Compartir a través de


Ámbito de cumplimiento de los servicios de Azure, Dynamics 365, Microsoft 365 y Power Platform

Los entornos en la nube de Microsoft Azure cumplen los requisitos de cumplimiento exigentes del gobierno de EE. UU. que producen autorizaciones formales, entre las que se incluyen:

Azure (también conocido como Azure Commercial, Azure Public o Azure Global) mantiene las siguientes autorizaciones que pertenecen a todas las regiones públicas de Azure en Estados Unidos:

  • FedRAMP High Autorización provisional para operar (P-ATO) emitida por la Junta de Autorización Conjunta (JAB) de FedRAMP
  • DoD IL2 Autorización provisional (PA) emitida por la Agencia de Sistemas de Información de Defensa (DISA)

Azure Government mantiene las siguientes autorizaciones relacionadas con las regiones de Azure Government US Gov Arizona, US Gov Texas y US Gov Virginia (regiones de US Gov):

Para conocer las regiones actuales de Azure Government y los servicios disponibles, consulte Productos disponibles por región.

Nota:

  • Algunos servicios de Azure implementados en regiones de Azure Government US Gov Arizona, US Gov Texas y US Gov Virginia (regiones de US Gov) requieren una configuración adicional para cumplir los requisitos de aislamiento de almacenamiento y proceso de DoD IL5, como se explica en Directrices de aislamiento para cargas de trabajo de nivel de impacto 5.
  • Para ver el ámbito de cumplimiento de la PA IL5 de DoD en regiones de Azure Government US DoD (centro) US DoD (este) (regiones US DoD), consulta Ámbito de auditoría IL5 de las regiones US DoD..
  • Para obtener una lista completa de los servicios altos de M365 GCC autorizados para FedRAMP High, consulte Microsoft Office 365 GCC High FedRAMP Marketplace. Azure Communication Services funciona bajo la misma infraestructura que impulsa Microsoft Teams y obtuvo la acreditación de FedRAMP High como parte de la oferta de servicio GCC-High M365.

El secreto de Azure Government mantiene:

  • DoD IL6 PA emitido por DISA
  • JSIG PL3 ATO (para obtener detalles de autorización, póngase en contacto con su representante de la cuenta Microsoft)

Azure Government Top Secret mantiene:

  • ICD 503 ATO con instalaciones en ICD 705 (para obtener detalles de autorización, ponte en contacto con tu representante de la cuenta Microsoft)
  • JSIG PL3 ATO (para obtener detalles de autorización, póngase en contacto con su representante de la cuenta Microsoft)

En este artículo se proporciona una lista detallada de los servicios en la nube de Azure, Dynamics 365, Microsoft 365 y Power Platform en el ámbito de las autorizaciones FedRAMP High, DoD IL2, DoD IL4, DoD IL5 y DoD IL6 en entornos de nube de Azure, Azure Government y Azure Government Secret. Para obtener otros detalles de autorización en Azure Government Secret y Azure Government Top Secret, póngase en contacto con el representante de su cuenta de Microsoft.

Servicios públicos de Azure por ámbito de auditoría

Última actualización: enero de 2025

Terminología usada

  • FedRAMP High = Autorización provisional de FedRAMP High para operar (P-ATO) en Azure
  • DoD IL2 = SRG del DoD de nivel de impacto 2 de autorización provisional (PA) en Azure
  • ✅ = el servicio se incluye en el ámbito de auditoría y se ha autorizado
Servicio FedRAMP Alto DoD IL2
Consejero
Constructor de IA
Analysis Services
Gestión de API
Configuración de la aplicación
App Service
Puerta de enlace de aplicaciones
Automatización
Microsoft Entra ID (gratis)*
ID de Microsoft Entra (P1 + P2)
Azure Active Directory B2C
Servicios de dominio de Microsoft Entra
Servicio de aprovisionamiento de Microsoft Entra
Autenticación multifactor de Microsoft Entra
Azure Health Data Services
Servicio FedRAMP Alto Departamento de Defensa IL2
Servidores habilitados para Azure Arc
Kubernetes habilitado para Azure Arc
Azure Cache for Redis
Azure Cosmos DB
Azure Container Apps
Azure Database for MySQL
Azure Database for PostgreSQL
Azure Databricks**
Azure Fluid Relay
Azure para el sector educativo
Azure Information Protection
Azure Kubernetes Service (AKS)
Pruebas de carga de Azure
Azure Managed Grafana
Portal de Azure Marketplace
Azure Maps
Azure Monitor (incluido Application Insights, Log Analytics y Application Change Analysis)
Azure NetApp Files
Servicio FedRAMP Alto Departamento de Defensa IL2
Azure OpenAI
Azure Policy
Configuración de invitado de Azure Policy
Red Hat OpenShift en Azure
Administrador de Recursos de Azure
Azure Service Manager (RDFE)
Portal de registro de Azure
Azure Sphere
Azure Spring Apps
Azure Stack Edge (anteriormente Data Box Edge) ***
Azure Local***
Aplicaciones web estáticas de Azure
Azure Video Indexer
Azure Virtual Desktop (anteriormente Windows Virtual Desktop)
Azure VMware Solution
Azure Web PubSub
Copia de seguridad
Baluarte
Servicio FedRAMP Alto Departamento de Defensa IL2
Lote
de planos técnicos de
Servicio de bots
Servicios en la nube
Cloud Shell
Azure AI Health Bot
Azure AI Search (anteriormente Azure Cognitive Search)
Servicios de Azure AI: Anomaly Detector
Servicios de Azure AI: Computer Vision
Servicios de Azure AI: Content Moderator
Servicios de Azure AI: Contenedores
Servicios de Azure AI: Custom Vision
Servicios de Azure AI: Face
Azure AI Language Understanding (LUIS)
(parte del lenguaje de Azure AI)
Servicios de Azure AI: Personalizer
Servicios de Azure AI: QnA Maker
(parte del lenguaje de Azure AI)
Servicio FedRAMP Alto Departamento de Defensa IL2
Servicios de Azure AI: Voz
Servicios de Azure AI: Text Analytics
(parte del lenguaje de Azure AI)
Servicios de Azure AI: Translator
Container Instances
Container Registry
Red de entrega de contenido (CDN)
Administración de costos y facturación
Caja de seguridad del cliente
Caja de datos***
Explorador de datos
Fábrica de Datos
Recurso compartido de datos
Servicio de migración de bases de datos
Dataverse (incl. Azure Synapse Link for Dataverse)
Protección contra DDOS
Servicio FedRAMP Alto Departamento de Defensa IL2
HSM dedicado
Laboratorios de DevTest
DNS
Omnichannel para Customer Service (anteriormente Dynamics 365 Chat y Omnichannel Engagement Hub)
Dynamics 365 Commerce
Dynamics 365 Servicio al Cliente
Dynamics 365 Field Service
Dynamics 365 Finance
Protección contra fraudes de Dynamics 365
Guías de Dynamics 365
Dynamics 365 Sales
Administración inteligente de pedidos de Dynamics 365
Dynamics 365 Sales Professional
Administración de cadenas de suministro de Dynamics 365
Event Grid
Event Hubs
ExpressRoute
Servicio FedRAMP Alto Departamento de Defensa IL2
Sincronización de archivos
Cortafuegos
Administrador de cortafuegos
Inteligencia de documentos de Azure AI
Puerta Principal
Funciones
HDInsight
HPC Cache
Lector inmersivo
Importación y exportación
Analizador de Internet
IoT Hub
Key Vault
Servicio FedRAMP Alto Departamento de Defensa IL2
Servicios de laboratorio
Faro
Equilibrador de carga
Aplicaciones lógicas
Aprendizaje automático
Aplicaciones administradas
Media Services
Asesor de métricas
Atestación de Microsoft Azure
Microsoft Azure Portal
Microsoft Defender for Cloud (anteriormente Azure Security Center)
Microsoft Defender for Cloud Apps (anteriormente Microsoft Cloud App Security)
Microsoft Defender para punto de conexión (anteriormente Protección contra amenazas avanzada de Microsoft Defender)
Microsoft Defender for Identity (anteriormente Azure Advanced Threat Protection)
Servicio FedRAMP Alto Departamento de Defensa IL2
Microsoft Defender para IoT (anteriormente Azure Security for IoT)
Administración de vulnerabilidades de Microsoft Defender
Inteligencia contra amenazas de Microsoft Defender
Microsoft Entra ID Governance
Microsoft Fabric
Microsoft Graph
Microsoft Intune
Servicio de restablecimiento de PIN de Microsoft
Microsoft Purview (incl. Data Map, Data Estate Insights y el portal de gobernanza)
Puntuación de seguridad de Microsoft
Microsoft Sentinel (anteriormente Azure Sentinel)
Microsoft Stream
Expertos en amenazas de Microsoft
Migrar
Network Watcher (incluido Análisis de tráfico)
Centros de notificaciones
Abrir conjuntos de datos
Servicio de emparejamiento
Mantenimiento planeado para máquinas virtuales
Power Apps
Power Pages (anteriormente PowerApps Portal)
Servicio FedRAMP Alto Departamento de Defensa IL2
Power Automate (anteriormente Microsoft Flow)
Power BI
Power BI Embedded
Power Data Integrator for Dataverse (antes Dynamics 365 Integrator App)
Microsoft Copilot Studio
Private Link
Dirección IP pública
de Resource Graph de
Impulsor de recursos
Route Server
Scheduler (reemplazado por Logic Apps)
Autobús de servicio
Service Fabric
Estado del servicio
Servicio SignalR
Servicio FedRAMP Alto Departamento de Defensa IL2
Recuperación del sitio
SQL Database
Instancia administrada de SQL
SQL Server Stretch Database
Almacenamiento: Archivo
Storage: Blobs (incluye Azure Data Lake Storage Gen2)
Almacenamiento: discos (incluidos los discos administrados)
Almacenamiento: Archivos
Almacenamiento: Colas
Almacenamiento: Mesas
StorSimple
Stream Analytics
Synapse Analytics
Servicio FedRAMP Alto Departamento de Defensa IL2
Gestor de Tráfico
Virtual Machine Scale Sets
Máquinas virtuales
Red virtual
NAT de red virtual
Virtual WAN
Generador de imágenes de máquina virtual
VPN Gateway
Firewall de aplicaciones web
Windows 10 IoT Core Services

* La autorización de Nivel de impacto 2 de FedRAMP High y DoD SRG para Microsoft Entra ID se aplica al id. externo de Microsoft Entra. Para más información sobre Entra External ID, consulte la documentación aquí.

** La autorización de FedRAMP High para Azure Databricks es aplicable a regiones limitadas en Azure. Para configurar Azure Databricks para uso de FedRAMP High, póngase en contacto con su representante de Microsoft o Databricks.

*** La autorización de FedRAMP High para dispositivos perimetrales (como Azure Data Box, Azure Stack Edge y Azure Local) solo se aplica a los servicios de Azure que admiten dispositivos locales administrados por el cliente. Por ejemplo, la autorización de FedRAMP High para Azure Data Box cubre los servicios de infraestructura del centro de datos y el servicio de pod y disco de Data Box, que son los componentes de software en línea que admiten el dispositivo de hardware de Data Box. Usted es totalmente responsable del paquete de autorización que cubre los dispositivos físicos. Para obtener ayuda con la aceleración de la incorporación y autorización de dispositivos, póngase en contacto con su representante de la cuenta Microsoft.

Servicios de Azure Government por ámbito de auditoría

Última actualización: abril de 2025

Terminología usada

  • Azure Government = Azure Government US Gov Arizona, US Gov Texas y US Gov Virginia (regiones de US Gov)
  • FedRAMP High = Autorización provisional para operar (P-ATO) de FedRAMP High en Azure Government
  • DoD IL2 = SRG del DoD de nivel de impacto 2 de autorización provisional (PA) en Azure Government
  • DoD IL4 = SRG del DoD de nivel de impacto 4 de autorización provisional (PA) en Azure Government
  • DoD IL5 = SRG del DoD de nivel de impacto 5 de autorización provisional (PA) en Azure Government
  • DoD IL6 = SRG del DoD de nivel de impacto 6 de autorización provisional (PA) en Azure Government Secret
  • ✅ = el servicio se incluye en el ámbito de auditoría y se ha autorizado

Nota:

  • Algunos servicios implementados en regiones de Azure Government US Gov Arizona, US Gov Texas y US Gov Virginia (regiones de US Gov) requieren una configuración adicional para cumplir los requisitos de aislamiento de proceso y almacenamiento de DoD IL5, como se explica en Directrices de aislamiento para cargas de trabajo de nivel de impacto 5.
  • Para ver el ámbito de cumplimiento de la PA IL5 de DoD en regiones de Azure Government US DoD (centro) US DoD (este) (regiones US DoD), consulta Ámbito de auditoría IL5 de las regiones US DoD..
Servicio FedRAMP Alto DoD IL2 DoD IL4 DoD IL5 DoD IL6
Consejero
Constructor de IA
Analysis Services
Gestión de API
Configuración de la aplicación
App Service
Puerta de enlace de aplicaciones
Automatización
Microsoft Entra ID (gratis)
ID de Microsoft Entra (P1 + P2)
Servicios de dominio de Microsoft Entra
Microsoft Entra ID Governance
Autenticación multifactor de Microsoft Entra
Azure API for FHIR
Kubernetes habilitado para Azure Arc
Servidores habilitados para Azure Arc
Servicio FedRAMP Alto Departamento de Defensa IL2 Departamento de Defensa IL4 Departamento de Defensa IL5 Departamento de Defensa IL6
Azure Cache for Redis
Azure Cosmos DB
Portal de nominaciones de Azure CXP
Azure Database for MySQL
Azure Database for PostgreSQL
Azure Databricks
Azure Fluid Relay
Azure Information Protection**
Azure Kubernetes Service (AKS)
Azure Managed Grafana
Azure Maps
Azure Monitor (incluido Application Insights y Log Analytics)
Azure NetApp Files
Azure OpenAI
Azure Policy
Configuración de invitado de Azure Policy
Red Hat OpenShift en Azure
Servicio FedRAMP Alto Departamento de Defensa IL2 Departamento de Defensa IL4 Departamento de Defensa IL5 Departamento de Defensa IL6
Administrador de Recursos de Azure
Azure Service Manager (RDFE)
Portal de registro de Azure
Azure Stack
Azure Stack Edge (anteriormente Data Box Edge) *
Azure Local*
Azure Video Indexer
Azure Virtual Desktop (anteriormente Windows Virtual Desktop)
Azure VMware Solution
Copia de seguridad
Baluarte
Lote
de planos técnicos de
Servicio de bots
Servicios en la nube
Cloud Shell
Servicio FedRAMP Alto Departamento de Defensa IL2 Departamento de Defensa IL4 Departamento de Defensa IL5 Departamento de Defensa IL6
Azure AI Search (anteriormente Azure Cognitive Search)
Servicios de Azure AI: Computer Vision
Servicios de Azure AI: Content Moderator
Contenedores de Azure AI
Servicios de Azure AI: Custom Vision
Servicios de Azure AI: Face
Servicios de Azure AI: LUIS
(parte del lenguaje de Azure AI)
Servicios de Azure AI: Personalizer
Servicios de Azure AI: QnA Maker
(parte del lenguaje de Azure AI)
Voz de Azure AI
Servicios de Azure AI: Text Analytics
(parte del lenguaje de Azure AI)
Servicios de Azure AI: Translator
Container Instances
Container Registry
Red de entrega de contenido (CDN)
Servicio FedRAMP Alto Departamento de Defensa IL2 Departamento de Defensa IL4 Departamento de Defensa IL5 Departamento de Defensa IL6
Administración de costos y facturación
Caja de seguridad del cliente
Caja de datos*
Explorador de datos
Fábrica de Datos
Recurso compartido de datos
Servicio de migración de bases de datos
Dataverse (anteriormente Common Data Service)
Protección contra DDOS
HSM dedicado
Laboratorios de DevTest
DNS
Dynamics 365 Chat (Centro de interacción omnicanal)
Dynamics 365 Customer Insights
Dynamics 365 Servicio al Cliente
Servicio FedRAMP Alto Departamento de Defensa IL2 Departamento de Defensa IL4 Departamento de Defensa IL5 Departamento de Defensa IL6
Dynamics 365 Customer Voice (anteriormente Forms Pro)
Dynamics 365 Field Service
Dynamics 365 Finance
Automatización de servicios de Dynamics 365 Project
Dynamics 365 Sales
Administración de cadenas de suministro de Dynamics 365
Event Grid
Event Hubs
ExpressRoute
Sincronización de archivos
Cortafuegos
Administrador de cortafuegos
Inteligencia de documentos de Azure AI
Puerta Principal
Funciones
Servicio FedRAMP Alto Departamento de Defensa IL2 Departamento de Defensa IL4 Departamento de Defensa IL5 Departamento de Defensa IL6
HDInsight
HPC Cache
Importación y exportación
IoT Hub
Key Vault
Servicios de laboratorio
Faro
Equilibrador de carga
Aplicaciones lógicas
Aprendizaje automático
Aplicaciones administradas
Media Services
Microsoft Azure Portal
Servicio FedRAMP Alto Departamento de Defensa IL2 Departamento de Defensa IL4 Departamento de Defensa IL5 Departamento de Defensa IL6
Portal de Microsoft Azure Government
Microsoft Defender for Cloud (anteriormente Azure Security Center)
Microsoft Defender for Cloud Apps (anteriormente Microsoft Cloud App Security)
Microsoft Defender para punto de conexión (anteriormente Protección contra amenazas avanzada de Microsoft Defender)
Microsoft Defender for Identity (anteriormente Azure Advanced Threat Protection)
Microsoft Defender para IoT (anteriormente Azure Security for IoT)
Administración de vulnerabilidades de Microsoft Defender
Microsoft Graph
Microsoft Intune
Microsoft Purview (incl. Data Map, Data Estate Insights y el portal de gobernanza)
Microsoft Sentinel (anteriormente Azure Sentinel)
Microsoft Stream
Migrar
Network Watcher (incluido Análisis de tráfico)
Centros de notificaciones
Servicio de emparejamiento
Mantenimiento planeado para máquinas virtuales
Servicio FedRAMP Alto Departamento de Defensa IL2 Departamento de Defensa IL4 Departamento de Defensa IL5 Departamento de Defensa IL6
Power Apps
Power Pages (anteriormente PowerApps Portal)
Power Automate (anteriormente Microsoft Flow)
Power BI
Power BI Embedded
Power Data Integrator for Dataverse (antes Dynamics 365 Integrator App)
Microsoft Copilot Studio
Private Link
Dirección IP pública
de Resource Graph de
Impulsor de recursos
Route Server
Scheduler (reemplazado por Logic Apps)
Autobús de servicio
Service Fabric
Servicio FedRAMP Alto Departamento de Defensa IL2 Departamento de Defensa IL4 Departamento de Defensa IL5 Departamento de Defensa IL6
Estado del servicio
Servicio SignalR
Recuperación del sitio
SQL Database
Instancia administrada de SQL
SQL Server Stretch Database
Almacenamiento: Archivo
Storage: Blobs (incluye Azure Data Lake Storage Gen2)
Almacenamiento: discos (incluidos los discos administrados)
Almacenamiento: Archivos
Almacenamiento: Colas
Almacenamiento: Mesas
StorSimple
Stream Analytics
Synapse Analytics
Servicio FedRAMP Alto Departamento de Defensa IL2 Departamento de Defensa IL4 Departamento de Defensa IL5 Departamento de Defensa IL6
Synapse Link para Dataverse
Gestor de Tráfico
Virtual Machine Scale Sets
Máquinas virtuales
Red virtual
NAT de red virtual
Virtual WAN
Generador de imágenes de máquina virtual
VPN Gateway
Firewall de aplicaciones web

* Las autorizaciones para dispositivos perimetrales (como Azure Data Box, Azure Stack Edge y Azure Local) solo se aplican a los servicios de Azure que admiten dispositivos locales administrados por el cliente. Usted es totalmente responsable del paquete de autorización que cubre los dispositivos físicos. Para obtener ayuda con la aceleración de la incorporación y autorización de dispositivos, póngase en contacto con su representante de la cuenta Microsoft.

** Azure Information Protection (AIP) forma parte de la solución Microsoft Purview Information Protection: amplía la funcionalidad de etiquetado y clasificación proporcionada por Microsoft 365. Para poder usar AIP para cargas de trabajo de DoD en un nivel de impacto determinado (IL), los servicios de Microsoft 365 correspondientes deben estar autorizados en el mismo IL.

Pasos siguientes