Compartir vía


ámbito de cumplimiento de servicios de Azure, Dynamics 365, Microsoft 365 y Power Platform

Microsoft Azure entornos en la nube cumplen los requisitos de cumplimiento exigentes del gobierno de EE. UU. que producen autorizaciones formales, entre las que se incluyen:

Azure (también conocido como Azure comercial, Azure público o Azure global) mantiene las siguientes autorizaciones que pertenecen a todas las regiones públicas de Azure en el United States:

  • FedRAMP High Autorización provisional para operar (P-ATO) emitida por la Junta de Autorización Conjunta (JAB) de FedRAMP
  • DoD IL2 Autorización provisional (PA) emitida por la Agencia de Sistemas de Información de Defensa (DISA)

Azure Government mantiene las siguientes autorizaciones para las regiones del gobierno de EE. UU.: Arizona, Texas y Virginia (regiones del Gobierno de EE. UU.):

Para ver las regiones de Azure Government actuales y los servicios disponibles, consulte Products disponibles por región.

Nota:

  • Algunos servicios de Azure implementados en las regiones gubernamentales de Azure US Gov Arizona, US Gov Texas y US Gov Virginia (regiones de US Gov) requieren una configuración adicional para cumplir con los requisitos de aislamiento de proceso y almacenamiento de DoD IL5, como se explica en las Guías de aislamiento para cargas de trabajo de Nivel de Impacto 5.
  • Para ver el ámbito de cumplimiento de la PA IL5 de DoD en regiones de Azure Government US DoD (centro) US DoD (este) (regiones US DoD), consulta Ámbito de auditoría IL5 de las regiones US DoD..
  • Para obtener una lista completa de los servicios altos de M365 GCC autorizados para FedRAMP High, consulte Microsoft Office 365 GCC High FedRAMP Marketplace. Azure Communication Services opera bajo la misma infraestructura que impulsa Microsoft Teams y obtuvo la acreditación FedRAMP High como parte de la oferta de servicio GCC-High M365.

Azure Government Secret mantiene:

  • DoD IL6 PA emitido por DISA
  • JSIG PL3 ATO (para obtener detalles de autorización, póngase en contacto con su representante de la cuenta Microsoft)

Azure Government Top Secret mantiene:

  • ICD 503 ATO con instalaciones en ICD 705 (para obtener detalles de autorización, ponte en contacto con tu representante de la cuenta Microsoft)
  • JSIG PL3 ATO (para obtener detalles de autorización, póngase en contacto con su representante de la cuenta Microsoft)

En este artículo se proporciona una lista detallada de los servicios en la nube de Azure, Dynamics 365, Microsoft 365 y Power Platform dentro del ámbito de las autorizaciones FedRAMP High, DoD IL2, DoD IL4, DoD IL5 y DoD IL6 en los entornos de nube de Azure, Azure Government y Azure Government Secret. Para obtener otros detalles de autorización en Azure Government Secret y Azure Government Top Secret, póngase en contacto con su representante de la cuenta Microsoft.

Servicios públicos de Azure por ámbito de auditoría

Última actualización: febrero de 2026

Terminología usada

  • FedRAMP High = Autorización provisional de FedRAMP High para operar (P-ATO) en Azure
  • DoD IL2 = SRG del DoD de nivel de impacto 2 de autorización provisional (PA) en Azure
  • ✅ = el servicio se incluye en el ámbito de auditoría y se ha autorizado
Servicio FedRAMP High DoD IL2
Consejero
AI Builder
Servicios de Análisis
API Management
App Configuration
App Service
Puerta de enlace de aplicaciones
Automatización
Microsoft Entra ID (Gratis)*
Microsoft Entra ID (P1 + P2)
Azure Active Directory B2C
Microsoft Entra Domain Services
servicio de aprovisionamiento de Microsoft Entra
Microsoft Entra autenticación multifactor
Azure Health Data Services
Servicio Nivel de impacto alto de FedRAMP DoD IL2
servidores habilitados para Azure Arc
Kubernetes habilitado para Azure Arc
SQL Server habilitado por Azure Arc
Azure Cache for Redis
Azure Cosmos DB (incluido DocumentDB)
Azure Container Apps
Azure Database for MySQL
Azure Database for PostgreSQL
Azure Databricks**
Azure Fluid Relay
Azure for Education
Azure Information Protection
Azure Kubernetes Service (AKS)
Azure Load Testing
Azure Managed Grafana
Azure Marketplace portal
Azure Maps
Azure Monitor (incl. Application Insights, Log Analytics y Application Change Analysis)
Azure NetApp Files
Servicio Nivel de impacto alto de FedRAMP DoD IL2
Azure OpenAI
Azure Policy
configuración de invitado de Azure Policy
Azure Red Hat OpenShift
Azure Resource Manager
Azure Service Manager (RDFE)
Portal de inscripción de Azure
Azure Sphere
Azure Spring Apps
Azure Stack Edge (anteriormente Data Box Edge) ***
Azure Local***
Azure Static WebApps
Azure Update Manager
Azure Video Indexer
Azure Virtual Desktop (anteriormente Windows Virtual Desktop)
Azure VMware Solution
Azure Web PubSub
Copia de seguridad
Bastion
Servicio Nivel de impacto alto de FedRAMP DoD IL2
Batch
Planos técnicos
Bot Service
Cloud Services
Soporte extendido de Cloud Services
Cloud Shell
Azure AI Health Bot
Foundry: Azure AI Search (anteriormente Azure Cognitive Search)
Foundry: Detector de anomalía de Azure AI
Foundry: Azure AI Computer Vision
Foundry: Azure AI Content Moderator
Herramientas de fundición: contenedores
Foundry: Azure AI Custom Vision
Foundry: Azure AI Face
Foundry: Language Understanding (LUIS)
(parte de Azure Language in Foundry Tools)
Foundry: Azure AI Personalizer
Foundry: QnA Maker de Azure AI
(parte de Lenguaje)
Servicio Nivel de impacto alto de FedRAMP DoD IL2
Foundry: Azure Speech en herramientas de Foundry
Foundry Tools: Text Analytics
(parte del lenguaje)
Foundry: Azure Translator in Foundry Tools
Container Instances
Container Registry
Content Delivery Network (CDN)
Administración de costos y facturación
Caja de seguridad del cliente
Data Box***
Data Explorer
Fábrica de Datos
Data Share
Database Migration Service
Dataverse (incl. Azure Synapse Link for Dataverse)
Protección contra DDOS
Servicio Nivel de impacto alto de FedRAMP DoD IL2
HSM dedicado
DevTest Labs
DNS
Omnichannel para el servicio al cliente (anteriormente Dynamics 365 Chat y Omnichannel Engagement Hub)
Dynamics 365 Commerce
Dynamics 365 Contact Center
Dynamics 365 Customer Service
Dynamics 365 Field Service
Dynamics 365 Finance
Dynamics 365 Fraud Protection
Dynamics 365 Guides
Dynamics 365 Sales
Dynamics 365 Human Resources
Dynamics 365 Intelligent Order Management
Dynamics 365 Project Operations
Dynamics 365 Sales Professional
Dynamics 365 Sales Insights
Dynamics 365 Supply Chain Management
Event Grid
Event Hubs
ExpressRoute
Servicio Nivel de impacto alto de FedRAMP DoD IL2
Sincronización de archivos
Firewall
Firewall Manager
Azure Document Intelligence en Foundry Tools
Puerta Principal
Funciones
Acceso global seguro
HDInsight
HPC Cache
Immersive Reader
Importación y exportación
Internet Analyzer
IoT Hub
Key Vault
Servicio Nivel de impacto alto de FedRAMP DoD IL2
Lab Services
Lighthouse
Load Balancer
Aplicaciones lógicas
Machine Learning
Aplicaciones administradas
Media Services
Metrics Advisor
Microsoft Azure Attestation
Microsoft Azure portal
Microsoft Defender for Cloud (anteriormente Azure Security Center)
Microsoft Defender for Cloud Apps (anteriormente Microsoft Cloud App Security)
Microsoft Defender for Endpoint (anteriormente Microsoft Defender Advanced Threat Protection)
Microsoft Defender for Identity (anteriormente Azure Advanced Threat Protection)
Servicio Nivel de impacto alto de FedRAMP DoD IL2
Microsoft Defender for IoT (anteriormente Azure Security para IoT)
Microsoft Defender Vulnerability Management
Microsoft Defender Threat Intelligence
Microsoft Entra ID Governance
Microsoft Fabric
Microsoft Graph
Microsoft Intune
Microsoft Managed Desktop
Servicio de restablecimiento de PIN de Microsoft
Microsoft Purview (incl. Data Map, Data Estate Insights y el portal de gobernanza)
Microsoft Secure Score
Microsoft Sentinel (anteriormente Azure Sentinel)
Microsoft Security Copilot
Microsoft Stream
Expertos en amenazas de Microsoft
Migrar
Network Watcher (incl. Traffic Analytics)
Centros de notificaciones
Abrir conjuntos de datos
Peering Service
Mantenimiento planeado para máquinas virtuales
Power Apps
Power Pages (anteriormente PowerApps Portal)
Servicio Nivel de impacto alto de FedRAMP DoD IL2
Power Automate (anteriormente Microsoft Flow)
Power BI
Power BI Embedded
Power Data Integrator for Dataverse (anteriormente Dynamics 365 Integrator App)
Microsoft Copilot Studio
Private Link
Dirección IP pública
Gráfico de recursos
Resource Mover
Servidor de rutas
Scheduler (reemplazado por Logic Apps)
Service Bus
Conector de servicio
Service Fabric
Service Health
SignalR Service
Servicio Nivel de impacto alto de FedRAMP DoD IL2
Site Recovery
Base de datos SQL
SQL Managed Instance
SQL Server Stretch Database
Almacenamiento: Archivo
Storage: Blobs (incl. Azure Data Lake Storage Gen2)
Almacenamiento: discos (incluidos los discos administrados)
Almacenamiento: archivos
Storage: Colas
Almacenamiento: Tablas
StorSimple
Stream Analytics
Synapse Analytics
Servicio Nivel de impacto alto de FedRAMP DoD IL2
Gestor de Tráfico
Virtual Machine Scale Sets
Virtual Machines
Virtual Network
Virtual Network NAT
Virtual WAN
Generador de imágenes de máquina virtual
VPN Gateway
Web Application Firewall
Windows 10 IoT Core Services

* La autorización de Nivel de impacto 2 de FedRAMP High y DoD SRG para Microsoft Entra ID se aplica a la Id. externa de Microsoft Entra. Para más información sobre Entra External ID, consulte la documentación aquí.

** autorización de FedRAMP High para Azure Databricks se aplica a regiones limitadas en Azure. Para configurar Azure Databricks para uso de FedRAMP High, póngase en contacto con su representante de Microsoft o Databricks.

*** Autorización alta de FedRAMP para dispositivos perimetrales (como Azure Data Box, Azure Stack Edge y Azure Local) solo se aplica a los servicios de Azure que admiten dispositivos locales administrados por el cliente. Por ejemplo, la certificación FedRAMP High para Azure Data Box cubre los servicios de infraestructura del centro de datos y el servicio de pod y disco de Data Box, que son los componentes de software en línea que soportan el dispositivo de hardware de Data Box. Usted es totalmente responsable del paquete de autorización que cubre los dispositivos físicos. Para obtener ayuda con la aceleración de la incorporación y autorización de dispositivos, póngase en contacto con su representante de la cuenta Microsoft.

servicios de Azure Government por ámbito de auditoría

Última actualización: febrero de 2026

Terminología usada

  • Azure Government = Azure Government US Gov Arizona, US Gov Texas y US Gov Virginia (regiones de US Gov)
  • FedRAMP High = Autorización Provisional para Operar (P-ATO) de FedRAMP High en Azure Government
  • DoD IL2 = SRG del DoD de nivel de impacto 2 de autorización provisional (PA) en Azure Government
  • DoD IL4 = SRG del DoD de nivel de impacto 4 de autorización provisional (PA) en Azure Government
  • DoD IL5 = SRG del DoD de nivel de impacto 5 de autorización provisional (PA) en Azure Government
  • DoD IL6 = SRG del DoD de nivel de impacto 6 de autorización provisional (PA) en Azure Government Secret
  • ✅ = el servicio se incluye en el ámbito de auditoría y se ha autorizado

Nota:

Servicio FedRAMP High DoD IL2 DoD IL4 DoD IL5 DoD IL6
Consejero
AI Builder
Servicios de Análisis
API Management
App Configuration
App Service
Puerta de enlace de aplicaciones
Automatización
Microsoft Entra ID (Gratis)
Microsoft Entra ID (P1 + P2)
Microsoft Entra Domain Services
Microsoft Entra ID Governance
Microsoft Entra autenticación multifactor
Azure API for FHIR
Kubernetes habilitado para Azure Arc
servidores habilitados para Azure Arc
SQL Server habilitado por Azure Arc
Servicio Nivel de impacto alto de FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Azure Cache for Redis
Azure Container Apps
Azure Cosmos DB (incluido DocumentDB)
Azure Portal de nominación de CXP
Azure Database for MySQL
Azure Database for PostgreSQL
Azure Databricks
Azure Information Protection**
Azure Kubernetes Service (AKS)
Azure Fluid Relay
Azure Load Testing
Azure Managed Grafana
Azure Maps
Azure Monitor (incl. Application Insights y Log Analytics)
Azure NetApp Files
Azure OpenAI
Azure Policy
configuración de invitado de Azure Policy
Azure Red Hat OpenShift
Servicio Nivel de impacto alto de FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Azure Resource Manager
Azure Service Manager (RDFE)
SQL Server en Máquina Virtual de Azure
Portal de inscripción de Azure
Azure Stack
Azure Stack Edge (anteriormente Data Box Edge) *
Azure Local*
Azure Update Manager
Azure Video Indexer
Azure Virtual Desktop (anteriormente Windows Virtual Desktop)
Azure VMware Solution
Azure Web PubSub
Copia de seguridad
Bastion
Batch
Planos técnicos
Bot Service
Cloud Services
Soporte extendido de Cloud Services
Cloud Shell
Servicio Nivel de impacto alto de FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Foundry: Azure AI Search (anteriormente Azure Cognitive Search)
Foundry: Azure AI Computer Vision
Foundry: Azure AI Content Moderator
Contenedores de Azure IA
Foundry: Azure AI Custom Vision
Foundry: Azure AI Face
Foundry: LUIS
(parte de Lenguaje)
Foundry: Azure AI Personalizer
Foundry: QnA Maker de Azure AI
(parte de Lenguaje)
Foundry: Voz
Foundry Tools: Text Analytics
(parte de Language)
Foundry: Translator
Foundry: Azure AI Content Safety
Container Instances
Container Registry
Content Delivery Network (CDN)
Servicio Nivel de impacto alto de FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Administración de costos y facturación
Caja de seguridad del cliente
Data Box*
Data Explorer
Fábrica de Datos
Data Share
Database Migration Service
Dataverse (anteriormente Common Data Service)
Protección contra DDOS
HSM dedicado
DevTest Labs
DNS
Dynamics 365 Chat (Omnichannel Engagement Hub)
Dynamics 365 Contact Center
Dynamics 365 Customer Insights
Dynamics 365 Customer Service
Servicio Nivel de impacto alto de FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Dynamics 365 Customer Voice (anteriormente Forms Pro)
Dynamics 365 Field Service
Dynamics 365 Finance
Dynamics 365 Project Service Automation
Dynamics 365 Project Operations
Dynamics 365 Sales
Dynamics 365 Supply Chain Management
Event Grid
Event Hubs
ExpressRoute
Sincronización de archivos
Firewall
Firewall Manager
Inteligencia de documentos
Puerta Principal
Funciones
Servicio Nivel de impacto alto de FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
HDInsight
HPC Cache
Importación y exportación
IoT Hub
Key Vault
Lab Services
Lighthouse
Load Balancer
Aplicaciones lógicas
Machine Learning
Aplicaciones administradas
Media Services
Microsoft Azure portal
Portal de Microsoft Foundry
Servicio Nivel de impacto alto de FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Microsoft Azure Attestation
Portal de Microsoft Azure Government
Microsoft Defender for Cloud (anteriormente Azure Security Center)
Microsoft Defender for Cloud Apps (anteriormente Microsoft Cloud App Security)
Microsoft Defender for Endpoint (anteriormente Microsoft Defender Advanced Threat Protection)
Microsoft Defender for Identity (anteriormente Azure Advanced Threat Protection)
Microsoft Defender for IoT (anteriormente Azure Security para IoT)
Microsoft Defender Vulnerability Management
Microsoft Graph
Microsoft Intune
Microsoft Purview (incl. Data Map, Data Estate Insights y el portal de gobernanza)
Microsoft Secure Score
Microsoft Sentinel (anteriormente Azure Sentinel)
Microsoft Stream
Migrar
Network Watcher (incl. Traffic Analytics)
Centros de notificaciones
Peering Service
Mantenimiento planeado para máquinas virtuales
Servicio Nivel de impacto alto de FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Power Apps
Power Pages (anteriormente PowerApps Portal)
Power Automate (anteriormente Microsoft Flow)
Power BI
Power BI Embedded
Power Data Integrator for Dataverse (anteriormente Dynamics 365 Integrator App)
Microsoft Copilot Studio
Private Link
Dirección IP pública
Gráfico de recursos
Resource Mover
Servidor de rutas
Scheduler (reemplazado por Logic Apps)
Service Bus
Service Fabric
Servicio Nivel de impacto alto de FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Service Health
SignalR Service
Site Recovery
Base de datos SQL
SQL Managed Instance
SQL Server Stretch Database
Almacenamiento: Archivo
Storage: Blobs (incl. Azure Data Lake Storage Gen2)
Almacenamiento: discos (incluidos los discos administrados)
Almacenamiento: archivos
Storage: Colas
Almacenamiento: Tablas
StorSimple
Stream Analytics
Synapse Analytics
Servicio Nivel de impacto alto de FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Synapse Link para Dataverse
Gestor de Tráfico
Virtual Machine Scale Sets
Virtual Machines
Virtual Network
Virtual Network NAT
Virtual WAN
Generador de imágenes de máquina virtual
VPN Gateway
Web Application Firewall

* Autorizaciones para dispositivos perimetrales (como Azure Data Box, Azure Stack Edge y Azure Local) solo se aplican a los servicios de Azure que admiten dispositivos locales administrados por el cliente. Usted es totalmente responsable del paquete de autorización que cubre los dispositivos físicos. Para obtener ayuda con la aceleración de la incorporación y autorización de dispositivos, póngase en contacto con su representante de la cuenta Microsoft.

** Azure Information Protection (AIP) forma parte de la solución Microsoft Purview Information Protection: amplía la funcionalidad de etiquetado y clasificación proporcionada por Microsoft 365. Para poder usar AIP para cargas de trabajo de DoD en un nivel de impacto determinado (IL), los servicios de Microsoft 365 correspondientes deben estar autorizados en el mismo IL.

Pasos siguientes

Documentación de cumplimiento federal

Azure programas de cumplimiento mantienen documentación de cumplimiento federal en un sitio web privado de Microsoft con acceso controlado para garantizar un manejo seguro y profesional de la documentación de cumplimiento.

  • Para obtener acceso, las partes interesadas deben proporcionar información para uno de los siguientes canales de ventas:
    • Nombre completo y @microsoft.com dirección de correo electrónico de un Punto de Contacto (POC) de Microsoft de Gestión de Cuentas de Servicio al Cliente o un Arquitecto de Soluciones en la Nube.
    • Nombre de la compañía revendedora si Azure Online Services se compraron a través de un revendedor.
    • Identificador de inquilino de nube de Microsoft Azure o M365 para confirmar el estado del cliente.
  • Una vez validada la información del canal de ventas, se concederá acceso individualmente. Proporcione la siguiente información para procesar y aprovisionar solicitudes de acceso:
    • Instancia en la nube en uso (por ejemplo, Azure comercial, Azure Government, Azure DOD IL4 y IL5)
    • Incluya los nombres completos y las direcciones de correo electrónico de todas las personas que requieren acceso. Las personas a las que se concede acceso no deben descargar ni compartir documentos con otras partes interesadas. Puede enviar la información solicitada al correo electrónico del grupo de documentación federal de Azure en AzFedDoc@microsoft.com.