Skip to content

Esta herramienta no está afiliada a Microsoft Corporation ni cuenta con su aprobación o patrocinio. Azure, Microsoft Azure y Microsoft Defender for Cloud son marcas comerciales del grupo de empresas Microsoft. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Identidad administrada

Una identidad de Entra ID gestionada por Azure para un recurso como una VM o una aplicación, obtenida mediante un endpoint local de tokens, sin secretos en el código.

Una identidad administrada es una entidad de servicio cuyas credenciales gestiona Azure. Las asignadas por el sistema están ligadas a un recurso; las asignadas por el usuario son independientes y pueden asociarse a varios. El código del recurso obtiene tokens de un endpoint local; en una VM, del Instance Metadata Service.

En los logs del Activity Log, Key Vault y almacenamiento, el token de una identidad administrada lleva una claim xms_mirid con el ID del recurso al que pertenece. Microsoft advierte de que todo el código que se ejecuta en una VM puede obtener tokens de sus identidades administradas (Microsoft Learn): ejecución de código equivale a robo de identidad.

Ver abuso de identidades administradas en Azure.

Esta herramienta no está afiliada a Microsoft Corporation ni cuenta con su aprobación o patrocinio. Azure, Microsoft Azure y Microsoft Defender for Cloud son marcas comerciales del grupo de empresas Microsoft. Los demás nombres son marcas comerciales de sus respectivos propietarios.