Glosario
Entidad de servicio
La identidad de una aplicación en un tenant de Microsoft Entra, usada por la automatización para llamar a Azure con un secreto, un certificado o una credencial federada.
Una entidad de servicio (service principal) es la identidad local en el tenant de un registro de aplicación (o de una identidad administrada). La automatización, como las canalizaciones de CI/CD, la usa para llamar a Azure Resource Manager con un secreto de cliente, un certificado o una credencial federada.
En el Activity Log, su caller es un GUID y sus claims incluyen appid y un object ID. Los secretos filtrados de entidades de servicio con privilegios excesivos son una vía de entrada habitual a las suscripciones de Azure; una entidad de servicio que llama desde una IP nunca vista es una señal fuerte (MITRE T1078.004). Los cambios de credenciales quedan en los registros de auditoría de Entra ID.