Cómo integrar AD, Intune y Microsoft Entra para autenticación 802.1X híbrida
Problema Muchas organizaciones están migrando parte de su infraestructura a la nube, pero siguen manteniendo servidores locales para archivos, impresoras y aplicaciones legadas. El desafío surge cuando se necesita una única fuente de autenticación para usuarios y dispositivos que acceden a la red cableada o inalámbrica mediante 802.1X. En un entorno híbrido aparecen preguntas como: ¿Cómo combinar un controlador de dominio on‑premise con Azure AD/Entra ID sin duplicar políticas? ¿Quién emite los certificados para EAP‑TLS y cómo se distribuyen a laptops, teléfonos y BYOD? ¿Dónde encaja Cisco ISE cuando ya se usa Intune y Entra ID para gestión de dispositivos? ¿Qué protocolos deben estar activos (RADIUS, LDAP, SAML, OAuth) y cómo se sincronizan? El síntoma típico es una red que funciona parcialmente: los equipos unidos al dominio local se autentican, pero los dispositivos gestionados por Intune no pueden obtener acceso 802.1X, o los APs y switches siguen requiriendo configuraciones manuales de RADIUS que no se actualizan con los cambios de Azure AD. ...