Administración básica en Microsoft 365
Todo lo esencial para gestionar usuarios, licencias, grupos, seguridad y configuraciones básicas desde el Centro de Administración.
1. Acceso al Centro de Administración
Para administrar la organización necesitas un rol con permisos administrativos. El acceso se realiza desde:
_ Requiere cuenta con rol Administrador Global, Administrador de Usuarios o similar.
Si al acceder no ves el panel admin, tu cuenta no tiene permisos suficientes.
2. Gestión de usuarios
La administración de usuarios es una de las tareas más frecuentes.
_ Restablecer contraseñas.
_ Forzar cierre de sesión.
_ Asignar permisos y roles.
_ Activar o desactivar MFA.
_ Eliminar usuarios (tras baja o incidente).
Cuando eliminas un usuario, su información se mantiene durante 30 días para recuperar lo necesario.
3. Licencias: cómo administrarlas correctamente
Microsoft 365 divide sus funciones en licencias. Como administrador puedes:
_ Activar solo los servicios necesarios (ej. Exchange sí, Teams no).
_ Ver el consumo total de licencias de la organización.
_ Revisar qué usuarios tienen servicios innecesarios activados.
Las licencias mal distribuidas generan costes innecesarios, sobre todo en empresas pequeñas.
4. Grupos y equipos
Los grupos organizan permisos, accesos y compartición de contenido.
_ Grupos de seguridad → controlan accesos a recursos específicos.
_ Grupos dinámicos → reglas automáticas por departamento/rol.
_ Listas de distribución → ideal para correo conjunto.
Usar grupos correctamente evita tener que gestionar permisos individuales.
5. Seguridad básica del entorno
Las primeras configuraciones de seguridad que todo administrador debe aplicar:
_ Bloquear protocolos heredados (POP, IMAP, SMTP antiguos).
_ Revisar alertas en el Centro de seguridad.
_ Activar políticas de retención básicas.
_ Crear grupos de administración (evitar “Administrador Global” para todo).
La seguridad por defecto es buena, pero no suficiente para entornos corporativos.
6. Dominios y direcciones de correo
En organizaciones es necesario añadir un dominio propio (ejemplo: empresa.com).
_ Configuración de DNS para Exchange y Teams.
_ Autenticación de correo: SPF, DKIM y DMARC.
Si no configuras DKIM/DMARC, tus correos pueden acabar en spam.
7. Dispositivos y políticas
El administrador puede ver qué dispositivos acceden, desde qué ubicaciones y si cumplen políticas de seguridad.
_ Marcar un dispositivo como perdido.
_ Bloquear acceso desde un dispositivo concreto.
_ Borrado remoto de datos corporativos.
Con Intune, este apartado se vuelve aún más completo (cifrado, apps permitidas, etc.).
8. Roles administrativos: delegar sin comprometer la seguridad
No todo administrador debe tener acceso total. Microsoft permite roles muy específicos:
_ Administrador de contraseñas.
_ Administrador de Exchange.
_ Administrador de Teams.
_ Administrador de dispositivos.
_ Administrador global (solo 1–2 personas).
Asignar roles minimiza riesgos si una cuenta se ve comprometida.

Comentarios
Publicar un comentario