Microsoft comenzó en septiembre a migrar automáticamente a los clientes administrados de Sentinel que aún no habían pasado a la experiencia unificada del portal de Microsoft Defender.
Microsoft confirmó que, a partir de septiembre de 2026, empezará a incorporar automáticamente a los clientes administrados de Microsoft Sentinel que todavía no se habían movido a la experiencia unificada dentro del portal de Microsoft Defender. Microsoft se encarga de la programación, las notificaciones al cliente y la migración técnica — el administrador del tenant recibe un aviso en el propio portal y un correo aproximadamente 30 días antes de la fecha de migración.
Qué se mantiene y qué requiere atención
Antes
Microsoft Sentinel operaba como una experiencia independiente dentro del portal de Azure, separada de Microsoft Defender.
Ahora
Sentinel se integra al portal unificado de Defender — un solo lugar para alertas, incidentes y automatización de seguridad.
Los conectores de terceros, el contenido y los datos existentes se mantienen intactos durante la migración — no hay que reconfigurar nada de eso. Pero hay un detalle que sí requiere planificación: Microsoft elige un único workspace primario para las alertas e incidentes de Defender XDR. Si una organización tiene múltiples workspaces de Sentinel, el contenido dependiente de XDR en los workspaces secundarios podría dejar de funcionar — reglas de análisis, reglas de automatización, playbooks y workbooks deben migrarse manualmente al workspace primario para conservarlos.
El verdadero plazo detrás de esta migración automática es el retiro completo de la experiencia de Sentinel en el portal de Azure, programado para el 31 de marzo de 2027 — esto es el primer paso, no un cambio aislado.
Qué hacer si su empresa administra múltiples workspaces
Antes de que llegue el aviso automático de Microsoft, vale la pena revisar internamente cuántos workspaces de Sentinel tiene la organización y cuál debería quedar como primario. Si la respuesta no es obvia — por ejemplo, si hay workspaces heredados de adquisiciones o proyectos piloto — es mejor decidirlo con tiempo que dejar que Microsoft elija por defecto. Para casos especiales, Microsoft habilitó un canal de contacto directo (MSSP-Sentinel-Support@microsoft.com) para solicitar un workspace primario distinto.
Un cambio que llega sin pedirlo — y eso también es una decisión de Microsoft
Vale la pena notar el mecanismo elegido: no es una invitación a migrar cuando cada cliente lo decida, es una migración que Microsoft ejecuta de forma proactiva con solo 30 días de aviso. Es una señal de que Microsoft ya considera la experiencia unificada de Defender como el estándar definitivo, no una opción entre varias — algo consistente con el retiro ya anunciado de la experiencia de Sentinel en Azure para marzo de 2027. Para organizaciones que gestionan seguridad de múltiples clientes (MSSPs) esto implica revisar con anticipación cada tenant bajo su administración, en vez de esperar a que cada aviso individual llegue y reaccionar cliente por cliente.
¿Su empresa administra más de un workspace de Microsoft Sentinel?
Le ayudamos a planificar la migración al portal unificado de Defender antes de que llegue el aviso automático de Microsoft — sin perder reglas ni playbooks en el camino.







