Lo que aprenderás en esta guía
Este es un artículo técnico y profundo redactado por los ingenieros de ForgeNEX. Está diseñado para profesionales que buscan implementar soluciones sólidas y evitar los errores comunes que cuestan horas de producción.
El ciclo de vida del usuario no termina al crear una cuenta
Una persona nueva necesita los accesos correctos el primer día; un cambio de puesto exige revisar los anteriores; una salida requiere retirar acceso sin perder datos que deban conservarse. Si RR. HH., IT y los responsables de negocio trabajan con listas separadas, aparecen cuentas huérfanas y solicitudes urgentes difíciles de auditar.
Microsoft Entra denomina a estos eventos joiner, mover, leaver y ofrece flujos de ciclo de vida para automatizar algunas tareas. La disponibilidad y las licencias dependen de la configuración contratada; el proceso también puede coordinarse con tickets y automatizaciones propias.
Procedimiento recomendado
Alta: preparar antes del primer acceso
- Recibe una solicitud validada que indique fecha, responsable, equipo, ubicación y función; limita los datos personales incluidos en el ticket a lo necesario.
- Asigna un perfil de acceso aprobado por el responsable de la función. Evita copiar permisos de otra persona sin revisar excepciones.
- Prepara cuenta, autenticación y dispositivo mediante el proceso de endpoint correspondiente.
- Prueba el acceso a las aplicaciones de trabajo y deja un canal claro para informar de permisos faltantes.
Cambio de función: retirar y conceder
Trata el cambio como una modificación de autorización, no como una simple suma de grupos. Compara los accesos asociados al puesto anterior con los aprobados para el nuevo; registra quién autorizó excepciones y fija una fecha de revisión cuando el acceso sea temporal.
Baja: desactivar y conservar según política
Coordina la hora efectiva con RR. HH. y el responsable del área. IT ejecuta la desactivación y revocación de acceso según la respuesta aprobada, recupera dispositivos y llaves, revisa accesos delegados y deriva la custodia del correo y archivos al propietario autorizado. Antes de retirar licencias o eliminar datos, comprueba los requisitos internos de conservación, continuidad y contrato; la automatización no debe decidirlo por defecto.
Matriz de control
| Evento | Disparador | Aprobación | Evidencia de cierre |
|---|---|---|---|
| Alta | Incorporación confirmada | Responsable del puesto | Accesos probados y equipo entregado |
| Cambio | Movimiento registrado | Responsable nuevo y, si procede, propietario de datos | Permisos antiguos revisados y nuevos validados |
| Baja | Fecha/hora confirmada | RR. HH. y responsable según política | Sesiones y accesos tratados, activos recuperados, custodia asignada |
El escenario de despliegue de Microsoft para el ciclo de empleados describe tareas automatizables de alta, cambio y salida. Úsalo para diseñar el flujo, no como sustituto de una revisión de permisos específica.
Relaciona este proceso con Windows Autopilot e Intune, la gestión moderna de endpoints y la gobernanza de Microsoft 365.
¿Demasiado complejo para tu equipo?
En ForgeNEX gestionamos este tipo de soluciones tecnológicas todos los días. Evita riesgos y delega la implementación en nuestros expertos.
- Respuesta en menos de 2 horas
- Auditamos tu caso sin compromiso
- Expertos certificados