Tokens heredados y suplantación de Global Admins en Entra ID: superficie real, abuso y control operativo
Los tokens heredados (incluidos los patrones de “actor” en flujos S2S) y el uso de APIs obsoletas como Azure AD Graph han sido una combinación peligrosa: permiten ejecutar operaciones privilegiadas sin pasar por los mismos guardrails que hoy esperamos (MFA y Acceso Condicional). Este artículo desglosa cómo se materializa la suplantación de Global Admins en Entra ID, qué señales buscar y cómo operarlo en la práctica para cerrar el hueco.