¿Vas a cambiar de proveedor informático y quieres revisar Microsoft 365 antes de hacer el traspaso?
Cambiar de proveedor informático no debería ser un salto al vacío. En Microsoft 365, un traspaso mal preparado puede dejar accesos antiguos activos, licencias mal asignadas, reglas de correo desconocidas, invitados sin revisar o políticas de seguridad a medio configurar.
En MSAdvance ayudamos a revisar el tenant de Microsoft 365 antes, durante y después del cambio de proveedor: analizamos accesos, licencias, seguridad, correo, Teams, SharePoint, Intune, Defender y Purview para que la empresa mantenga el control y no dependa de “lo que hacía el proveedor anterior”.
- Auditoría de Microsoft 365 orientada a traspaso de proveedor.
- Revisión de partner relationships, GDAP/DAP, administradores y cuentas de servicio.
- Optimización de licencias Microsoft 365 para evitar duplicidades y sobrecostes.
- Plan de seguridad mínimo: MFA, Acceso Condicional, Defender, Purview e Intune.
- Informe claro con hallazgos, riesgos y acciones prioritarias.
Solicitar revisión de Microsoft 365 Ver servicio de Seguridad & Cumplimiento
También puede interesarte: Modern Workplace · Suministro y gestión de licencias · Todos los servicios
Cuando cambia tu proveedor informático, lo primero que conviene revisar en Microsoft 365 es quién tiene acceso al tenant: administradores globales, relaciones de partner, permisos delegados GDAP/DAP, cuentas de servicio y aplicaciones con permisos. Después hay que validar licencias, seguridad de identidades, correo, Teams, SharePoint, dispositivos, copias, auditoría y cumplimiento. El objetivo es evitar accesos heredados, sobrecostes y configuraciones invisibles que puedan afectar al negocio.
Resumen rápido: qué revisar en Microsoft 365 al cambiar de proveedor informático
- Accesos de partner: revisar relaciones CSP, GDAP/DAP y permisos delegados del proveedor anterior.
- Administradores: confirmar quién tiene Global Administrator, Exchange Administrator, SharePoint Administrator, Teams Administrator, Intune Administrator y otros roles críticos.
- Cuentas heredadas: localizar cuentas de servicio, usuarios del antiguo proveedor, buzones compartidos y aplicaciones creadas por terceros.
- Licencias Microsoft 365: revisar qué se paga, qué se usa y qué perfiles pueden optimizarse.
- Seguridad de identidad: MFA, Acceso Condicional, métodos de autenticación, cuentas de emergencia y políticas para administradores.
- Correo y DNS: Exchange Online, conectores, reglas de transporte, SPF, DKIM, DMARC, buzones compartidos y reenvíos.
- Teams, SharePoint y OneDrive: propietarios, invitados, enlaces externos, permisos rotos, sitios huérfanos y gobierno documental.
- Dispositivos: Intune, cumplimiento, perfiles, aplicaciones, BitLocker, dispositivos obsoletos y BYOD.
- Seguridad y cumplimiento: Defender, Purview, DLP, retención, auditoría y alertas.
- Plan de transición: documentar, cerrar accesos antiguos, transferir conocimiento y dejar un modelo operativo claro.
¿Cuándo conviene hacer una revisión de Microsoft 365 por cambio de proveedor?
No hace falta esperar a que haya un problema. De hecho, el mejor momento para revisar Microsoft 365 es antes de cortar la relación con el proveedor anterior o justo antes de que el nuevo proveedor tome el control operativo.
La revisión permite saber qué existe, quién tiene permisos, qué licencias se están pagando, qué configuraciones son críticas y qué riesgos se han ido acumulando con el tiempo.
Situaciones en las que esta revisión es especialmente recomendable
- Cambio de proveedor informático: la empresa pasa de un MSP, soporte externo o consultora a otra.
- Cambio de CSP o partner de licencias: se trasladan suscripciones Microsoft 365 a otro proveedor o modelo de compra.
- Fin de contrato conflictivo: hay poca documentación, poca visibilidad o dudas sobre quién controla el tenant.
- Auditoría interna: dirección quiere saber si Microsoft 365 está bien administrado y seguro.
- Incidente de seguridad: ha habido phishing, acceso sospechoso, pérdida de datos o actividad anómala.
- Crecimiento rápido: la empresa ha ido creando usuarios, grupos, Teams y sitios sin gobierno claro.
- Revisión de costes: se sospecha que hay licencias sobredimensionadas, usuarios inactivos o servicios duplicados.
Una empresa cambia de proveedor y descubre que el antiguo partner seguía teniendo permisos delegados, que había dos cuentas de administrador sin MFA y que varios usuarios pagaban licencias superiores a las que necesitaban. Nada de eso era visible en el día a día, pero sí suponía riesgo y coste. Una revisión previa habría permitido corregirlo antes del traspaso.
Introducción: el cambio de proveedor también es un cambio de control
Microsoft 365 suele ser el centro digital de una empresa: correo, calendarios, Teams, documentos, dispositivos, identidades, seguridad y cumplimiento. Por eso, cuando cambia el proveedor informático, no basta con “dar acceso al nuevo” y “quitar al antiguo”.
Hay que revisar la base completa: quién administra, qué permisos tiene cada uno, qué servicios están configurados, qué licencias se pagan y qué riesgos siguen abiertos.
Esta guía está pensada para empresas que quieren hacer el traspaso con calma, sin perder control del tenant y sin depender de información que solo conocía el proveedor anterior. A lo largo del artículo veremos qué revisar en Microsoft 365 cuando cambia tu proveedor informático, qué errores evitar y qué puede hacer MSAdvance para acompañar el proceso.
1. Metodología de revisión: antes, durante y después del traspaso
En la práctica: la revisión debe convertir una transición incierta en un proceso controlado, documentado y medible.
Un cambio de proveedor informático afecta a personas, contratos y tecnología. Si se hace sin método, la empresa puede quedar durante días o semanas con accesos duplicados, soporte poco claro o configuraciones que nadie se atreve a tocar.
1.1 Fases recomendadas
- Inventario inicial: usuarios, roles, licencias, servicios activos, dominios, seguridad, dispositivos y aplicaciones.
- Revisión de accesos: partner relationships, GDAP/DAP, administradores, cuentas del proveedor anterior y aplicaciones con permisos.
- Análisis de riesgo: qué puede afectar a seguridad, continuidad, cumplimiento o coste.
- Plan de transición: qué se retira, qué se mantiene, qué se entrega al nuevo proveedor y qué se corrige antes del cambio.
- Cierre y estabilización: retirar accesos antiguos, validar operación, documentar y dejar KPIs de seguimiento.
1.2 RACI recomendado para el cambio de proveedor
| Actividad | Responsable | Aprueba | Consulta | Informa |
|---|---|---|---|---|
| Inventario de Microsoft 365 | MSAdvance / IT | Dirección / IT | Proveedor saliente | Nuevo proveedor |
| Retirada de permisos del proveedor anterior | IT / MSAdvance | Dirección / Responsable de seguridad | Legal / Compras | Usuarios clave |
| Revisión de licencias | MSAdvance | Finanzas / IT | RRHH / Negocio | Dirección |
| Endurecimiento de seguridad | MSAdvance / Seguridad | IT / CISO | Nuevo proveedor | Usuarios |
| Documentación final | MSAdvance / IT | IT | Nuevo proveedor | Dirección |
No conviertas el traspaso en una guerra de proveedores. El objetivo no es “buscar culpables”, sino recuperar control, documentar el entorno y cerrar riesgos heredados.
2. Partner relationships, CSP, GDAP y DAP: quién puede administrar tu tenant
En la práctica: lo primero es saber qué partners tienen relación con tu tenant y qué permisos conservan.
En Microsoft 365, un proveedor puede tener acceso al tenant mediante una relación de partner, permisos delegados o cuentas creadas dentro del propio entorno. Si cambias de proveedor, esta capa debe revisarse con mucho cuidado.
2.1 Qué revisar
- Partner relationships: qué partners aparecen asociados al tenant.
- GDAP: permisos granulares delegados, más limitados y con duración definida.
- DAP heredado: permisos delegados amplios, especialmente sensibles si siguen activos.
- Relación CSP: quién suministra o gestiona las licencias y si hay dependencia contractual.
- Usuarios del proveedor: cuentas con dominio corporativo creadas para técnicos externos.
2.2 Qué hacer al cambiar de proveedor
- Identificar todos los partners en el Centro de administración de Microsoft 365.
- Revisar qué permisos tiene cada partner y si siguen siendo necesarios.
- Retirar roles del proveedor anterior cuando ya no debe operar el tenant.
- Conceder al nuevo proveedor solo los permisos necesarios, preferiblemente con enfoque de mínimo privilegio.
- Guardar evidencia del cambio para auditoría interna.
La empresa cree que el proveedor anterior “ya no tiene acceso” porque se acabó el contrato. Pero en el portal siguen apareciendo permisos delegados o cuentas técnicas. La baja contractual y la baja técnica no siempre ocurren a la vez. Hay que comprobarlo.
3. Administradores y roles críticos: reducir privilegios sin bloquear la operación
En la práctica: demasiados administradores globales es una de las formas más sencillas de aumentar el riesgo.
El rol de Global Administrator debe estar muy controlado. No todo técnico, proveedor o responsable interno necesita ese nivel de acceso. El cambio de proveedor es un buen momento para aplicar el principio de mínimo privilegio: cada persona debe tener solo el rol que necesita para hacer su trabajo.
3.1 Roles que conviene revisar
- Global Administrator: máximo privilegio; debe estar muy limitado.
- Privileged Role Administrator: puede gestionar asignaciones de roles.
- Exchange Administrator: controla correo, conectores y reglas.
- SharePoint Administrator: controla sitios, OneDrive y compartición.
- Teams Administrator: controla Teams, reuniones, llamadas y políticas.
- Intune Administrator: controla dispositivos, aplicaciones y cumplimiento.
- Security Administrator / Compliance Administrator: controla seguridad, alertas y cumplimiento.
3.2 Buenas prácticas durante el traspaso
- Reducir el número de administradores globales.
- Exigir MFA fuerte a todos los administradores.
- Evitar cuentas compartidas tipo
admin@empresa.comsin trazabilidad personal. - Revisar sesiones activas y métodos de autenticación.
- Crear cuentas de emergencia protegidas y documentadas.
4. Cuentas de servicio, usuarios del proveedor anterior y aplicaciones registradas
En la práctica: muchas dependencias críticas no están en usuarios normales, sino en cuentas técnicas y aplicaciones que nadie revisa.
Cuando un proveedor gestiona Microsoft 365 durante mucho tiempo, es habitual que cree cuentas para scripts, integraciones, copias, herramientas de ticketing, monitorización o despliegues. Algunas son necesarias. Otras quedaron olvidadas.
4.1 Qué buscar
- Cuentas con nombres como
svc-,backup-,sync-,admin-,it-. - Usuarios del antiguo proveedor con correo corporativo.
- Aplicaciones registradas en Entra ID con permisos de Microsoft Graph.
- Secretos o certificados próximos a caducar.
- Aplicaciones empresariales con consentimiento administrativo.
- Scripts de automatización que usan cuentas personales o credenciales antiguas.
4.2 Qué hacer con ellas
- Clasificar: necesaria, desconocida, obsoleta o de riesgo.
- Asignar propietario interno o del nuevo proveedor.
- Cambiar credenciales, certificados o secretos si la cuenta se mantiene.
- Eliminar lo que no tenga justificación.
- Documentar finalidad, permisos, fecha de revisión y responsable.
Una cuenta de servicio creada para una migración antigua sigue teniendo permisos de administrador. Nadie la usa, pero sigue activa. Para un atacante, una cuenta así es una puerta abierta. Para la empresa, es un riesgo invisible.
5. Licencias Microsoft 365: optimizar coste antes de renovar o cambiar CSP
En la práctica: cambiar de proveedor es una oportunidad excelente para dejar de pagar licencias que no se usan o que no encajan con cada perfil.
El proveedor informático suele gestionar altas, bajas y compras de licencias. Con el tiempo, es frecuente que se acumulen licencias sin usar, planes demasiado altos para ciertos perfiles o add-ons que nadie recuerda por qué se contrataron.
5.1 Qué revisar
- Usuarios sin licencia que deberían tenerla.
- Usuarios con licencia pero sin actividad.
- Ex empleados o cuentas bloqueadas que siguen consumiendo licencia.
- Licencias duplicadas o add-ons que ya están incluidos en otro plan.
- Diferencias entre Business Basic, Business Standard, Business Premium, E3, E5 y complementos.
- Servicios críticos que dependen de una licencia concreta: Intune, Defender, Purview, Teams Phone, Power BI, etc.
| Perfil | Riesgo habitual | Revisión recomendada |
|---|---|---|
| Usuarios de oficina | Licencias demasiado básicas para trabajo real o demasiado avanzadas sin uso | Ajustar según apps de escritorio, seguridad y colaboración |
| Dirección y finanzas | Exposición de datos sensibles sin protección suficiente | Revisar MFA, Acceso Condicional, DLP, Defender y retención |
| Usuarios temporales | Licencias activas tras finalizar contrato | Proceso de baja y revisión mensual |
| Frontline / perfiles ligeros | Plan sobredimensionado | Revisar si un plan más ajustado cubre necesidades |
| Administradores | Licencias sin capacidades de seguridad necesarias | Revisar Entra, Defender, Intune y auditoría |
MSAdvance puede ayudar a revisar el licenciamiento, detectar oportunidades de ahorro y proponer un modelo por perfiles.
Servicio relacionado: Suministro y venta de licencias para empresas.
6. Identidad y acceso: MFA, Acceso Condicional y cuentas de emergencia
En la práctica: la identidad es la primera línea de defensa. Si los accesos están mal, todo lo demás queda expuesto.
Durante un cambio de proveedor, conviene revisar cómo se autentican usuarios y administradores. No basta con “tener MFA activado para algunos”. Hay que comprobar si las políticas cubren a los perfiles críticos y si existen excepciones peligrosas.
6.1 Puntos que conviene revisar
- MFA: usuarios cubiertos, administradores cubiertos, métodos permitidos y excepciones.
- Acceso Condicional: políticas por riesgo, ubicación, dispositivo y tipo de usuario.
- Security Defaults: si están activos o si se usan políticas personalizadas.
- Cuentas de emergencia: protegidas, documentadas y excluidas con criterio.
- Métodos antiguos: autenticación básica, POP, IMAP, SMTP AUTH, protocolos heredados.
- Usuarios invitados: revisión de externos con acceso al tenant.
6.2 Señales de alerta
- Administradores sin MFA.
- Políticas de Acceso Condicional creadas pero no aplicadas a todos los grupos correctos.
- Excepciones permanentes “por si acaso”.
- Usuarios invitados antiguos que ya no colaboran con la empresa.
- Cuentas compartidas sin trazabilidad.
7. Exchange Online: correo, conectores, reenvíos, DKIM, SPF y DMARC
En la práctica: el correo suele esconder reglas antiguas, conectores desconocidos y reenvíos que nadie recuerda.
Exchange Online es una de las zonas más sensibles cuando cambia el proveedor. Un conector mal documentado, una regla de transporte antigua o un reenvío externo pueden afectar a la seguridad, la entrega de correo o la privacidad.
7.1 Qué revisar en Exchange Online
- Dominios aceptados y registros DNS asociados.
- Registros SPF, DKIM y DMARC.
- Conectores de entrada y salida.
- Reglas de transporte.
- Reenvíos externos en buzones.
- Buzones compartidos y permisos de delegación.
- Permisos Send As, Send on Behalf y Full Access.
- Listas de distribución y Microsoft 365 Groups.
- Políticas antispam, antiphishing y antimalware.
7.2 Errores típicos
- Un proveedor antiguo deja configurado un conector para una herramienta que ya no se usa.
- Hay reenvíos externos desde buzones de dirección o facturación.
- DKIM no está habilitado en todos los dominios activos.
- DMARC existe, pero no se monitoriza ni se endurece.
- Las reglas de transporte tienen excepciones sin documentación.
9. Intune y dispositivos: quién gestiona equipos, móviles y cumplimiento
En la práctica: si el proveedor gestionaba dispositivos, hay que revisar Intune antes de que el traspaso deje equipos sin soporte.
Microsoft Intune suele ser una de las áreas más delicadas en un cambio de proveedor, porque afecta a portátiles, móviles, aplicaciones, cifrado, cumplimiento y acceso a datos corporativos.
9.1 Qué revisar
- Dispositivos inscritos y estado de cumplimiento.
- Dispositivos personales (BYOD) y corporativos.
- Políticas de cumplimiento.
- Perfiles de configuración.
- Aplicaciones desplegadas.
- BitLocker y claves de recuperación.
- Windows Autopilot.
- Administradores de Intune y scopes.
9.2 Preguntas clave
- ¿Quién puede borrar remotamente un equipo o móvil?
- ¿Dónde están las claves de recuperación de BitLocker?
- ¿Qué pasa si un usuario pierde el portátil?
- ¿Qué dispositivos tienen acceso a correo y documentos?
- ¿Las políticas dependen de grupos creados por el proveedor anterior?
Servicio relacionado: Modern Workplace con Microsoft 365, Intune y Defender.
10. Microsoft Defender: seguridad del correo, endpoint e identidad
En la práctica: hay que comprobar si las herramientas de seguridad están compradas, activadas, bien configuradas y monitorizadas.
Muchas empresas tienen licencias que incluyen capacidades de seguridad, pero eso no significa que estén bien desplegadas. Al cambiar de proveedor, conviene revisar si Defender está protegiendo de verdad o solo aparece en la factura.
10.1 Qué revisar
- Defender for Office 365: Safe Links, Safe Attachments, antiphishing, spoof intelligence, Explorer y alertas.
- Defender for Endpoint: onboarding de dispositivos, nivel de exposición, recomendaciones y alertas.
- Defender for Identity: si hay Active Directory local y riesgo de movimiento lateral.
- Defender XDR: correlación de incidentes entre identidad, correo, endpoint y aplicaciones.
10.2 Preguntas importantes
- ¿Quién recibe alertas?
- ¿Quién las investiga?
- ¿Hay playbooks o procedimiento de respuesta?
- ¿Se revisan recomendaciones o solo se miran cuando pasa algo?
- ¿Los usuarios críticos tienen protección reforzada?
11. Microsoft Purview: auditoría, retención, DLP y datos sensibles
En la práctica: cumplimiento no es solo “tenerlo contratado”; hay que saber qué políticas existen, dónde aplican y quién las revisa.
Microsoft Purview ayuda a gobernar datos: auditoría, retención, eDiscovery, etiquetas de sensibilidad y prevención de pérdida de datos. Si cambia el proveedor, hay que revisar si las políticas están alineadas con el negocio o si se configuraron una vez y nadie las volvió a tocar.
11.1 Qué revisar
- Auditoría unificada y permisos para consultarla.
- Políticas de retención en Exchange, SharePoint, OneDrive y Teams.
- Etiquetas de sensibilidad.
- DLP para correo y documentos.
- eDiscovery y casos abiertos.
- Alertas de cumplimiento.
- Acceso de administradores externos a datos sensibles.
11.2 Qué suele faltar
- Políticas creadas sin owner de negocio.
- DLP en modo prueba permanente.
- Retención aplicada de forma genérica sin revisar impacto legal.
- Etiquetas que existen, pero nadie usa.
- Auditoría sin procedimiento de revisión.
12. Copias, recuperación y continuidad: lo que no siempre está claro
En la práctica: Microsoft 365 tiene retención y recuperación, pero eso no siempre equivale a una estrategia de backup completa.
Una pregunta muy útil durante el cambio de proveedor es: “si mañana alguien borra información importante, ¿quién la recupera, desde dónde y en cuánto tiempo?”. La respuesta no siempre está documentada.
12.1 Qué revisar
- Qué herramientas de backup existen para Microsoft 365.
- Qué cubren: Exchange, OneDrive, SharePoint, Teams, Planner, etc.
- Dónde se almacenan las copias.
- Quién tiene acceso a restaurar.
- Frecuencia de copia y tiempos de recuperación esperados.
- Pruebas reales de restauración.
- Relación entre backup, retención y cumplimiento.
“¿Cuándo fue la última vez que restaurasteis un buzón, un documento de SharePoint o un equipo de Teams en una prueba real?” Si nadie lo sabe, no tienes una estrategia validada: tienes una suposición.
13. Documentación que debe entregar el proveedor saliente
En la práctica: una transición sin documentación convierte al nuevo proveedor en detective y al cliente en rehén del desconocimiento.
Un proveedor profesional debería facilitar la salida de forma ordenada. La empresa debe pedir documentación suficiente para que el nuevo equipo pueda operar sin depender de llamadas de emergencia.
Documentación mínima recomendable
- Inventario de usuarios, grupos y roles administrativos.
- Relaciones de partner y permisos delegados existentes.
- Resumen de licencias y modelo de compra.
- Configuración de dominios y DNS relacionados con Microsoft 365.
- Exchange Online: conectores, reglas, buzones compartidos y flujos especiales.
- Teams: políticas, equipos críticos, invitados y apps.
- SharePoint/OneDrive: sitios críticos, permisos especiales y compartición externa.
- Intune: perfiles, cumplimiento, aplicaciones y Autopilot.
- Defender/Purview: políticas, alertas, retención y procedimientos.
- Backups, herramientas externas e integraciones.
- Procedimientos operativos: altas, bajas, cambios, incidencias y escalados.
Pide documentación antes de cortar accesos. Después del corte, todo cuesta más: más tiempo, más tensión y más riesgo de que algo quede sin explicar.
14. Plan de transición: cómo hacer el cambio sin cortar el negocio
En la práctica: el traspaso debe hacerse por fases, con responsables claros y sin improvisar permisos críticos.
14.1 Antes del cambio
- Inventario de accesos, licencias y servicios.
- Identificación de riesgos críticos.
- Plan de comunicación interno.
- Acuerdo sobre qué entrega el proveedor saliente.
- Alta controlada del nuevo proveedor con permisos mínimos necesarios.
14.2 Durante el cambio
- Validar que el nuevo proveedor puede operar sin permisos excesivos.
- Retirar accesos del proveedor anterior en el momento acordado.
- Monitorizar inicios de sesión, cambios administrativos y alertas.
- Revisar correo y servicios críticos tras el cambio.
14.3 Después del cambio
- Revisión final de partner relationships y administradores.
- Informe de hallazgos cerrados y pendientes.
- Plan de remediación por prioridad.
- Revisión de licencias y costes.
- Documentación operativa para el nuevo modelo de soporte.
¿Quieres una revisión independiente antes de cambiar de proveedor informático?
MSAdvance puede hacer una auditoría de Microsoft 365 centrada en el traspaso: accesos, partners, roles, licencias, seguridad, correo, colaboración, dispositivos y cumplimiento.
Solicitar auditoría de Microsoft 365 Ver Seguridad & Cumplimiento
15. Checklists prácticos: antes, durante y después
En la práctica: un checklist evita que el cambio dependa de memoria, confianza o intuición.
15.1 Antes de cambiar de proveedor
- Identificar partner relationships y permisos delegados.
- Listar administradores y roles críticos.
- Revisar cuentas del proveedor anterior.
- Exportar inventario de licencias.
- Documentar dominios y DNS.
- Revisar conectores y reglas de Exchange.
- Revisar invitados en Teams, SharePoint y Entra ID.
- Confirmar quién gestiona dispositivos en Intune.
- Solicitar documentación al proveedor saliente.
15.2 Durante el traspaso
- Dar acceso al nuevo proveedor con roles mínimos necesarios.
- Eliminar o reducir accesos del proveedor anterior.
- Revisar inicios de sesión y cambios administrativos.
- Validar correo, Teams, SharePoint, OneDrive e Intune.
- Confirmar canal de soporte para usuarios.
15.3 Después del cambio
- Revisar que no quedan cuentas antiguas activas.
- Confirmar que no quedan permisos delegados innecesarios.
- Optimizar licencias.
- Endurecer seguridad prioritaria.
- Documentar la nueva operación.
- Programar revisión periódica de Microsoft 365.
16. Errores frecuentes al cambiar de proveedor informático
En la práctica: la mayoría de problemas no aparecen el día del cambio, sino semanas después, cuando alguien intenta operar algo que nadie documentó.
| Error | Qué puede pasar | Cómo evitarlo |
|---|---|---|
| No retirar permisos del proveedor anterior | Riesgo de acceso no autorizado o cambios no controlados | Revisar partner relationships, GDAP/DAP y cuentas externas |
| Dar Global Administrator al nuevo proveedor “por comodidad” | Exceso de privilegios y mayor superficie de ataque | Aplicar mínimo privilegio y roles específicos |
| No revisar licencias | Sobrecoste recurrente o falta de funcionalidades críticas | Auditoría de licencias por perfil y uso real |
| Ignorar conectores y reglas de correo | Fallos de entrega, bypass de seguridad o reenvíos indebidos | Revisión completa de Exchange Online |
| No revisar invitados | Externos con acceso a Teams, SharePoint o documentos antiguos | Recertificación de invitados y enlaces compartidos |
| No documentar operación | El nuevo proveedor pierde tiempo investigando el entorno | Entrega formal de documentación y runbook básico |
17. Preguntas frecuentes (FAQ) sobre cambio de proveedor informático en Microsoft 365
¿Qué es lo primero que debo revisar en Microsoft 365 al cambiar de proveedor?
Lo primero es revisar accesos: partner relationships, GDAP/DAP, administradores globales, cuentas del proveedor anterior, cuentas de servicio y aplicaciones con permisos. Después conviene revisar licencias, seguridad, correo, colaboración y dispositivos.
¿El proveedor anterior puede seguir teniendo acceso aunque ya no trabaje con nosotros?
Sí, puede ocurrir si no se retiran permisos delegados, relaciones de partner o cuentas creadas dentro del tenant. Por eso es importante hacer una revisión técnica, no solo cerrar el contrato.
¿Qué diferencia hay entre GDAP y DAP?
GDAP permite permisos delegados más granulares y con duración definida. DAP es un modelo heredado más amplio. En un cambio de proveedor, conviene revisar ambos y mantener solo lo necesario.
¿Puedo cambiar de CSP sin migrar todo el tenant?
En muchos casos sí. Cambiar el proveedor de licencias o CSP no implica necesariamente migrar correos, archivos o Teams. Aun así, conviene revisar licencias, accesos y soporte para evitar interrupciones.
¿Debo eliminar todos los administradores del proveedor anterior?
Si el proveedor ya no presta servicio, lo normal es retirar sus accesos. Si queda una fase de transición, pueden mantenerse permisos temporales y mínimos, siempre documentados y con fecha de retirada.
¿Qué licencias conviene revisar durante el cambio?
Todas: Microsoft 365 Business, Enterprise, Defender, Intune, Teams Phone, Power BI, Visio, Project, Copilot y add-ons. El objetivo es comprobar si se usan, si están bien asignadas y si el plan encaja con cada perfil.
¿Qué pasa si el proveedor anterior no entrega documentación?
Se puede reconstruir gran parte del entorno desde los portales de administración, logs y configuración actual. Aun así, llevará más tiempo y conviene hacerlo con una auditoría estructurada.
¿MSAdvance puede hacer una revisión independiente aunque luego el soporte lo lleve otro proveedor?
Sí. MSAdvance puede realizar una auditoría puntual de Microsoft 365, entregar hallazgos y recomendaciones, y dejar documentación para que el cliente o el nuevo proveedor operen con más seguridad.
¿La revisión de Microsoft 365 incluye seguridad?
Sí. Se revisan identidades, MFA, Acceso Condicional, administradores, correo, Defender, dispositivos, invitados, compartición externa, auditoría y cumplimiento, según el alcance acordado.
18. Recursos oficiales y enlaces útiles
Documentación oficial de Microsoft
- Gestionar relaciones con partners en Microsoft 365
- Eliminar una relación GDAP desde el lado del cliente
- FAQ de GDAP
- Buenas prácticas de roles en Microsoft Entra
- Security Defaults en Microsoft Entra
- Planificar Acceso Condicional
- Configuraciones recomendadas de Defender for Office 365
- Data Loss Prevention en Microsoft Purview
Servicios y recursos de MSAdvance
19. Conclusión y siguientes pasos
Cambiar de proveedor informático es una oportunidad para poner orden en Microsoft 365. No se trata solo de cambiar quién responde tickets: se trata de confirmar quién tiene acceso, qué licencias se pagan, qué seguridad está activa y qué configuraciones sostienen el negocio.
Una buena revisión de Microsoft 365 evita tres problemas muy comunes: riesgo oculto, coste innecesario y dependencia de conocimiento no documentado.
Siguientes pasos recomendados
- Hacer un inventario de administradores, partners y cuentas técnicas.
- Revisar licencias y usuarios inactivos.
- Validar MFA, Acceso Condicional y seguridad del correo.
- Revisar invitados, permisos y enlaces compartidos.
- Documentar el entorno antes de retirar al proveedor anterior.
¿Quieres que MSAdvance revise tu Microsoft 365 antes del cambio de proveedor?
Podemos ayudarte con una revisión clara, priorizada y accionable: accesos, licencias, seguridad, correo, colaboración, dispositivos y cumplimiento.
Solicitar revisión de Microsoft 365 Ver Seguridad & Cumplimiento
· También podemos ayudarte con Modern Workplace, licencias y servicios Microsoft 365 y Azure.










