Semperis ha presentado Migrator for Active Directory 2.0. La nueva arquitectura aborda la migración de AD como un proceso de seguridad y control, con validación y visibilidad durante todo el ciclo.
Las migraciones de Active Directory han sido durante años proyectos técnicamente complejos. Además de transferir cuentas de usuario y objetos de directorio, las empresas deben tener en cuenta cuentas de servicio, mecanismos de autenticación, dependencias de cifrado y dispositivos finales. Con la versión 2.0 de Migrator for Active Directory, Semperis pretende integrar estos aspectos de forma más explícita en el proceso de seguridad.
Según la compañía, la nueva arquitectura ya está disponible a escala mundial y se basa en Kubernetes. Su planteamiento parte de que una migración no debe considerarse simplemente una operación de copia de datos. En su lugar, cada transferencia de un objeto entre entornos se interpreta como el cruce de un límite de confianza.
Semperis describe Active Directory como la plataforma central de identidad para numerosas empresas internacionales. La compañía también cita el Global Incident Response Report 2026 de Unit 42, según el cual las debilidades relacionadas con la identidad desempeñan un papel en casi el 90 por ciento de los incidentes cibernéticos analizados. Según Semperis, los ataques relacionados con los tickets de autenticación de Active Directory también han aumentado.
La fase de migración es especialmente relevante desde el punto de vista de la seguridad. Durante una transición pueden funcionar dos entornos en paralelo, se transfieren credenciales y se crean conexiones adicionales entre sistemas. Esto puede modificar temporalmente la superficie de ataque. Semperis señala además que las herramientas tradicionales de migración de AD han experimentado cambios arquitectónicos limitados durante un periodo prolongado.
Migrator for Active Directory 2.0 reúne varias funciones. Directory Synchronization Sets (DSS) permiten organizar las migraciones por proyecto y en diferentes oleadas. Los informes de staging muestran una vista previa de los cambios previstos antes de aplicarlos, de modo que el estado previsto pueda revisarse con antelación.
Para la transición de los dispositivos finales, el producto incorpora un Secure Access and Control Agent. El denominado in-place cutover está diseñado para realizar el cambio sin volver a crear la imagen de los dispositivos. Una interfaz de registro permite además buscar y consultar información procedente de los distintos componentes.
La plataforma incorpora también una función de validación del despliegue. Los problemas de infraestructura pueden identificarse durante la configuración y no cuando la migración ya está en marcha. El objetivo es detectar las dependencias técnicas antes de la fase principal de transición.
Semperis también señala los cambios relacionados con el cifrado Kerberos como una razón para este enfoque. Según la compañía, Microsoft ha iniciado la retirada gradual de RC4. Las organizaciones que todavía dependen de RC4 podrían encontrarse durante las migraciones con problemas relacionados con cuentas de servicio, autenticación entre bosques y la coexistencia de distintos entornos.
La duración de la integración de identidades también tiene importancia en fusiones y adquisiciones. Semperis indica que las operaciones suelen buscar la materialización del valor en un plazo de entre 12 y 18 meses, mientras que una integración completa de identidades ha requerido tradicionalmente entre 18 y 24 meses. Los calendarios de los proyectos de migración pueden verse así condicionados por factores técnicos y organizativos.
«El riesgo de una migración nunca estuvo en la operación de copia», afirma Michael Masciulli, Managing Director, Migration Products & Services de Semperis. En su opinión, los factores relevantes incluyen cuentas de servicio no documentadas, dependencias de cifrado y vías de ataque existentes. El nuevo Migrator pretende hacer visibles estos elementos antes de que puedan provocar interrupciones.
Semperis también plantea el producto para un modelo de implementación basado en partners. La compañía señala que ofrece apoyo para la introducción, formación y certificación. Los partners pueden utilizar la plataforma para ejecutar proyectos de migración mientras mantienen la relación con el cliente y la responsabilidad de la implementación.
La nota de prensa cita a Sharp Healthcare como ejemplo de uso. Un portavoz de su equipo de identidad describe la migración y la consolidación como formas de simplificar los entornos de identidad y reducir la superficie de ataque. Durante integraciones derivadas de adquisiciones, el portavoz señala que Migrator puede sincronizar identidades y contactos entre diferentes entornos sin modificar la autenticación ni interrumpir los procesos existentes de aprovisionamiento.
El producto también está dirigido a sectores regulados. Según Semperis, Migrator for Active Directory está disponible a través de la compañía y de su ecosistema de partners en Norteamérica, Europa y Asia-Pacífico, sujeto a los requisitos regionales de pedido, soporte e implementación.
Con Migrator for Active Directory 2.0, Semperis desplaza el foco de la mera transferencia de objetos hacia una migración controlada con validación, registros y comprobaciones de seguridad.
Carolina Heyder es business analyst y moderadora con amplia experiencia en el mercado de TI alemán e internacional. Ella ha trabajado durante muchos años para renombradas editoriales europeas especializadas como WEKA Fachmedien, Vogel IT Medien, Springer y Aspencore. Ella elabora contenidos para web y medios impresos y es una experta frente al micrófono y las cámaras. Gracias a su dominio del alemán, inglés y español, así como a sus raíces en Chile, aporta una perspectiva global e intercultural a temas como ciberseguridad, inteligencia artificial, transformación digital, sostenibilidad y otros ámbitos claves del sector TI.