Active Directory lleva 25 años «muriendo»… y sigue siendo la base de la identidad empresarial

Desde hace más de dos décadas, cada gran cambio tecnológico viene acompañado del mismo titular: «Active Directory ha muerto». Primero fue la llegada del cloud, después Azure AD (hoy Microsoft Entra ID), el trabajo remoto, Zero Trust, la autenticación sin contraseñas, los grandes ciberataques y, más recientemente, la inteligencia artificial. Sin embargo, la realidad en las empresas sigue siendo muy distinta: Active Directory continúa siendo el principal sistema de identidad en la mayoría de las organizaciones y el núcleo de millones de infraestructuras híbridas.

Las claves del futuro de Active Directory en 20 segundos

  • Active Directory ha sobrevivido a más de 25 años de predicciones sobre su desaparición.
  • La mayoría de grandes empresas siguen utilizándolo junto con Microsoft Entra ID.
  • Los atacantes continúan centrándose en Active Directory porque sigue siendo un activo crítico.
  • Zero Trust, el cloud o la autenticación sin contraseña no eliminan Active Directory; cambian la forma de integrarlo.
  • El futuro pasa por modelos híbridos, no por una sustitución inmediata.

Cada pocos años aparece una nueva tecnología que supuestamente hará innecesario Active Directory. En 2006 se decía que el cloud acabaría con él. En 2008, que Azure AD marcaría su final. Más tarde llegaron las arquitecturas Zero Trust, el auge del software como servicio (SaaS), el trabajo híbrido y la autenticación sin contraseñas.

La historia siempre se repite.

Pero basta observar cualquier departamento de TI de una gran empresa para comprobar que Active Directory continúa siendo el punto central desde el que se autentican usuarios, equipos, servidores, aplicaciones y multitud de servicios corporativos.

El problema no es Active Directory, sino cómo se administra

Resulta fácil asociar Active Directory con algunos de los mayores incidentes de seguridad de la última década.

SolarWinds, ransomware como Conti, BlackCat o LockBit, campañas de espionaje o ataques de movimientos laterales suelen tener un elemento común: los atacantes intentan obtener privilegios elevados dentro del dominio.

Eso no significa que Active Directory sea el origen del problema.

Significa que sigue siendo el activo más valioso dentro de muchas organizaciones.

Quien controla Active Directory suele controlar también servidores Windows, estaciones de trabajo, políticas de grupo (GPO), cuentas privilegiadas y buena parte de la infraestructura corporativa.

Precisamente por eso continúa siendo uno de los primeros objetivos de cualquier atacante.

Entra ID no sustituye automáticamente a Active Directory

Uno de los errores más habituales consiste en pensar que Microsoft Entra ID (anteriormente Azure Active Directory) reemplaza directamente a Active Directory.

En realidad, ambos productos resuelven necesidades diferentes.

Active Directory sigue siendo un servicio de directorio diseñado para infraestructuras locales, autenticación Kerberos, LDAP, políticas de grupo y administración de recursos Windows.

Entra ID, por su parte, es un servicio de gestión de identidades basado en la nube orientado a aplicaciones SaaS, autenticación moderna, acceso condicional y servicios cloud.

Por eso la mayoría de organizaciones no eligen uno u otro.

Utilizan ambos.

La sincronización mediante Microsoft Entra Connect o arquitecturas híbridas sigue siendo la configuración predominante en grandes empresas.

Zero Trust tampoco elimina Active Directory

Algo parecido ocurre con Zero Trust.

Con frecuencia se presenta como el sustituto de Active Directory cuando, en realidad, se trata de una arquitectura de seguridad.

Zero Trust redefine cómo se concede el acceso: verificación continua, privilegio mínimo, segmentación y evaluación constante del contexto.

Pero necesita una fuente de identidad fiable.

Y en muchísimas organizaciones esa fuente continúa siendo Active Directory, combinado con Entra ID, autenticación multifactor y políticas de acceso condicional.

La inteligencia artificial aumenta la presión sobre la identidad

La llegada de la IA tampoco reduce la importancia de Active Directory.

De hecho, ocurre justo lo contrario.

Los modelos de IA están acelerando la automatización de ataques, el reconocimiento de redes, el desarrollo de malware y la creación de campañas de phishing más sofisticadas.

Eso obliga a reforzar todavía más los sistemas de identidad.

Las cuentas privilegiadas, las relaciones de confianza entre dominios, las delegaciones mal configuradas o los permisos excesivos siguen siendo algunos de los vectores favoritos para comprometer entornos Windows.

La IA cambia la velocidad del ataque, pero no elimina la necesidad de proteger correctamente el directorio corporativo.

Lo que realmente está desapareciendo

Si algo está cambiando no es Active Directory, sino la forma de administrarlo.

Las organizaciones están reduciendo los dominios monolíticos, implantando autenticación multifactor, eliminando privilegios permanentes, desplegando administración Just-In-Time (JIT), autenticación sin contraseña y herramientas de detección específicas para Active Directory.

También crece el uso de soluciones de Identity Threat Detection and Response (ITDR), capaces de identificar movimientos laterales, abuso de credenciales o modificaciones sospechosas en el directorio.

El objetivo ya no consiste únicamente en autenticar usuarios.

Consiste en proteger la identidad como nuevo perímetro de seguridad.

Aprender Active Directory sigue siendo una inversión

Cada cierto tiempo resurgen mensajes anunciando el final de Active Directory.

Sin embargo, la realidad tecnológica muestra una evolución mucho menos radical.

Las organizaciones siguen ejecutando miles de aplicaciones locales, servidores Windows, infraestructuras industriales y sistemas heredados que dependen directamente del directorio.

Al mismo tiempo, esos mismos entornos incorporan servicios cloud, Microsoft Entra ID, autenticación moderna y aplicaciones SaaS.

El resultado no es la desaparición de Active Directory, sino un modelo híbrido que probablemente seguirá acompañando a las empresas durante muchos años.

Para administradores de sistemas, ingenieros cloud, especialistas IAM y profesionales de ciberseguridad, comprender Active Directory continúa siendo una competencia fundamental. No porque la tecnología permanezca inmóvil, sino porque sigue siendo la base sobre la que evolucionan muchas de las nuevas arquitecturas de identidad.

Preguntas frecuentes

¿Ha sido sustituido Active Directory por Microsoft Entra ID?

No. Ambos productos cubren necesidades distintas y la mayoría de organizaciones utilizan entornos híbridos donde Active Directory y Entra ID trabajan conjuntamente.

¿Por qué los atacantes siguen buscando comprometer Active Directory?

Porque suele concentrar la gestión de identidades, privilegios y autenticación de buena parte de la infraestructura corporativa.

¿Zero Trust elimina la necesidad de Active Directory?

No. Zero Trust es un modelo de seguridad que necesita una plataforma de identidad para aplicar autenticación, autorización y control de acceso.

¿Sigue siendo recomendable aprender Active Directory?

Sí. Continúa siendo una tecnología ampliamente desplegada en entornos empresariales y un conocimiento esencial para perfiles de administración de sistemas, identidad y ciberseguridad.

Fuentes:

  • Microsoft Learn, documentación oficial de Active Directory Domain Services.
  • Microsoft Learn, documentación oficial de Microsoft Entra ID.
  • Microsoft Security, documentación sobre Zero Trust e identidad híbrida.

encuentra artículos

newsletter

Recibe toda la actualidad del sector tech y cloud en tu email de la mano de RevistaCloud.com.

Suscripción boletín

LO ÚLTIMO