Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Las recomendaciones de Microsoft Entra son conclusiones personalizadas y procesables para que pueda implementar las prácticas recomendadas de Microsoft Entra ID en su espacio empresarial. El servicio de recomendaciones de Microsoft Entra se ejecuta diariamente para comprobar el inquilino con las condiciones predefinidas para cada recomendación. Si el servicio detecta que una recomendación se aplica a su inquilino, se genera el objeto de recomendación correspondiente y su estado se establece como activo.
Use la API de recomendaciones en Microsoft Graph para identificar y realizar un seguimiento de la información, evaluar y aplicar las instrucciones proporcionadas para implementar los procedimientos recomendados y mantener su espacio empresarial en buen estado, seguro y optimizado.
Administrar recomendaciones
Las recomendaciones de Microsoft Entra se componen de dos bloques básicos: las recomendaciones y los recursos de Microsoft Entra a los que se aplican.
Una sola recomendación se puede aplicar a una o más instancias de recursos de Microsoft Entra. Por ejemplo, una recomendación relacionada con la credentiareferencence de la aplicación que expira todas las aplicaciones del inquilino que tienen credenciales de aplicación que expiran.
Para cada recomendación, tiene los datos siguientes:
- El tipo de recomendación. Actualmente se admite un número limitado. Para obtener más información, consulte Tipos de recomendaciones.
- Los recursos de Microsoft Entra a los que se aplica la recomendación. Entre ellas se incluyen usuarios, grupos y aplicaciones.
- El plan de acción recomendado para abordar la recomendación.
- Cuando corresponda, cuando Microsoft Entra ID recomiende que la recomendación se haya completado antes de que afecte al servicio asociado.
- El impacto de la recomendación, que puede ser para todo el inquilino o específico del recurso.
- Una clasificación de prioridad asignada por Microsoft para la recomendación.
- El estado de la recomendación, como si sigue activa o se ha completado, descartado o pospuesto para una fecha futura.
Tipos de recomendaciones
Actualmente hay ocho tipos de recomendaciones disponibles en las recomendaciones de Microsoft Entra. Estas recomendaciones se identifican en una propiedad recommendationType que forma parte del tipo de recurso de recomendación en Microsoft Graph.
En la tabla siguiente se enumeran los tipos de recomendaciones que están disponibles y se asignan los valores de Microsoft Graph a los nombres descriptivos que se usan en el Centro de administración de Microsoft Entra
| recommendationType | Nombre descriptivo en el Centro de administración de Microsoft Microsoft Entra | Comentarios |
|---|---|---|
| adfsAppsMigration | Migre las aplicaciones aptas de AD FS a Microsoft Entra ID para obtener más seguridad, productividad y automatización | Para obtener más información, consulte Migrar aplicaciones de ADFS a Microsoft Entra ID |
| aadGraphDeprecationApplication, aadGraphDeprecationServicePrincipal | Migrar desde las API de Azure AD Graph a Microsoft Graph | Para obtener más información, consulte Migración de API de Azure AD Graph a Microsoft Graph |
| adalToMsalMigration | Migrar de la biblioteca de autenticación de Active Directory de Azure a las bibliotecas de autenticación de Microsoft | Para obtener más información, consulte Migración de la biblioteca de autenticación de Active Directory de Azure a las bibliotecas de autenticación de Microsoft |
| applicationCredentialExpiry | Renovar las credenciales de aplicación que van a expirar | Para obtener más información, consulte Renovación de credenciales de aplicación con fecha de expiración |
| mfaServerDeprecation | Migrar del servidor MFA a la autenticación multifactor (MFA) de Microsoft Entra | Para obtener más información, consulte Migración del servidor MFA a la autenticación multifactor (MFA) de Microsoft Entra |
| servicePrincipalKeyExpiry | Renovar las credenciales de entidad de seguridad de servicio que expiran | Para obtener más información, consulte Renovación de credenciales de entidad de servicio que expiran |
| staleApps | Eliminación de aplicaciones no utilizadas | Para obtener más información, consulte Eliminación de aplicaciones no utilizadas |
| staleAppCreds | Quitar las credenciales no utilizadas de las aplicaciones | Para obtener más información, consulte Eliminación de las credenciales no utilizadas de las aplicaciones |
| switchFromPerUserMFA | Convertir MFA por usuario en MFA de acceso condicional | Para obtener más información, vea Convertir MFA por usuario en MFA de acceso condicional |
| tenantMFA | Minimizar las solicitudes de MFA para los usuarios que inician sesión desde dispositivos conocidos | Para obtener más información, consulte Minimizar los mensajes de MFA de dispositivos conocidos |
| useAuthenticatorApp | Migre a los usuarios aptos de SMS y llamadas de voz a la aplicación Microsoft Authenticator para una mejor experiencia de usuario de MFA | Para obtener más información, consulte Migración a Microsoft Authenticator |
Escenarios de API
Las recomendaciones se administran mediante el tipo de recurso de recomendación y sus métodos asociados. Este tipo de recurso expone la relación impactedResources que se usa para consultar el recurso de Microsoft Entra al que se aplican las recomendaciones.
A continuación se muestran algunas de las solicitudes más populares para trabajar con la API de recomendaciones de Microsoft Graph:
| Escenarios | API |
|---|---|
| Recupere todas las recomendaciones y sus datos asociados, incluidos los recursos afectados. | Enumerar recomendaciones |
| Recupere una recomendación y sus datos asociados, incluidos los recursos afectados. | Obtener recomendación |
| Actuar según una recomendación |
Dismiss Posponer Complete Reactivar |
| Recupere los detalles de todos los recursos afectados para obtener una recomendación. | Lista de ImpactedResources |
| Recupere los detalles de un recurso afectado para obtener una recomendación. | Get impactedResource |
| Actuar según una recomendación para un recurso afectado |
Dismiss Posponer Complete Reactivar |
| Obtenga los datos históricos de puntuación de seguridad de su espacio empresarial. | Obtener tenantSecureScores |
Requisitos de licencia
Las distintas recomendaciones tienen diferentes requisitos de licencia. Para obtener más información acerca de las licencias para cada tipo de recomendación, consulte Recomendaciones de Microsoft Entra: Roles y licencias.