<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Enric Díaz — blog</title><description>Ingeniero de Microsoft 365 e identidad de oficio, de Barcelona. Esta es mi web personal: lo que construyo, lo que voy aprendiendo por el camino y alguna que otra opinión.</description><link>https://enricdiaz.com</link><language>es-es</language><item><title>Esto no es un portfolio</title><link>https://enricdiaz.com/es/blog/not-a-portfolio</link><guid isPermaLink="true">https://enricdiaz.com/es/blog/not-a-portfolio</guid><description>La web nació como un currículum con fotos. Ahora es mi web personal, y el portfolio es una habitación más.</description><pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate><category>nota</category><category>web</category></item><item><title>Control de caducidad de credenciales en las app registrations de Entra ID</title><link>https://enricdiaz.com/es/proyectos/app-credential-expiry</link><guid isPermaLink="true">https://enricdiaz.com/es/proyectos/app-credential-expiry</guid><description>Todo tenant con unos años encima arrastra cientos de app registrations cuyos secretos y certificados caducan sin avisar. Lo fácil es el aviso. Lo difícil es saber de quién es cada aplicación y avisar solo de lo que se usa de verdad, para que el responsable se entere el primero y en un lenguaje que entienda.</description><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>proyecto</category><category>Entra ID</category><category>Logic Apps</category><category>Azure OpenAI</category><category>PowerShell</category></item><item><title>Informe de uso de licencias: una cifra por país, una evidencia por asiento</title><link>https://enricdiaz.com/es/proyectos/licence-usage-report</link><guid isPermaLink="true">https://enricdiaz.com/es/proyectos/licence-usage-report</guid><description>Un informe mensual que le dice a cada país qué asientos puede recuperar y enseña en qué se apoya cada veredicto. Empezó con lo que parecía el ahorro más fácil del año, cerca del 40% de las licencias de Visio y Planner sin usar, y terminó siendo una lección sobre qué debe hacer un informe cuando una fuente se queda vacía y no avisa.</description><pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate><category>proyecto</category><category>Microsoft Graph</category><category>PowerShell</category><category>Licencias</category><category>Intune</category></item><item><title>Proofpoint delante de Exchange Online: lo que cuesta de verdad migrar la pasarela de correo</title><link>https://enricdiaz.com/es/proyectos/email-security-proofpoint</link><guid isPermaLink="true">https://enricdiaz.com/es/proyectos/email-security-proofpoint</guid><description>El phishing y la suplantación estaban llegando a las bandejas de entrada, así que la empresa decidió poner una pasarela dedicada delante de Exchange Online. Cambiar un registro MX son cinco minutos. Los tres inventarios que tienen que existir antes de tocarlo costaron meses, y son la parte que merece la pena contar mientras la migración sigue en marcha.</description><pubDate>Mon, 01 Jun 2026 00:00:00 GMT</pubDate><category>proyecto</category><category>Exchange Online</category><category>Proofpoint</category><category>Flujo de correo</category><category>PowerShell</category></item><item><title>Informes de auditoría de cuentas privilegiadas, en la nube y en on-premises</title><link>https://enricdiaz.com/es/proyectos/privileged-access-report</link><guid isPermaLink="true">https://enricdiaz.com/es/proyectos/privileged-access-report</guid><description>Un informe mensual con todas las cuentas privilegiadas de Entra ID y de Active Directory, y con lo que ha cambiado desde el anterior. Dos automatizaciones, un informe, cifrado y dirigido a quien tiene que leerlo. El patrón es lo bastante sencillo como para copiarlo en una semana.</description><pubDate>Fri, 01 May 2026 00:00:00 GMT</pubDate><category>proyecto</category><category>Entra ID</category><category>PIM</category><category>Active Directory</category><category>Logic Apps</category></item><item><title>Los registros de auditoría de Entra ID al SIEM de CrowdStrike, un flujo por país</title><link>https://enricdiaz.com/es/proyectos/siem-country-routing</link><guid isPermaLink="true">https://enricdiaz.com/es/proyectos/siem-country-routing</guid><description>Entra ID → Event Hubs → Stream Analytics → CrowdStrike NG-SIEM, con Azure Automation manteniendo al día la tabla de usuario a país. Más allá de filtrar: cada país se convierte en una unidad medible, con sus propios eventos, volúmenes e indicadores de seguridad.</description><pubDate>Wed, 01 Apr 2026 00:00:00 GMT</pubDate><category>proyecto</category><category>Entra ID</category><category>Event Hubs</category><category>Stream Analytics</category><category>Azure Automation</category><category>CrowdStrike</category></item><item><title>Un inventario de dispositivos fiable: un endpoint, varios objetos, tres automatizaciones</title><link>https://enricdiaz.com/es/proyectos/intune-device-hygiene</link><guid isPermaLink="true">https://enricdiaz.com/es/proyectos/intune-device-hygiene</guid><description>Una pregunta que vuelve una y otra vez en gestión de dispositivos: ¿por qué el inventario nunca acaba de cuadrar con la realidad? Porque un mismo endpoint físico puede existir como varios objetos repartidos entre Entra ID e Intune, y eso no lo limpia nadie solo. Tres automatizaciones lo mantienen honesto.</description><pubDate>Mon, 01 Sep 2025 00:00:00 GMT</pubDate><category>proyecto</category><category>Intune</category><category>Entra ID</category><category>Microsoft Graph</category><category>Inventario</category></item><item><title>Convertir los hallazgos del SOC en un proceso de remediación que el equipo de Workplace pudiera ejecutar</title><link>https://enricdiaz.com/es/proyectos/soc-remediation-process</link><guid isPermaLink="true">https://enricdiaz.com/es/proyectos/soc-remediation-process</guid><description>El centro de operaciones de seguridad detecta y analiza; el equipo de Workplace es el que tiene las manos en los dispositivos. Sin un proceso acordado entre los dos, cada alerta era una conversación. Con uno, pasó a ser un playbook. Y los playbooks se pueden automatizar.</description><pubDate>Sun, 01 Jun 2025 00:00:00 GMT</pubDate><category>proyecto</category><category>SOC</category><category>Defender for Endpoint</category><category>CrowdStrike</category><category>Procesos</category></item><item><title>Rediseñar la inscripción en Intune para aulas, salas de reuniones y portátiles de empleado</title><link>https://enricdiaz.com/es/proyectos/intune-enrollment-profiles</link><guid isPermaLink="true">https://enricdiaz.com/es/proyectos/intune-enrollment-profiles</guid><description>En una escuela de negocios, una clase no se puede parar porque un PC pida una contraseña. Cada tipo de dispositivo acabó con su propio perfil de inscripción, su baseline y su parte del catálogo de aplicaciones. Dar de alta un equipo pasó a ser elegir el perfil correcto.</description><pubDate>Sat, 01 Mar 2025 00:00:00 GMT</pubDate><category>proyecto</category><category>Intune</category><category>Autopilot</category><category>Endpoint</category><category>Aulas</category></item><item><title>Diseño de grupos, asignaciones y ventanas de mantenimiento en Intune</title><link>https://enricdiaz.com/es/proyectos/intune-group-design</link><guid isPermaLink="true">https://enricdiaz.com/es/proyectos/intune-group-design</guid><description>En Intune casi siempre hay más de una forma de llegar al mismo resultado, y la documentación se queda a medio camino de decirte cuál elegir. Un diseño que aguanta cuando el tenant crece: cómo estructurar grupos y asignaciones, qué método de segmentación usar en cada sitio y cómo decidir cuándo se permite que un cambio aterrice.</description><pubDate>Sat, 01 Jun 2024 00:00:00 GMT</pubDate><category>proyecto</category><category>Intune</category><category>Entra ID</category><category>Gobierno</category><category>Diseño</category></item><item><title>NAC con Intune y Aruba ClearPass: un certificado, una consulta y un examen de madurez</title><link>https://enricdiaz.com/es/proyectos/intune-clearpass-nac</link><guid isPermaLink="true">https://enricdiaz.com/es/proyectos/intune-clearpass-nac</guid><description>El control de acceso a la red suena a producto que se enciende. En realidad son dos equipos que se encuentran en una interfaz muy pequeña (un certificado que lleva el Intune Device ID y una consulta a Graph) más una serie de preguntas sobre tu propia madurez que deciden si el proyecto debería siquiera arrancar.</description><pubDate>Fri, 01 Dec 2023 00:00:00 GMT</pubDate><category>proyecto</category><category>Intune</category><category>Aruba ClearPass</category><category>NAC</category><category>802.1X</category></item><item><title>Intune Health Status: vigilar certificados, tokens y conectores de Apple con Logic Apps</title><link>https://enricdiaz.com/es/proyectos/intune-connector-expiry</link><guid isPermaLink="true">https://enricdiaz.com/es/proyectos/intune-connector-expiry</guid><description>La gestión de dispositivos en Intune se apoya en siete certificados, tokens y conectores externos, cada uno con su caducidad y su forma de fallar. Si se te pasa la ventana de renovación del certificado APNs, hay que reinscribir a mano todos los dispositivos iOS. Dos recurrencias de Logic Apps comprueban los siete contra Microsoft Graph y avisan con 30 días de margen, con los valores y el enlace a consola necesarios para actuar.</description><pubDate>Tue, 01 Nov 2022 00:00:00 GMT</pubDate><category>proyecto</category><category>Intune</category><category>Logic Apps</category><category>Microsoft Graph</category><category>Monitorización</category></item></channel></rss>