Entra ID Free / Microsoft 365
Inventario básico de directorio, aplicaciones empresariales, consentimientos OAuth y configuración que Graph exponga al tenant.
El plan de eMate y la licencia de Microsoft son dos cosas distintas. eMate analiza las señales que Microsoft expone; una licencia superior habilita señales y controles adicionales, pero no reemplaza los permisos de lectura o remediación que el administrador debe consentir.
Inventario básico de directorio, aplicaciones empresariales, consentimientos OAuth y configuración que Graph exponga al tenant.
Incluido en Microsoft 365 E3, F1/F3 y Business Premium. Agrega Conditional Access y una base Enterprise razonable para SSPM.
Incluido en Microsoft 365 E5/E7. Habilita Identity Protection y señales de riesgo necesarias para investigación avanzada.
Necesario para extender seguridad y gobierno a agentes. Para gobierno: Agent 365 + Entra P1/E3, o Microsoft 365 E7.
| Capacidad eMate SSPM | Free / plan M365 base | Entra P1 / M365 E3 / Business Premium | Entra P2 / M365 E5 | Agent 365 o M365 E7 |
|---|---|---|---|---|
| Inventario de usuarios, grupos y licencias Cuentas, roles visibles, estado y SKU asignado. | Disponible | Disponible | Disponible | Disponible |
| Apps, OAuth y Shadow IT Service principals, grants, scopes, publisher y usuarios introductores cuando la señal existe. | Disponible con admin consent | Disponible | Disponible + más contexto de riesgo | Disponible |
| MFA y autenticación Métodos registrados, cobertura y cuentas privilegiadas. | Cobertura básica; algunas APIs/reportes pueden limitarse | Baseline recomendado | Incluye señales de riesgo avanzadas | Usuarios y agentes según plan |
| Conditional Access Benchmark y postura de políticas. | No disponible como control licenciado | Disponible | Disponible + condiciones de riesgo | Para agentes requiere Agent 365 + P1/P2 por usuario |
| Identity Protection Usuarios, inicios de sesión y agentes riesgosos. | No | No incluye riesgo P2 | Disponible | Agentes: Agent 365; riesgo avanzado depende de P2/Entra Suite/E7 |
| PIM y Access Reviews Elegibilidad, recertificación y gobierno de acceso. | No | No asumir cobertura completa | Según función y entitlement de Governance | Gobierno de agentes con Agent 365 + P1/E3, o E7 |
| AI Agent Discovery Agent identities y blueprints de Entra Agent ID. | Agent ID base está disponible para clientes Entra | Inventario | Inventario + riesgo cuando está licenciado | Cobertura objetivo completa |
| AI Agent Governance Owners, sponsors, permisos heredados, lifecycle, alertas y recertificación. | No prometer gobierno completo | Requiere además Agent 365 | Requiere además Agent 365 | Agent 365 + P1/E3 mínimo, o M365 E7 |
| Remediación eMate Deshabilitar, retirar consentimientos o reducir permisos. | Depende de la licencia de la función objetivo y de permisos administrativos delegados. eMate solicita autenticación administrativa temporal; la licencia por sí sola no autoriza escrituras. | |||
| Componente | Requisito | Alcance |
|---|---|---|
| Licencia Microsoft | Microsoft 365 con acceso al Service Health del tenant | No requiere Entra P1/P2 exclusivamente para leer el feed. |
| Permiso Graph | ServiceHealth.Read.All · Application · admin consent | Issues, estados, actualizaciones e informe post-incidente cuando Microsoft lo publica. |
| Aplicación recomendada | SaaS Posture Sync | Solo lectura, sincronización horaria, historial y evidencia en eMate. |
| Quién consiente | Global Administrator o Privileged Role Administrator | El consentimiento es tenant-wide; los usuarios finales no intervienen. |
| Permisos no requeridos | Sin permisos Graph de escritura | Microsoft opera y resuelve sus servicios; eMate monitorea, alerta y conserva evidencia. |
| Alertas e integraciones | Reglas eMate opt-in | Nuevos issues, cambios y resoluciones pueden enviarse por email, Slack, Teams, webhook y los conectores SIEM habilitados. Jira se integra mediante webhook hasta disponer de conector nativo. |
Mínimo: tenant Microsoft 365/Entra. Adecuado para inventario, OAuth, Shadow IT y postura básica. P1 mejora sensiblemente el alcance.
Recomendado: Entra P1 o Microsoft 365 E3/Business Premium. Conditional Access, mejor gobierno y automatización.
Recomendado: Entra P2/M365 E5 para riesgo e investigación. Las funciones de Governance pueden exigir entitlement adicional.
Mínimo: Agent 365 + Entra P1/M365 E3. Completo: M365 E7 o Agent 365 junto a P2/Entra Suite, según controles.