Primeros pasos en Azure: cuenta gratuita y usuario organizacional


1. Qué es

La cuenta gratuita de Azure es el punto de entrada al ecosistema de Microsoft Cloud. No es solo una cuenta de prueba — al crearla se generan automáticamente dos cosas:

  1. Una suscripción de Azure con créditos y servicios gratuitos
  2. Un tenant de Microsoft Entra ID — tu "organización" en el ecosistema Microsoft, equivalente a un proyecto en GCP

El tenant es lo más importante a largo plazo: es la identidad organizacional desde la que se gestionan usuarios, permisos y acceso a servicios como Microsoft Fabric, Power BI Service o Azure DevOps.

2. Qué incluye

Beneficio Detalle
Crédito inicial USD $200 para usar en los primeros 30 días
Servicios gratuitos 12 meses Azure Blob Storage, Azure Functions, Container Instances, y más
Servicios siempre gratuitos +65 servicios sin límite de tiempo (Azure Functions 1M ejecuciones/mes, etc.)
Entra ID Free Tenant organizacional permanente para gestión de identidad
Protección de gasto No se cobra automáticamente al vencer el crédito — requiere upgrade manual

3. Requisitos para crearla

  • Cuenta Microsoft personal (Outlook, Hotmail) o cuenta de trabajo/escuela
  • Tarjeta de crédito (solo verificación de identidad — no se cobra)
  • Número de teléfono
  • Autenticación multifactor (MFA) — obligatorio, se configura durante el registro

4. Proceso de creación

  1. Ir a azure.microsoft.com/free
  2. Hacer clic en "Start free"
  3. Iniciar sesión con cuenta Microsoft (Outlook funciona)
  4. Ingresar datos personales y de tarjeta
  5. Configurar MFA — recomendado con la app Microsoft Authenticator en iPhone
  6. Al terminar: llega directo al Azure Portal

El proceso toma entre 3 y 5 minutos.

5. El tenant de Entra ID

Al crear la cuenta, Azure genera automáticamente un tenant con dominio:

<nombre-derivado-de-tu-cuenta>.onmicrosoft.com

El nombre del dominio no se elige durante el registro — Azure lo construye a partir del email o nombre usados al crear la cuenta. No es editable después sin verificar un dominio propio.

Microsoft Entra ID es el directorio de identidades de toda la organización en Microsoft — gestiona usuarios, grupos, aplicaciones, dispositivos y permisos sobre todos los servicios de Azure. Es el equivalente a IAM en GCP, pero más central porque también administra las identidades en sí.

La distinción más importante en el ecosistema Microsoft

Existen tres conceptos completamente distintos:

  • angelgarciadatablog@outlook.com — cuenta personal Microsoft (consumidor)
  • angelgarciadatablogoutlook.onmicrosoft.com — tenant (la "organización", no es un usuario)
  • angeldev@angelgarciadatablogoutlook.onmicrosoft.com — usuario creado dentro del tenant (no existe por defecto, hay que crearlo manualmente — lo haremos en la sección siguiente)

El tenant es el contenedor — la "empresa" en el ecosistema Microsoft. No es un correo ni una cuenta con la que puedas iniciar sesión. Para interactuar con servicios como Fabric o Power BI Service, hay que crear usuarios dentro del tenant. Esos usuarios sí son cuentas con las que se puede iniciar sesión.

Cuenta personal (Outlook/Hotmail) Tenant (Entra ID) Usuario del tenant
Qué es Cuenta de consumidor Contenedor organizacional Cuenta usuario
Ejemplo angel@outlook.com miorg.onmicrosoft.com angeldev@miorg.onmicrosoft.com
Se puede iniciar sesión con esto
Fabric / Power BI Service
Quién lo crea Tú en outlook.com Azure automáticamente El admin en Entra ID

La cuenta de Outlook personal queda como administrador externo del tenant, pero no es un usuario organizacional dentro de él. Para acceder a servicios empresariales de Microsoft (Fabric, Power BI Service, Azure DevOps, entre otros), hay que crear un usuario organizacional dentro del tenant — lo hacemos en la sección siguiente.

6. Crear tu usuario organizacional en el tenant

El tenant nace vacío de usuarios: la cuenta de Outlook personal solo queda como administrador externo, no como una identidad con la que puedas entrar a los servicios. Para tener una cuenta que sí pueda iniciar sesión en Fabric, Power BI Service o Azure DevOps, hay que crear el usuario manualmente dentro del tenant.

La ruta dentro del Azure Portal es:

  1. Entrar al Azure Portal
  2. Abrir Microsoft Entra ID
  3. Ir a la sección Usuarios
  4. Hacer clic en Nuevo usuario → Crear usuario

El usuario se crea con el formato <nombre>@<tu-tenant>.onmicrosoft.com — por ejemplo angeldev@angelgarciadatablogoutlook.onmicrosoft.com. Esta sí es una cuenta con la que se puede iniciar sesión, y es la que usarás de aquí en adelante para entrar a los servicios empresariales de Microsoft.

Cuenta dueña vs. usuario de servicios

A partir de aquí conviven dos identidades en tu tenant, y es clave no confundirlas:

  • Tu cuenta de Outlook (la que creó Azure) es la dueña: tiene el rol de Global Administrator del tenant y Owner de la suscripción. Con ella administras Azure — el portal, la facturación y la creación de usuarios. En la lista de Usuarios aparece con el formato tucorreo_dominio.com#EXT#@tutenant.onmicrosoft.com. El #EXT# indica que es una identidad externa: es tu cuenta personal representada dentro del tenant. No la creaste tú, Azure la añadió sola al registrarte.
  • El usuario que acabas de crear (angeldev@...) es un usuario de servicios: por defecto no tiene ningún rol de administrador. Existe solo para darte una cuenta organizacional con la que entrar a Fabric o Power BI Service.

Esto tiene una consecuencia práctica que confunde a todos la primera vez: si inicias sesión con el usuario nuevo (angeldev@), la opción "Crear un usuario nuevo" aparecerá en gris (deshabilitada). No es un error ni un bloqueo de la cuenta — crear usuarios internos requiere el rol User Administrator, y ese usuario no lo tiene. Para crear más usuarios, inicia sesión con tu cuenta de Outlook, que es la dueña del tenant.

7. ¿Y ahora qué?

Con Azure Free Account, un tenant de Entra ID y un usuario organizacional creado, tienes la base completa para moverse en el ecosistema Microsoft. Las posibilidades se dividen según lo que quieras explorar:

Si quieres... Por dónde ir
Analizar datos, hacer pipelines y reportes Microsoft Fabric (app.fabric.microsoft.com)
Desplegar una API o app en containers Azure Container Apps
Automatizar tareas con código Python Azure Functions
Explorar IA generativa con API Azure OpenAI
Practicar SQL en la nube Fabric Warehouse o Azure SQL Database

No hay un único camino — depende del proyecto que tengas en mente. El tenant y el usuario organizacional son la llave que abre cualquiera de estas puertas.

8. Costos y protección contra cobros inesperados

La tarjeta no es una trampa

Al crear la cuenta se ingresa una tarjeta de crédito, pero solo es para verificación de identidad. Azure tiene "Protección de gasto" — cuando el crédito de $200 se agota o vencen los 30 días, Azure no cobra automáticamente. Simplemente restringe el acceso a servicios de pago. Para que haya cobros reales hay que ir activamente al portal y hacer upgrade a "Pay-As-You-Go".

Las tres capas de gratuidad

1. Siempre gratis — sin fecha de expiración

Servicio Límite gratuito
Azure Functions 1 millón de ejecuciones/mes
Azure SQL Database Tier básico con límite de uso
Microsoft Entra ID Completamente gratis siempre
Microsoft Fabric free Capa propia, independiente de los $200 de Azure

2. Gratis por 12 meses — luego cobra

Servicio Límite gratuito
Azure Virtual Machines 750 horas/mes (VM más pequeña)
Azure Blob Storage 5 GB
Azure SQL Database Nivel S0

3. Crédito de $200 — válido 30 días

Para probar servicios que cobran desde el primer uso: Azure OpenAI, VMs grandes, servicios de IA, etc. Una vez agotado o vencido, sin upgrade no hay cobros.

El crédito de Azure no es la prueba de Fabric

Es la confusión más común al empezar. Son dos cosas separadas, con bolsas y relojes distintos:

Crédito de Azure Prueba de Fabric
Qué es $200 USD de crédito monetario Una capacidad de Fabric dedicada (F4 o F64)
Duración 30 días 60 días
Para qué sirve Cualquier servicio de Azure (VMs, storage, IA…) Todos los workloads de Fabric + 1 TB de OneLake
Cómo se consume Se descuenta en dinero según el uso No descuenta dinero: capacidad reservada por tiempo

La clave: usar la prueba de Fabric no te gasta los $200, y al revés — son carriles independientes. De hecho, la prueba de Fabric puede activarse incluso con un correo personal, sin la cuenta de Azure con crédito. Eso sí, ten en cuenta que la prueba suele venir como F4 (capacidad limitada), no F64, así que es modesta para cargas pesadas.

Si no haces nada, no hay cobros

Explorar el portal, crear usuarios en Entra ID, navegar Fabric free — todo esto genera $0. Los cobros solo aparecen cuando se consumen recursos de cómputo o almacenamiento más allá del free tier.

Qué SÍ puede generar costos al avanzar

  • Azure OpenAI — cobra por tokens desde el primer uso (usa el crédito de $200)
  • Azure Data Lake Storage — gratis los primeros 5 GB / 12 meses, luego ~$0.018/GB/mes
  • VMs corriendo 24/7 — las 750 horas gratuitas se agotan en un mes si la VM no se apaga
  • Data transfer saliente — 15 GB gratis/mes, luego cobra

9. Gotchas

  • Los servicios empresariales de Microsoft rechazan cuentas personales de Outlook — aunque la cuenta Outlook sea la que creó el Azure account, servicios como Fabric, Power BI Service o Azure DevOps no la aceptan directamente. Se necesita el usuario organizacional del tenant.
  • El dominio .onmicrosoft.com no se elige — Azure lo genera automáticamente. No es editable sin verificar un dominio propio.
  • El crédito de $200 es independiente del trial de Fabric — Microsoft Fabric tiene su propio free trial de 60 días. No consumes el crédito de Azure al activar Fabric.
  • MFA obligatorio desde el inicio — no es opcional. Si no lo configuras no puedes completar el registro.
  • La contraseña del usuario nuevo es temporal — al crear un usuario en Entra ID, la contraseña (autogenerada o la que escribas) sirve solo para el primer inicio de sesión. Por defecto, Entra ID obliga a cambiarla en ese primer acceso (propiedad forceChangePasswordNextSignIn). La contraseña definitiva es la que el usuario define en ese momento, no la generada al crearlo.
  • El límite de usuarios es altísimo — Entra ID Free permite hasta 50,000 objetos de directorio, y ahí entran usuarios, grupos y aplicaciones compartiendo el mismo cupo. Para uso personal o de aprendizaje es prácticamente ilimitado.
  • Si "Crear un usuario nuevo" aparece en gris — es porque iniciaste sesión con un usuario sin rol de administrador (como el usuario organizacional que creaste). Crear usuarios requiere el rol User Administrator; hazlo desde tu cuenta de Outlook, que es la dueña del tenant.
  • Tu cuenta de Outlook aparece como usuario #EXT# — no la creaste tú: al registrarte, Azure añadió tu correo personal al tenant como identidad externa, con el formato tucorreo_dominio.com#EXT#@tutenant.onmicrosoft.com. Es tu cuenta dueña representada dentro del tenant, no un usuario organizacional nativo.

10. Referencia oficial

Posts relacionados