Puesto de Trabajo Digital

Fundamentos del Puesto de Trabajo Digital

Principiante 6 modulos • 12 horas •39 € IVA incluido

Curso orientado a estudiar Fundamentos del Puesto de Trabajo Digital con un enfoque aplicable, tecnico y util para trabajo real, combinando conceptos, decisiones operativas, ejemplos y validacion del aprendizaje.

El curso de Fundamentos del Puesto de Trabajo Digital esta pensado para que el alumno no solo reconozca terminos, sino que entienda como se usan en escenarios reales, que dependencias tienen y que errores aparecen cuando se aplican mal.

El primer modulo es gratuito. Solicita informacion para conocer las condiciones de acceso al curso completo.

Proximamente a la venta. El primer modulo es gratuito: registrate y empieza.

hola@itlabcert.com
Solicitud recibida. Te responderemos a tu correo en menos de 48 horas laborables. No hace falta que la envies otra vez.
hola@itlabcert.com

Modulo 01. Vision general del puesto de trabajo digital

Objetivo del modulo

Entender de que componentes depende un puesto de trabajo digital moderno y por que no puede gestionarse solo como inventario de portatiles.

Resultados esperados

  • El workplace es un servicio digital multicapa, no solo un parque de equipos.
  • Identidad, endpoint, datos y colaboracion deben gestionarse con ownership claro.
  • La experiencia del usuario es una senal tecnica valida y medible.

Desarrollo teorico

El puesto de trabajo digital moderno integra identidad, endpoint, aplicaciones SaaS, almacenamiento en nube, colaboracion en tiempo real, conectividad y soporte tecnico. La experiencia del usuario final depende de la coherencia entre esas capas y no solo de la potencia del dispositivo fisico. Este modulo aborda la operacion real del puesto de trabajo digital desde la perspectiva de quien administra, da soporte, impulsa adopcion o necesita tomar decisiones tecnicas informadas.

Capas funcionales del workplace

Cuando un usuario reporta que no puede trabajar, la incidencia puede residir en cualquiera de las capas que componen el servicio: identidad, dispositivo, red, aplicacion, datos o soporte. Separar esas capas con precision es lo que permite un diagnostico eficaz y una asignacion de ownership tecnico sin ambiguedades.

La capa de identidad comprende el directorio corporativo (Microsoft Entra ID, anteriormente Azure Active Directory), los metodos de autenticacion multifactor, las politicas de acceso condicional, el ciclo de vida de las cuentas y la gestion de grupos. En la practica, un error de MFA no se resuelve reinstalando Office. Si el usuario no puede completar la verificacion en dos pasos, el tecnico debe revisar los sign-in logs en Entra ID > Monitoring > Sign-in logs, comprobar el estado del metodo MFA registrado y verificar si alguna politica de acceso condicional esta bloqueando la sesion. Confundir un problema de identidad con un problema de aplicacion es uno de los errores mas costosos en tiempo de soporte.

La capa de dispositivo abarca el sistema operativo, su version y estado de actualizacion, el cumplimiento con las politicas de Intune (o del MDM utilizado), el cifrado del disco con BitLocker, el estado del antivirus de Microsoft Defender for Endpoint y la configuracion del firewall local. El administrador puede verificar el estado de cumplimiento de un equipo concreto en Microsoft Intune admin center > Devices > Compliance, donde cada dispositivo muestra si cumple o no las politicas asignadas y que regla especifica esta fallando. Un equipo marcado como no conforme puede ser bloqueado automaticamente por acceso condicional, generando una incidencia que aparenta ser de identidad pero cuya raiz esta en el endpoint.

La capa de red incluye la conectividad corporativa, el acceso VPN o ZTNA (Zero Trust Network Access), la resolucion DNS, los proxies, la calidad de la conexion para Teams (jitter, latencia, perdida de paquetes) y la configuracion de Microsoft 365 network connectivity. En escenarios hibridos, un usuario que trabaja desde casa con una VPN de tunel completo puede experimentar una degradacion severa en las videollamadas de Teams porque el trafico de medios esta siendo reenviado al datacenter corporativo en lugar de ir directo a los servidores de Microsoft. La solucion pasa por implementar split tunneling para las categorias Optimize y Allow documentadas en la guia de conectividad de Microsoft 365.

La capa de aplicacion cubre el despliegue de Microsoft 365 Apps (Word, Excel, PowerPoint, Outlook, Teams), las aplicaciones de linea de negocio, las extensiones del navegador y las aplicaciones SaaS de terceros federadas con Entra ID. El canal de actualizacion de Microsoft 365 Apps (Current Channel, Monthly Enterprise Channel, Semi-Annual Enterprise Channel) determina la frecuencia de actualizaciones y la estabilidad esperada. Un tecnico debe saber consultar el canal activo desde Archivo > Cuenta en cualquier aplicacion de Office, y entender que un canal desalineado puede causar incompatibilidades con funcionalidades nuevas de Teams o SharePoint.

La capa de datos comprende OneDrive for Business para archivos personales, SharePoint Online para contenido de equipo y departamental, y el cliente de sincronizacion de OneDrive que crea la vista local de ambos repositorios. Los estados de sincronizacion (solo en nube, disponible localmente, siempre disponible, pendiente de sincronizacion y en conflicto) son informacion critica para diagnosticar problemas de archivos. Un icono de nube azul con flechas circulares indica sincronizacion en curso; un icono rojo con aspa indica conflicto o error que requiere atencion.

La capa de soporte incluye el portal de autoservicio, la base de conocimiento, los runbooks tecnicos, la telemetria del endpoint (a traves de Intune, Endpoint Analytics o Microsoft 365 Defender) y el sistema de tickets. La eficacia del soporte se mide no solo por el tiempo medio de resolucion, sino por la capacidad de deflectar tickets repetitivos mediante autoservicio funcional y de detectar patrones que indiquen problemas estructurales.

De PC corporativo a servicio digital

El modelo tradicional de puesto de trabajo giraba alrededor de una imagen de disco (golden image) desplegada por SCCM (ahora Configuration Manager), un dominio local de Active Directory, carpetas de red montadas por GPO y aplicaciones instaladas durante el proceso de imaging. El perimetro de seguridad era la red corporativa y el firewall.

El modelo moderno desplaza el centro de gravedad hacia la identidad en la nube. Una cuenta en Entra ID, un dispositivo inscrito en Intune mediante Autopilot, un conjunto de politicas de configuracion y cumplimiento, y las aplicaciones desplegadas desde la nube constituyen el nuevo nucleo. El dispositivo puede ser gestionado de forma completa (corporate-owned, fully managed) o parcial (BYOD con MAM, Mobile Application Management) segun el escenario. Windows Autopilot permite que un usuario reciba un portatil nuevo, se conecte a internet, inicie sesion con su cuenta corporativa y tenga su puesto de trabajo configurado automaticamente sin que el equipo de TI haya tocado fisicamente el dispositivo. Esto transforma la logistica de aprovisionamiento y elimina la dependencia de imagenes locales.

El modelo de seguridad pasa de confiar en la red a confiar en la verificacion continua de identidad, dispositivo, ubicacion y riesgo. Es lo que se conoce como Zero Trust: nunca confiar implicitamente, siempre verificar. Cada solicitud de acceso a un recurso se evalua en funcion de multiples senales, y la respuesta puede ser permitir, exigir MFA, limitar funcionalidad o bloquear completamente.

Experiencia de usuario como indicador tecnico

La experiencia del usuario no es un concepto blando. Microsoft proporciona Endpoint Analytics como herramienta para cuantificarla. El Startup Score mide el tiempo desde el encendido hasta que el escritorio es usable, el App Reliability Score rastrea cuelgues y cierres forzados de aplicacion, y el proactive remediations permite ejecutar scripts de deteccion y correccion automatica cuando se identifican problemas conocidos.

En la consola de Intune > Reports > Endpoint analytics, el administrador puede ver una puntuacion agregada por dispositivo y por modelo, identificar los equipos con peor experiencia de arranque, detectar que aplicaciones causan mas errores y comparar la organizacion con un baseline anonimizado de otros tenants. Un Startup Score por debajo de 50 indica que los usuarios estan esperando mas de lo razonable para empezar a trabajar, lo que impacta productividad y genera tickets.

La productividad se resiente de forma medible cuando las capas no estan alineadas: inicio de sesion lento por politicas excesivas, archivos que no sincronizan por configuracion incorrecta del cliente de OneDrive, reuniones de Teams que fallan por problemas de red, aplicaciones que piden credenciales repetidas por tokens caducados o aplicaciones legacy sin soporte para autenticacion moderna. Cada uno de estos sintomas tiene una capa tecnica asociada, y el diagnostico correcto empieza por ubicar esa capa.

Ownership y modelo operativo

Un workplace serio define con claridad quien administra identidades (equipo de identidad o IAM), quien gestiona endpoints (equipo de endpoint management), quien gobierna la colaboracion (equipo de productividad o adopcion), quien mantiene el portal de soporte (service desk) y quien toma decisiones de seguridad (equipo de seguridad o CISO). Sin ese reparto, los problemas quedan en tierra de nadie.

Un ejemplo clasico: el equipo de seguridad implementa una politica de acceso condicional que exige dispositivo conforme para acceder a Microsoft 365. El equipo de endpoint no ha inscrito todavia todos los equipos en Intune. Resultado: decenas de usuarios bloqueados el lunes por la manana sin que nadie haya coordinado el despliegue. La leccion es que identidad, endpoint y seguridad deben operar con comunicacion activa y ventanas de cambio compartidas.

El modelo operativo debe incluir un catalogo de servicios del workplace que defina: que servicios se ofrecen (correo, colaboracion, almacenamiento, soporte), quien es responsable de cada uno, que SLA aplica, como se solicitan cambios, como se gestionan excepciones y como se mide la calidad del servicio. Sin catalogo, la plataforma funciona por costumbre y no por diseno.

Comparativa operativa

Capa Pregunta que responde Herramienta tipica Sintoma de fallo Consola de diagnostico
Identidad Quien puede entrar Entra ID, MFA, Conditional Access Bucle de autenticacion o bloqueo Entra ID > Sign-in logs
Dispositivo Desde que estado accede Intune, Autopilot, Defender Equipo no conforme o sin politicas Intune > Devices > Compliance
Red Que calidad de conexion tiene Microsoft 365 network connectivity Llamadas con cortes, latencia alta Teams admin center > Call analytics
Datos Donde se guardan y comparten archivos OneDrive, SharePoint Versiones duplicadas o conflictos SharePoint admin center, OneDrive sync health
Colaboracion Como se comunica el equipo Teams, Outlook Reuniones fallidas, informacion dispersa Teams admin center > Meeting quality
Soporte Como recupera productividad Portal autoservicio, Intune, Endpoint Analytics Tickets repetitivos, tiempos altos Endpoint Analytics > Startup score

Procedimiento de diagnostico por capas

  1. Identificar el sintoma tal como lo vive el usuario y traducirlo a una capa tecnica concreta. Preguntar: que intentabas hacer, que viste en pantalla, desde donde y desde que dispositivo.
  2. Comprobar identidad: revisar sign-in logs en Entra ID, verificar estado de MFA, confirmar licencias asignadas y comprobar si alguna politica de acceso condicional esta interviniendo.
  3. Verificar salud del endpoint: en Intune comprobar cumplimiento, ultima sincronizacion, version del SO, estado de BitLocker y Defender. Si el equipo no es conforme, ahi puede estar la raiz del bloqueo.
  4. Comprobar donde reside el dato o la configuracion afectada: si es un problema de archivo, verificar estados de sincronizacion de OneDrive; si es un problema de aplicacion, revisar canal de actualizacion y compatibilidad.
  5. Cerrar el diagnostico con evidencia documental (capturas de consola, logs, identificadores de correlacion) y no con intuicion.

Escenario aplicado

Un usuario reporta que su portatil va mal porque no puede abrir un archivo compartido y Teams le pide credenciales constantemente. El tecnico de nivel uno, formado en diagnostico por capas, revisa primero los sign-in logs y encuentra un error de acceso condicional: el dispositivo no esta marcado como conforme en Intune porque la ultima sincronizacion fallo hace tres dias. Al forzar la sincronizacion del dispositivo con Intune y esperar a que el estado de cumplimiento se actualice, tanto el acceso al archivo de SharePoint como la autenticacion en Teams se restauran. El problema no era ni el portatil ni la red: era la interseccion entre endpoint e identidad.

Controles y gobierno

El gobierno del workplace exige un catalogo de servicios documentado, ownership por capa, politicas minimas de seguridad (MFA obligatorio, cifrado, parches), convenciones de almacenamiento (que va en OneDrive, que va en SharePoint, que va en Teams) y canales claros de soporte con SLA definidos. Sin eso, la plataforma funciona de forma desestructurada. Una implementacion madura combina configuracion tecnica verificable, politicas documentadas, ownership asignado, monitorizacion continua a traves de Endpoint Analytics y formacion periodica del usuario. Cuando alguno de esos elementos falta, la plataforma aparenta estar desplegada pero el valor real no llega al usuario.

Contenido ampliado

Pregunta Respuesta esperada
Que debe saber un tecnico junior Distinguir identidad, dispositivo, aplicacion, red y datos como capas independientes; saber donde mirar logs en cada una
Que debe saber un responsable Definir ownership por capa, establecer SLA, medir experiencia con Endpoint Analytics y coordinar cambios entre equipos
Que debe saber el usuario final Donde guardar archivos segun su naturaleza, como compartir correctamente, donde pedir ayuda y que informacion dar al soporte

Puntos clave

  • El workplace es un servicio digital multicapa, no solo un parque de equipos.
  • Identidad, endpoint, datos y colaboracion deben gestionarse con ownership claro.
  • La experiencia del usuario es una senal tecnica valida y medible con herramientas como Endpoint Analytics.
  • Un diagnostico correcto empieza ubicando la capa afectada, no reinstalando software.
  • El modelo Zero Trust desplaza la confianza de la red a la verificacion continua.

Checklist operativa

  • Documentar las capas del workplace y sus responsables con nombre y rol.
  • Definir herramientas de diagnostico y evidencias esperadas por capa.
  • Acordar donde viven los datos personales, de equipo y departamentales.
  • Verificar que los cambios de identidad o acceso condicional se coordinan con endpoint y colaboracion.
  • Configurar Endpoint Analytics y revisar Startup Score mensualmente.
  • Mantener un catalogo de servicios del workplace accesible para soporte y usuarios.

Errores frecuentes

  • Tratar cualquier incidencia como si fuera un problema local del equipo sin comprobar identidad ni red.
  • No distinguir entre fallo de autenticacion (credencial o MFA) y fallo de autorizacion (permiso sobre recurso).
  • No explicar al usuario donde guardar informacion segun el contexto (personal, equipo, departamental).
  • Desplegar politicas de acceso condicional sin coordinar con el equipo de endpoint management.
  • Ignorar Endpoint Analytics como fuente de datos para priorizar mejoras.

Practica sugerida

Dibuja el mapa de capas de tu puesto de trabajo digital e incluye para cada capa: herramienta principal, consola de administracion, responsable y tres sintomas tipicos de fallo. Despues, analiza tres incidencias reales de tu entorno clasificandolas por capa, ownership, evidencia obtenida y accion correctora aplicada.

Preguntas de autoevaluacion

  • Si un usuario no puede abrir un archivo en SharePoint y tampoco entra en Teams, en que dos capas pensarias primero, que consolas consultarias y en que orden.
  • Que diferencia hay entre gestionar hardware (inventario de portatiles) y gestionar experiencia digital (servicio multicapa).
  • Que ownership minimo deberia tener una organizacion para operar bien su workplace y que ocurre cuando ese ownership no esta definido.

Cierre

Si entiendes que el puesto de trabajo digital es un servicio compuesto por capas interdependientes, ya puedes diagnosticar mejor, disenar mejor y comunicar de forma mucho mas eficaz con usuarios y otras areas de TI.

Comprender como identidad, autenticacion y politicas de acceso condicionan la experiencia de trabajo diaria.

Que aprenderas

  • Autenticar y autorizar son operaciones distintas con puntos de fallo distintos.
  • SSO mejora experiencia pero no sustituye a MFA.
  • El acceso condicional decide en tiempo real segun senales de contexto.

Contenido del modulo

  1. Autenticacion y autorizacion como operaciones independientes
  2. Single Sign-On y la reduccion de friccion
  3. MFA: metodos, despliegue y errores comunes
  4. Acceso condicional: decisiones en tiempo real
  5. Experiencia de inicio de sesion y diagnostico
  6. Comparativa operativa
  7. Procedimiento de diagnostico de identidad
  8. Escenario aplicado
  9. Controles y gobierno

Adquiere el curso para acceder al contenido completo de este modulo.

Relacionar las herramientas principales del workplace con el tipo de trabajo que soportan y con el modelo de informacion corporativa.

Que aprenderas

  • La herramienta correcta depende del flujo de trabajo y del ciclo de vida de la informacion.
  • Teams y Outlook conviven; no se sustituyen sin criterio.
  • OneDrive y SharePoint responden a necesidades distintas de almacenamiento.

Contenido del modulo

  1. Correo electronico: Outlook y Exchange Online
  2. Microsoft Teams: chat, canales y reuniones
  3. Reuniones, llamadas y trabajo asincrono
  4. Archivos en contexto: OneDrive y SharePoint dentro de Teams
  5. Tareas y coordinacion de trabajo
  6. Comparativa operativa
  7. Procedimiento para decidir donde trabajar
  8. Escenario aplicado
  9. Controles y gobierno

Adquiere el curso para acceder al contenido completo de este modulo.

Comprender como se almacenan, sincronizan y comparten archivos en un modelo de trabajo hibrido sin romper permisos ni generar versiones paralelas.

Que aprenderas

  • OneDrive y SharePoint cumplen funciones distintas y complementarias.
  • El cliente de sincronizacion no elimina la necesidad de gobierno documental.
  • Compartir un enlace no equivale a disenar permisos sostenibles.

Contenido del modulo

  1. Arquitectura de almacenamiento: OneDrive y SharePoint
  2. Cliente de sincronizacion de OneDrive
  3. Permisos y comparticion: enlaces, grupos y herencia
  4. Trabajo hibrido: offline, latencia y continuidad
  5. Comparativa operativa
  6. Procedimiento para gestion de archivos
  7. Escenario aplicado
  8. Controles y gobierno

Adquiere el curso para acceder al contenido completo de este modulo.

Entender como se estructura el soporte del puesto de trabajo digital y que capacidad de autoservicio reduce tickets repetitivos sin perder control.

Que aprenderas

  • Autoservicio util y verificado es mejor que autoservicio abundante pero inutil.
  • Los runbooks reducen variabilidad y mejoran la consistencia del soporte.
  • La telemetria permite actuar de forma proactiva antes de que el usuario abra un ticket.

Contenido del modulo

  1. Modelo de soporte por niveles para el workplace
  2. Portal de autoservicio y Company Portal
  3. Base de conocimiento y runbooks tecnicos
  4. Telemetria y Endpoint Analytics
  5. Metricas de soporte y mejora continua
  6. Comparativa operativa
  7. Procedimiento para mejorar el soporte
  8. Escenario aplicado
  9. Controles y gobierno

Adquiere el curso para acceder al contenido completo de este modulo.

Fijar un conjunto de practicas minimas de seguridad y operacion que todo entorno de workplace deberia aplicar desde el primer dia.

Que aprenderas

  • La seguridad basica es una combinacion de identidad, endpoint, datos y habitos operativos.
  • MFA, cifrado y parches son lineas base obligatorias, no extras opcionales.
  • Las excepciones deben estar justificadas, documentadas y revisadas periodicamente.

Contenido del modulo

  1. Identidad segura: MFA, minimo privilegio y gobierno de cuentas
  2. Endpoint endurecido: BitLocker, actualizaciones y Defender
  3. Proteccion de datos: clasificacion, DLP y etiquetas
  4. Habitos operativos y concienciacion
  5. Gestion de excepciones
  6. Comparativa operativa
  7. Procedimiento de verificacion de linea base
  8. Escenario aplicado
  9. Controles y gobierno

Adquiere el curso para acceder al contenido completo de este modulo.

El primer modulo es gratuito. Adquiere el curso para acceder a los 5 modulos restantes, el examen y el certificado.

Crear cuenta gratis

Resultados de aprendizaje

  • Explicar con precision los conceptos nucleares de Fundamentos del Puesto de Trabajo Digital.
  • Comparar patrones, componentes o practicas sin mezclar niveles ni responsabilidades.
  • Aplicar lo aprendido a escenarios reales de trabajo, soporte, despliegue o gobierno.

Publico objetivo

Perfiles tecnicos, funcionales o de gobierno que necesiten aprender el tema con criterio y poder aplicarlo en soporte, operaciones, arquitectura, seguridad, automatizacion o mejora continua.

Requisitos previos

Conviene tener curiosidad tecnica y nociones basicas del dominio, aunque el curso esta estructurado para construir criterio de forma progresiva.

Examen disponible

Este curso incluye un examen de 20 preguntas. El examen y el certificado forman parte del acceso completo.

Crear cuenta gratis