Passkeys en Microsoft Entra: guía completa para implementarlos sin fricción

A Beginner's Deep Dive Guide to Entra Passkeys

Passkeys en Microsoft Entra: guía completa para implementarlos sin fricción

Microsoft Entra ya soporta passkeys, tanto los vinculados al dispositivo como los sincronizados, y esta guía explica todo lo necesario para implementarlos: cómo funcionan con WebAuthn, cómo satisfacen MFA, los tipos de passkeys, y los pasos concretos para configurarlos en Entra, incluyendo la creación de perfiles, políticas y la integración con Conditional Access. También cubre el uso de FIDO2 para Entra Kerberos y las novedades previstas para mediados de marzo de 2026, como el soporte de passkeys en Windows para dispositivos no administrados.

Los passkeys son resistentes a la suplantación de identidad: los atacantes ya no pueden engañar a los usuarios para que se autentiquen en sitios web falsos porque los passkeys están vinculados al dominio del proveedor de servicios legítimo.
  1. rf15

    En mi experiencia, para la mayoría de los servicios básicos, las passkeys son una exageración absoluta: tu capacidad para recuperar tu cuenta sin demasiados problemas suele superar el tener una clave explícitamente vinculada a un hardware físico (peor aún, a tu teléfono, que llevas contigo en público). Además, las passkeys también suelen ser utilizadas por empresas como Microsoft para promocionar sus aplicaciones, porque, por supuesto, tienes que tener aplicaciones específicas para ello. Todo esto me hace sentir que las passkeys son en gran medida una excusa de seguridad conveniente para el bloqueo de proveedor y la extracción de información personal. Los generadores de OTP parecen ser más aplicables en general y menos ligados al teléfono o a la empresa.

  2. throw7

    Lo que tienes/vinculado al dispositivo no es lo que quiero si no lo controlo. En el caso de las passkeys, no tengo acceso a la clave privada, por lo que considero que no es controlable por mí. Estaría feliz de estar equivocado si pudiera extraer e importar las claves privadas (es lo que hago ahora con TOTP), pero mi entendimiento es que los diseñadores de passkeys explícitamente no quieren que los usuarios tengan acceso a sus propias claves privadas para poder vincularlas a objetos físicos. Lo entiendo, pero no lo quiero. Así que las passkeys no son algo que alguna vez vaya a usar, ni útil ni conveniente para mí.

  3. VCFundedGenYer

    Las passkeys son una idea sólida en teoría; en la práctica, son un lío confuso. Los usuarios básicos están increíblemente confundidos con ellas. Mi recomendación sigue siendo una contraseña muy fuerte + MFA basada en aplicación.

Más de este día

2026-09-02