Paso 8: Administrar controles de acceso

Este artículo ayuda a definir opciones de configuración de acceso de identidad para usuarios externos e invitados en organizaciones educativas.

Roles y responsabilidades

  • TI Administración
  • Administración de identidad
  • Administrador de seguridad

Configuración del acceso y la invitación de usuarios externos e invitados

Los invitados del inquilino de Microsoft 365 heredan sus permisos en función de la configuración de colaboración externa establecida por el administrador. Microsoft recomienda que las organizaciones de K12 establezcan la configuración de acceso de usuario invitado en la más restrictiva, a menos que tenga un caso de uso específico en el que los invitados requieran permisos y visibilidad de grupos y directorios más amplios. Obtenga más información.

Además, Microsoft recomienda a las organizaciones de K12 limitar las invitaciones de invitado solo a aquellos usuarios con roles de administrador específicos para evitar que los alumnos y el personal no autorizado inviten a los invitados al inquilino y puedan exponer a los alumnos y sus datos a otros usuarios fuera del límite de la organización y del inquilino.

Por último, Microsoft recomienda deshabilitar el registro de autoservicio de usuario invitado y habilitar la configuración de permisos de usuario externo para que los invitados puedan quitarse de la organización según corresponda. Obtenga más información.

Nota:

En escenarios educativos: Microsoft recomienda la configuración de acceso de invitado más restrictiva para garantizar que los usuarios externos no se expongan involuntariamente a los alumnos, y viceversa, y limitar las invitaciones de invitado solo a aquellos administradores o profesores que requieran absolutamente la capacidad de invitar invitados. Este enfoque ayuda a evitar que los invitados no deseados en el inquilino tengan acceso a los datos de los alumnos y la capacidad de comunicarse y colaborar con los alumnos.

Pasos siguientes

Ahora que ha completado la sección de línea base de identidad, está listo para la sección de aplicaciones.