El ciclo de noticias de Entra ID atraviesa una breve calma antes de la tormenta de las passkeys como método predeterminado el 1 de septiembre, pero Microsoft no ha dejado de publicar novedades. El lote de esta semana es más reducido en volumen, pero incluye una característica de vista previa significativa para el gobierno de agentes de IA, un cambio de proceso que acorta la ventana de revisión de políticas y una expansión de licencias que podría reconfigurar la forma en que los clientes de E3 adoptan la protección de identidad avanzada. Esto es lo que cambió en los días previos al 9 de agosto de 2026.

1. Entra Agent ID para Dataverse: los agentes de IA obtienen su propia identidad en Power Platform (vista previa pública)

El anuncio más importante de esta semana es la vista previa pública de Microsoft Entra Agent ID para Dataverse, publicada el 6 de agosto en el blog de Power Platform. Si tu organización está creando agentes de IA en Copilot Studio o Azure AI Foundry que interactúan con datos empresariales en Dataverse, esto cambia el modelo de identidad de forma fundamental.

Qué hace

Hasta ahora, los agentes de IA que accedían a Dataverse solían usar identidades de aplicación compartidas o se ejecutaban en el contexto del usuario que los activaba. No había una forma clara de decir «este agente específico accedió a este registro específico»: en los registros de auditoría veías la identidad de la aplicación o la del usuario, no la del agente.

Entra Agent ID para Dataverse resuelve esto dando a cada agente de IA su propia identidad: una entidad de seguridad dedicada, individualmente identificable y controlada por políticas que existe tanto en Entra ID como en Dataverse.

El modelo es una arquitectura dividida:

  • Microsoft Entra gestiona la identidad empresarial, la autenticación y las políticas (Conditional Access, Identity Protection, gestión del ciclo de vida)
  • Dataverse / Power Platform gestiona la autorización dentro del entorno: asignar roles de seguridad de Dataverse, aplicar acceso con privilegios mínimos a tablas y registros, y atribuir las acciones en los registros de auditoría

Cómo funciona

La configuración es sencilla:

  1. Crea o habilita la identidad del agente mediante una experiencia compatible de creación de agentes de Microsoft (Copilot Studio, Azure AI Foundry u otras herramientas compatibles)
  2. Añade la identidad de agente de Entra a tu entorno de Dataverse como usuario agente de Dataverse a través del Centro de administración de Power Platform
  3. Asigna un rol de seguridad de Dataverse dedicado que siga los principios de privilegios mínimos: el agente solo debe tener acceso a las tablas y acciones que necesita
  4. Prueba y verifica que las operaciones esperadas se realizan correctamente, que las operaciones denegadas fallan y que todas las acciones del agente son visibles en los procesos de auditoría y supervisión

Por qué es importante

Es un paso significativo hacia el tratamiento de los agentes de IA como ciudadanos de primera clase en el gobierno de la identidad empresarial. En lugar de que los agentes sean automatizaciones anónimas o tomen prestadas credenciales humanas, cada agente obtiene:

  • Autenticación: una identidad empresarial distinta con sus propias credenciales y tokens
  • Autorización: roles de seguridad de Dataverse específicos, limitados a lo que el agente realmente necesita hacer
  • Auditabilidad: cada acceso y cambio de datos se atribuye al agente concreto, no a una identidad compartida
  • Gestión del ciclo de vida: los agentes pueden crearse, actualizarse y retirarse con el mismo gobierno que los usuarios humanos

Para las organizaciones preocupadas por la IA en la sombra (shadow AI) y la proliferación descontrolada de agentes — que, según la propia mesa redonda de Microsoft en Identiverse 2026, ya es una realidad en 9 de cada 10 organizaciones — esto ofrece una vía para poner el acceso de los agentes bajo gobierno.

Contexto: migración de Agent ID en Copilot Studio

Copilot Studio crea automáticamente Entra Agent IDs para todos los agentes nuevos desde julio de 2026 (obligatorio, sin opción de exclusión). Los agentes creados antes de julio de 2026 siguen usando registros de aplicación tradicionales y se migrarán a Agent IDs en una futura actualización. Si estás creando agentes nuevos hoy, obtendrán Agent IDs automáticamente: la integración con Dataverse extiende esa identidad a los entornos de Power Platform.

Licencias

Las capacidades completas de Agent ID (Conditional Access para agentes, Identity Protection para agentes) requieren Microsoft Agent 365, que está incluido en Microsoft 365 E7 y está disponible como complemento para E5, A5, Business Premium o Defender Suite más Purview Suite.

La propia característica de usuario agente de Dataverse está en vista previa pública. El plan de lanzamiento de Microsoft indica que la disponibilidad general está prevista para agosto de 2026, aunque la publicación del 6 de agosto sigue refiriéndose al estado de vista previa. Evalúala para uso piloto, no para cargas de trabajo de producción todavía.

2. La ventana de revisión de Managed Policies se reduce de 45 a 30 días

El 8 de agosto, Microsoft actualizó la documentación de Managed Policies de Entra ID con un cambio que afecta a tu proceso de gestión de cambios. El periodo de revisión documentado para las Managed Policies en modo Report-only se ha reducido de 45 días a al menos 30 días antes de que Microsoft pueda habilitarlas automáticamente.

Qué cambió

La página de Managed Policies ahora indica:

  • Microsoft puede habilitar una Managed Policy al menos 30 días después de su introducción cuando permanece en Report-only (antes 45 días)
  • Se crea un grupo de seguridad con la política de corrección de alto riesgo (recién documentado)

Por qué es importante

Las Managed Policies son políticas de Conditional Access aplicadas por Microsoft que se distribuyen en modo Report-only para dar a las organizaciones tiempo de evaluar su impacto antes de la aplicación automática. Perder 15 días de revisión significa que tu proceso de gestión de cambios debe ser más rápido.

Si tu organización ha estado tratando la ventana de 45 días como el ciclo de revisión estándar para las nuevas Managed Policies, actualiza tus runbooks. La nueva ventana es de 30 días como mínimo: Microsoft podría habilitar la aplicación antes si lo considera necesario, pero 30 días es el mínimo documentado.

El grupo de seguridad recién documentado para la corrección de alto riesgo también merece atención. Si tu organización tiene usuarios o inicios de sesión de alto riesgo que activan la corrección de Managed Policies, se creará un grupo de seguridad automáticamente. Los administradores deben saber que este grupo existe y puede que necesite revisarse como parte de tus procesos de gobierno.

3. Complementos de seguridad de CSP para Microsoft 365 E3: Entra ID P2 ya disponible sin actualizar a E5

Anunciadas el 6 de agosto en Microsoft Partner Center, las nuevas ofertas de complementos de seguridad ya están disponibles a través de CSP (Cloud Solution Provider) con precios coherentes entre Enterprise Agreements y CSP:

  • Complemento Microsoft Entra ID P2 para Microsoft 365 E3
  • Complemento Microsoft Defender for Endpoint P2 para Microsoft 365 E3
  • Complemento Microsoft Defender for Office 365 P2 para Microsoft 365 E3

Por qué es importante

Antes, las organizaciones con Microsoft 365 E3 que querían funciones de Entra ID P2 — Conditional Access, Privileged Identity Management (PIM), Identity Protection, Entitlement Management — tenían opciones limitadas. Podían actualizar a E5, que supone un salto de coste significativo, o buscar complementos de Enterprise Agreement, que no estaban disponibles en todos los canales de licencias.

Con este anuncio, los partners de CSP pueden ofrecer Entra ID P2 como complemento independiente a los clientes de E3. Esto democratiza el acceso a funciones avanzadas de protección de identidad:

  • Conditional Access: el motor de políticas que controla quién puede acceder a qué, desde dónde y bajo qué condiciones
  • Privileged Identity Management: acceso de administrador just-in-time con flujos de aprobación y pistas de auditoría
  • Identity Protection: Conditional Access basado en riesgo impulsado por la inteligencia de amenazas de Microsoft
  • Entitlement Management: paquetes de acceso estructurados para la incorporación, la baja y el acceso entre organizaciones

Para Big Hat Group y otros partners de Microsoft, esto crea un nuevo punto de partida de conversación con los clientes de E3. La barrera para adoptar seguridad de identidad avanzada acaba de bajar considerablemente.

Precios

Microsoft se ha comprometido a mantener precios coherentes entre los canales de EA y CSP para estos complementos, eliminando un punto de fricción histórico en el que los precios de CSP podían ser menos predecibles. Consulta la lista de precios actual en Partner Center para conocer los detalles.

4. Corregidos los datos de rendimiento de SLA de julio

Una actualización menor de referencia: la tabla de rendimiento de SLA de Entra ID ahora incluye un valor adicional de 99,999% en la fila de julio. Es una corrección de datos, no un cambio de producto o servicio. Si haces seguimiento de las métricas de rendimiento de SLA por motivos de cumplimiento o informes, actualiza tus registros.

Resumen de fechas clave

FechaEvento
1 de septiembre de 2026Las passkeys se convierten en el método de autenticación predeterminado (activación automática para usuarios de SMS/voz)
18 de septiembre de 2026Se publican los detalles de los partners de telecomunicaciones para la continuidad de SMS/voz
5 de octubre de 2026Comienza la campaña de registro de SSPR
30 de octubre de 2026Se abre la configuración de partners de telecomunicaciones en Microsoft Security Store
3 de noviembre de 2026Retirada del operador de reglas MemberOf
9 de noviembre de 2026Aplicación de SSPR: solo se aceptan métodos registrados
1 de febrero de 2027Se retira la autenticación de SMS/voz proporcionada por Microsoft

Acciones recomendadas para administradores

  1. Evalúa Entra Agent ID para Dataverse si estás creando agentes de IA en Power Platform: monta un entorno piloto, crea una identidad de agente y prueba el modelo de asignación de roles de seguridad
  2. Actualiza tu proceso de revisión de Managed Policies: la ventana de 45 días ahora es de 30. Ajusta tus plazos de gestión de cambios en consecuencia
  3. Revisa las oportunidades de complementos de CSP si eres partner de Microsoft: Entra ID P2 como complemento de E3 abre nuevas conversaciones con clientes que no podían justificar la actualización a E5
  4. Actualiza los registros de SLA si haces seguimiento del rendimiento de SLA de Entra ID: los datos de julio se han corregido

El panorama general

Las actualizaciones de esta semana son relativamente tranquilas en comparación con las oleadas de cambios de passkeys y autenticación que atraviesan agosto. Pero la vista previa de Entra Agent ID para Dataverse es significativa: es una de las primeras implementaciones concretas que tratan a los agentes de IA como entidades conscientes de su identidad con gobierno, en lugar de automatizaciones que toman prestadas credenciales. A medida que la proliferación de agentes sigue acelerándose, este modelo se convertirá en el estándar para que las organizaciones protejan y gestionen las cargas de trabajo de IA.

El cambio de licencias de CSP también es importante en silencio. Hacer que Entra ID P2 sea accesible para los clientes de E3 a través de CSP elimina una barrera significativa para la adopción de la protección de identidad avanzada. Espera ver a más organizaciones de E3 adoptando Conditional Access, PIM e Identity Protection como resultado.

Estaremos atentos al despliegue de las passkeys como método predeterminado el 1 de septiembre: ese es el próximo hito importante. Hasta entonces, aprovecha este periodo más tranquilo para actualizar tus procesos de revisión de Managed Policies y evalúa si Agent ID para Dataverse encaja con tu estrategia de agentes de IA.

Sigue la conversación en X en https://x.com/kkaminsk para obtener actualizaciones y análisis en tiempo real.


Big Hat Group Inc. es un partner de Microsoft con más de 20 años de experiencia ayudando a las organizaciones a navegar transformaciones de identidad y seguridad. Contacta con nosotros para hablar de cómo afectan estos cambios a tu entorno y de cómo podemos ayudarte a planificar tu migración.