Blog

Artículos de proyectos y notas personales, de más reciente a más antiguo.

2026

  1. Nota1 min de lecturaEsto no es un portfolioLa web nació como un currículum con fotos. Ahora es mi web personal, y el portfolio es una habitación más.
  2. Proyecto4 min de lecturaControl de caducidad de credenciales en las app registrations de Entra IDTodo tenant con unos años encima arrastra cientos de app registrations cuyos secretos y certificados caducan sin avisar. Lo fácil es el aviso. Lo difícil es saber de quién es cada aplicación y avisar solo de lo que se usa de verdad, para que el responsable se entere el primero y en un lenguaje que entienda.
  3. Proyecto6 min de lecturaInforme de uso de licencias: una cifra por país, una evidencia por asientoUn informe mensual que le dice a cada país qué asientos puede recuperar y enseña en qué se apoya cada veredicto. Empezó con lo que parecía el ahorro más fácil del año, cerca del 40% de las licencias de Visio y Planner sin usar, y terminó siendo una lección sobre qué debe hacer un informe cuando una fuente se queda vacía y no avisa.
  4. Proyecto3 min de lecturaProofpoint delante de Exchange Online: lo que cuesta de verdad migrar la pasarela de correoEl phishing y la suplantación estaban llegando a las bandejas de entrada, así que la empresa decidió poner una pasarela dedicada delante de Exchange Online. Cambiar un registro MX son cinco minutos. Los tres inventarios que tienen que existir antes de tocarlo costaron meses, y son la parte que merece la pena contar mientras la migración sigue en marcha.
  5. Proyecto3 min de lecturaInformes de auditoría de cuentas privilegiadas, en la nube y en on-premisesUn informe mensual con todas las cuentas privilegiadas de Entra ID y de Active Directory, y con lo que ha cambiado desde el anterior. Dos automatizaciones, un informe, cifrado y dirigido a quien tiene que leerlo. El patrón es lo bastante sencillo como para copiarlo en una semana.
  6. Proyecto3 min de lecturaLos registros de auditoría de Entra ID al SIEM de CrowdStrike, un flujo por paísEntra ID → Event Hubs → Stream Analytics → CrowdStrike NG-SIEM, con Azure Automation manteniendo al día la tabla de usuario a país. Más allá de filtrar: cada país se convierte en una unidad medible, con sus propios eventos, volúmenes e indicadores de seguridad.

2025

  1. Proyecto5 min de lecturaUn inventario de dispositivos fiable: un endpoint, varios objetos, tres automatizacionesUna pregunta que vuelve una y otra vez en gestión de dispositivos: ¿por qué el inventario nunca acaba de cuadrar con la realidad? Porque un mismo endpoint físico puede existir como varios objetos repartidos entre Entra ID e Intune, y eso no lo limpia nadie solo. Tres automatizaciones lo mantienen honesto.
  2. Proyecto2 min de lecturaConvertir los hallazgos del SOC en un proceso de remediación que el equipo de Workplace pudiera ejecutarEl centro de operaciones de seguridad detecta y analiza; el equipo de Workplace es el que tiene las manos en los dispositivos. Sin un proceso acordado entre los dos, cada alerta era una conversación. Con uno, pasó a ser un playbook. Y los playbooks se pueden automatizar.
  3. Proyecto2 min de lecturaRediseñar la inscripción en Intune para aulas, salas de reuniones y portátiles de empleadoEn una escuela de negocios, una clase no se puede parar porque un PC pida una contraseña. Cada tipo de dispositivo acabó con su propio perfil de inscripción, su baseline y su parte del catálogo de aplicaciones. Dar de alta un equipo pasó a ser elegir el perfil correcto.

2024

  1. Proyecto11 min de lecturaDiseño de grupos, asignaciones y ventanas de mantenimiento en IntuneEn Intune casi siempre hay más de una forma de llegar al mismo resultado, y la documentación se queda a medio camino de decirte cuál elegir. Un diseño que aguanta cuando el tenant crece: cómo estructurar grupos y asignaciones, qué método de segmentación usar en cada sitio y cómo decidir cuándo se permite que un cambio aterrice.

2023

  1. Proyecto4 min de lecturaNAC con Intune y Aruba ClearPass: un certificado, una consulta y un examen de madurezEl control de acceso a la red suena a producto que se enciende. En realidad son dos equipos que se encuentran en una interfaz muy pequeña (un certificado que lleva el Intune Device ID y una consulta a Graph) más una serie de preguntas sobre tu propia madurez que deciden si el proyecto debería siquiera arrancar.

2022

  1. Proyecto7 min de lecturaIntune Health Status: vigilar certificados, tokens y conectores de Apple con Logic AppsLa gestión de dispositivos en Intune se apoya en siete certificados, tokens y conectores externos, cada uno con su caducidad y su forma de fallar. Si se te pasa la ventana de renovación del certificado APNs, hay que reinscribir a mano todos los dispositivos iOS. Dos recurrencias de Logic Apps comprueban los siete contra Microsoft Graph y avisan con 30 días de margen, con los valores y el enlace a consola necesarios para actuar.