Inicia sesión en admin.microsoft.com con tu cuenta de administrador (la que termina en .onmicrosoft.com).

 

Paso 2: La sección de "Dominios"

En el menú de la izquierda, ve a Configuración > Dominios. Ahí verás tu dominio .onmicrosoft.com listado. Haz clic en "Agregar dominio".

 

Paso 3: Escribe tu dominio

Escribe el nombre de tu dominio, por ejemplo, miempresa.es, y haz clic en "Usar este dominio".

 

Paso 4: La Verificación (El paso clave)

Aquí es donde Microsoft te pide que demuestres que eres el dueño de ese dominio. Es como si te pidieran que pusieras una pegatina específica en la ventana de tu casa para demostrar que es tuya.

Microsoft te dará varias opciones, pero la más común y recomendada es "Agregar un registro TXT".

Te dará unos valores, algo así:

  • Tipo de registro: TXT
  • Nombre/Host: @ (o déjalo en blanco, depende de tu proveedor)
  • Valor/Texto: MS=ms12345678 (esto será un código único para ti)
  • TTL: 3600 (déjalo por defecto)

[Imagen de la configuración de registros DNS en un proveedor de dominio]

 

Paso 5: Configurar tu DNS

Ahora, abre otra pestaña del navegador y ve a tu proveedor de dominios (GoDaddy, etc.). Busca la sección "Gestionar DNS" o "Gestión de zona". Añade un nuevo registro con los datos exactos que te dio Microsoft.

Guarda los cambios.

 

Paso 6: Volver a Microsoft y Verificar

Vuelve a la pestaña del admin de Microsoft y haz clic en "Verificar".

¡Ojo! Los cambios de DNS pueden tardar un poco en propagarse por internet. A veces es instantáneo, a veces tarda 15 minutos, y en casos raros, hasta una hora. Si falla, tómate un café y vuelve a intentarlo.

Una vez verificado, ¡listo! Ya le has dicho a Microsoft que miempresa.es es tuyo.

 

Paso 7 (El más importante): Cambiar tus usuarios

El dominio está añadido, pero tus usuarios siguen siendo [email protected]. Tienes que cambiarlos.

Ve a Usuarios > Usuarios activos. Haz clic en un usuario (por ejemplo, Lucía). En su pestaña "Cuenta", verás su nombre de usuario. Haz clic en "Administrar nombre de usuario" y, en el desplegable de la derecha, selecciona tu nuevo dominio miempresa.es.

Guarda los cambios. El inicio de sesión de Lucía (su UPN) ahora será [email protected]. La próxima vez que inicie sesión en Teams, Windows o cualquier app, deberá usar este nuevo nombre de usuario.

 

Conclusión: La identidad es el nuevo perímetro

En la informática de antes, la seguridad de la empresa era el firewall, el muro del castillo. Hoy, con gente trabajando desde casa, desde el móvil y usando apps en la nube, el perímetro de seguridad es la identidad del usuario.

Saber qué es Entra ID es entender quién vigila la puerta.

Entender el .onmicrosoft.com es conocer los cimientos de tu edificio.

Y configurar tu dominio personalizado es poner el rótulo luminoso en la fachada. No es un paso cosmético; es el paso fundamental para unificar tu marca, dar profesionalidad a tus equipos y tomar el control de tu seguridad en la nube.

Compartir: