Cómo habilitar Azure Blob SFTP con Entra ID para acceso seguro
Problema En entornos donde se necesita transferir archivos de forma frecuente entre sistemas on‑premise y Azure, el protocolo SFTP sigue siendo la opción preferida por su simplicidad y compatibilidad. Tradicionalmente, los administradores crean usuarios locales en el servicio SFTP de Azure Blob Storage y gestionan contraseñas o claves SSH de forma independiente. Este modelo genera varios inconvenientes: Gestión de credenciales dispersas – Cada usuario requiere una cuenta y una clave, lo que aumenta la carga operativa y el riesgo de contraseñas débiles o caducadas. Falta de control centralizado – No se pueden aplicar políticas de acceso condicional, MFA o auditoría de Azure AD. Escalabilidad limitada – Cuando el número de usuarios crece, la administración manual se vuelve impráctica. El problema general es: cómo ofrecer acceso SFTP a contenedores de Blob sin depender de cuentas locales, aprovechando la identidad de Azure AD (Entra ID) para un control de acceso coherente y seguro. ...