Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Modelos de autenticación híbrida y sus compromisos

4 tareas · 36 min · Principiante

Aceros Valmar S.A. tiene un directorio en sus servidores y empieza a usar servicios en la nube. Alguien tiene que decidir dónde se comprueba la contraseña cuando una persona entra a esos servicios, y cada respuesta trae una dependencia distinta. Aquí lees el cuadro comparativo de tres modelos y las exigencias de las cinco plantas del grupo, y juzgas qué planta puede vivir con qué modelo. No instalas nada ni cambias ninguna configuración: lees tablas de ejemplo en la consola.

0 de 4 · 0%

Objetivo de la sala

Aceros Valmar S.A. tiene un directorio en sus servidores y empieza a usar servicios en la nube. Alguien tiene que decidir dónde se comprueba la contraseña cuando una persona entra a esos servicios, y cada respuesta trae una dependencia distinta. Aquí lees el cuadro comparativo de tres modelos y las exigencias de las cinco plantas del grupo, y juzgas qué planta puede vivir con qué modelo. No instalas nada ni cambias ninguna configuración: lees tablas de ejemplo en la consola.

Cuando una organización conecta su directorio local con una nube, la pregunta de fondo es dónde se valida la contraseña. Hay tres respuestas habituales. En la primera, la nube guarda un derivado del hash de la contraseña y valida ella misma. En la segunda, un agente instalado en la red local recibe la contraseña cifrada y la comprueba contra el dominio. En la tercera, la nube delega todo en un servicio de federación local, que responde con un aviso firmado.

Ninguna es «la mejor»: cada una cambia lo que el grupo debe operar y lo que sigue funcionando cuando algo falla. La documentación oficial de Microsoft Entra describe estos tres modelos con esa misma lógica.

Pide el cuadro con SELECT * FROM modelos_de_autenticacion y compara las columnas de infraestructura y de cuenta deshabilitada.

Responde para continuar

¿Qué compromiso trae el modelo de hash de contraseña frente al de paso a través, según el cuadro del grupo?

Ver pista de ayuda

Compara las columnas infraestructura_local y cuenta_deshabilitada_en_el_dominio de las dos primeras filas.

Las plantas no piden «un modelo», piden capacidades: aplicar el horario del dominio en cada entrada, seguir operando con el dominio caído, integrar un proveedor externo de segundo factor, no abrir puertos. Primero se escriben las capacidades; el modelo sale de ellas, no al revés.

Lee SELECT * FROM capacidades y SELECT * FROM plantas. Busca la exigencia que un solo modelo ofrece y que además no es la que cualquier otro pueda reemplazar.

Responde para continuar

¿Qué planta exige integrar un proveedor externo de segundo factor que solo se conecta a la federación? Escribe su código.

Ver pista de ayuda

Cruza la capacidad exigida por cada planta con la descripción de las capacidades.

Hoy las cinco plantas entran por la federación local, que es la opción con más infraestructura que operar. Si el grupo quisiera pasar a hash de contraseña a quienes no pierden nada con el cambio, tendría que sumar los usuarios de las plantas cuya exigencia ese modelo sí cubre. Es un cálculo sobre dos tablas: la de capacidades dice qué modelo las da, la de plantas dice quién las pide.

Responde para continuar

¿Cuántos usuarios están en plantas cuya exigencia cubre el modelo de hash de contraseña?

Ver pista de ayuda

Una planta cuenta si en capacidades su exigencia incluye al hash de contraseña entre los modelos que la dan.

La guía oficial de Microsoft recomienda activar el hash de contraseña con cualquier modelo principal que se elija. La razón es de continuidad: con paso a través o federación, si el servicio local cae, nadie entra a la nube. Con el hash ya sincronizado, el grupo puede cambiar el método de inicio de sesión y recuperar el acceso en horas. Ojo: el cambio hay que hacerlo a mano, y solo funciona si el hash se activó antes de la falla.

Responde para continuar

Una planta con federación pierde su servicio local por un incidente. ¿Qué le permite recuperar el acceso a la nube más rápido?

Ver pista de ayuda

El enunciado habla de «antes del incidente»: busca lo que debe existir de antemano.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad