Semperis

A medida que las organizaciones se apresuran a adoptar la IA, ya se plantea un reto en materia de identidades: las identidades no humanas se están multiplicando a un ritmo superior al que la mayoría de los equipos pueden gestionar. Según el estudio de Semperis titulado «El estado de la seguridad de la identidad en la era de la IA», el uso acelerado de herramientas de IA en las organizaciones de todo el mundo está provocando un aumento exponencial del número de identidades no humanas en entornos de identidad híbridos, donde estas identidades ya superan ampliamente en número a los usuarios humanos.

Puede que los agentes de IA sean el nuevo punto de preocupación, pero muchas empresas siguen trabajando para proteger las identidades de las cargas de trabajo que ya operan en Microsoft Entra ID. Precisamente por eso «Conviértete en un experto en identidades de cargas de trabajo de Entra» merece la pena. Esta sesión, una de las mejor valoradas de la Hybrid Identity Conference (HIP Conf) Europe 2026, explora las mejores prácticas que respaldan la delegación segura y la configuración de políticas para los propietarios de cargas de trabajo, al tiempo que minimiza las dificultades para los desarrolladores.

En lugar de limitarse al ámbito estratégico, los ponentes Eric Woodruff, arquitecto jefe de identidad en Semperis, y Thomas Naunheim, arquitecto de ciberseguridad en glueckkanja AG, ofrecen orientación práctica y técnica a los profesionales que necesitan reducir el riesgo de inmediato.


Para empezar a mejorar la seguridad, familiarízate con las identidades de carga de trabajo de Entra ID que ya tienes

El tratamiento exhaustivo de temas técnicos como este es uno de los sellos distintivos de los eventos de HIP, y uno de los aspectos más útiles de la sesión es su clara explicación del panorama de la identidad de las cargas de trabajo en Entra ID.

Los ponentes analizan las diferencias entre los registros de aplicaciones y los principales de servicio, explican los distintos patrones de identidad de las cargas de trabajo y comparan los tipos de credenciales, entre los que se incluyen secretos, certificados, identidades gestionadas y credenciales federadas.

Figura 1. Comparación de los tipos de credenciales utilizados por las identidades de las cargas de trabajo

Para los equipos que intentan proteger las identidades de las cargas de trabajo de Entra ID, esa base es fundamental: no se puede gestionar lo que no se comprende, y no se puede reducir la exposición si se sigue recurriendo, por defecto, a un manejo de credenciales que entraña riesgos.


Construye unos cimientos más sólidos con barandillas más resistentes

A continuación, los ponentes analizan en profundidad los controles operativos que los profesionales necesitan a lo largo de todo el ciclo de vida de la identidad de la carga de trabajo.

Figura 2. La sesión ofrece instrucciones detalladas, en forma de demostración, sobre cómo proteger las identidades de las cargas de trabajo

Woodruff y Naunheim explican cómo establecer medidas de protección para las identidades de carga de trabajo, delegar de forma segura la gestión a los equipos de DevOps o a los responsables de las aplicaciones, y utilizar roles personalizados y políticas de gestión de aplicaciones para reducir la atribución innecesaria de responsabilidades y limitar las prácticas de gestión de credenciales que entrañan riesgos.

También abordan las capacidades de gestión de la identidad que pueden ayudar a aplicar el principio del privilegio mínimo en los permisos a lo largo del tiempo.


Protege las identidades de las cargas de trabajo de Entra ID antes de que los agentes de IA compliquen aún más las cosas

Las orientaciones que se ofrecen en esta sesión resultan especialmente oportunas en estos momentos. Los ponentes presentan las identidades de los agentes y señalan que muchas de las lecciones extraídas de las identidades de las cargas de trabajo son directamente aplicables a esta nueva clase de identidades no humanas.

Figura 3. Análisis del funcionamiento de los agentes en Entra ID

En otras palabras, si su organización se está planteando seriamente el uso de agentes de IA, esto no es un problema de futuro. Es una razón para perfeccionar hoy mismo sus controles de identidades de cargas de trabajo, antes de que los permisos heredados, la proliferación de credenciales y los puntos ciegos en el ciclo de vida se vuelvan aún más difíciles de gestionar.

Vea la sesión para conocer cómo proteger las identidades de las cargas de trabajo de Entra ID en la práctica, no solo en teoría

El valor de esta sesión no es meramente teórico. En ella se combinan consejos de gobernanza con recomendaciones defensivas, analizando escenarios de ataque reales (como credenciales expuestas y el uso indebido de URI de redireccionamiento) y formas prácticas de utilizar Microsoft Defender y XDR para obtener visibilidad, realizar inventarios y detectar amenazas.

Si quieres recibir consejos prácticos y detallados sobre cómo proteger las identidades de las cargas de trabajo de Entra ID en los entornos que ya tienes en funcionamiento, esta sesión te resultará de gran interés.

VER LA GRABACIÓN

¿Quieres saber más de la mano de profesionales expertos que se enfrentan a retos reales en materia de seguridad de la identidad?
Ya está abierto el plazo de inscripción y se ha publicado el programa completo de la HIP Conf 26, que se celebrará en Nashville del 8 al 10 de septiembre. Más informaciónmás y reserva tu plaza.


Más información