Guía intensiva de estudio para MS-700

Material organizado en 2 días, basado en el PDF proporcionado. El enfoque prioriza los temas que más se repiten en el documento: Guest access, external collaboration, Teams upgrade, roles, cumplimiento, seguridad, retención, voz, dispositivos, reportes, troubleshooting y red.

Todo el contenido está en español y mantiene sin traducir los nombres oficiales de Microsoft.

2 días MS-700 Managing Microsoft Teams Repaso intensivo Casos de uso incluidos
Nota importante: el PDF parece ser un banco de preguntas con explicación. Esta guía resume patrones repetidos y prioridades de estudio sustentadas por ese material. Cuando una explicación del PDF puede ser ambigua, se señala como punto de cuidado y no se agrega contenido no sustentado.

Día 1

Objetivo del día: dominar la base administrativa de Teams, colaboración externa, permisos, gobierno y migración desde Skype for Business.

Bloque 1 · 8:00 a.m. – 10:00 a.m.

Colaboración externa, Guest access y external collaboration

  • Qué se configura en Azure Active Directory y qué se configura en Teams Admin Center.
  • Restringir invitados a dominios específicos.
  • Evitar que los Guest inviten a otros Guest.
  • Permitir o bloquear acciones concretas de Guest: cámara, publicación en canales, creación y edición de canales.
  • Diferencia entre Guest access, External access y external sharing en SharePoint Online.

Qué debes fijar bien

  • Si el requisito habla de dominios permitidos y de que un invitado no invite a otros, normalmente apunta a External collaboration settings en Azure Active Directory.
  • Si el requisito habla de lo que un Guest puede hacer dentro de Teams, normalmente apunta a Guest access settings en Teams Admin Center.
  • Si el problema es acceso de Guest a archivos y OneNote dentro de Teams, el punto clave es SharePoint Online external sharing.
Preguntas de repaso del bloque
  1. Si solo quieres permitir invitados de fabrikam.com y además impedir que inviten a otros, ¿en qué servicio buscarías primero?
  2. Si un contratista Guest no puede publicar en un canal, ¿qué tipo de configuración revisarías primero?
  3. Si un Guest entra al Team pero no puede abrir archivos, ¿qué producto controla eso de forma principal?
  4. Si debes impedir cámara solo a Guest y no a usuarios internos, ¿qué configuración es más precisa?
Bloque 2 · 10:15 a.m. – 12:15 p.m.

Gobernanza, cumplimiento y seguridad

  • Sensitivity Label para marcar Teams como Confidential.
  • Information Barriers para aislar departamentos o segmentos.
  • Alert policy para detectar creación de Teams.
  • Litigation hold para preservar chats privados.
  • Access Review para validar membresía periódica de grupos y Teams.
  • Advanced Threat Protection / Safe Attachments para malware en archivos.

Reglas rápidas

  • Confidencialidad visible y clasificación: Sensitivity Label.
  • Aislar quién puede hablar con quién: Information Barriers.
  • Notificación por acciones sospechosas o administrativas: Alert policy.
  • Conservar mensajes para investigación: Litigation hold.
  • Validación mensual de membresía: Access Review.
  • Bloqueo preventivo de archivos maliciosos: Advanced Threat Protection.
Preguntas de repaso del bloque
  1. ¿Qué usarías para que Research solo pueda comunicarse con Research?
  2. ¿Qué usarías para que un Team aparezca como Confidential?
  3. ¿Qué usarías para recibir una alerta cuando alguien crea un nuevo Team?
  4. ¿Qué usarías para impedir que archivos con malware se abran desde canales?
Bloque 3 · 1:30 p.m. – 3:30 p.m.

Teams upgrade y coexistencia con Skype for Business

  • Teams upgrade settings para instalación en background y transición.
  • Diferencias entre Islands, SfBOnly, Skype for Business with Teams collaboration y Skype for Business with Teams collaboration and meetings.
  • Identificar cuándo el enunciado pide chats y llamadas en Skype for Business, pero colaboración o meetings en Teams.
  • Uso de Grant-CsTeamsUpgradePolicy.

Mapa mental corto

  • Instalar Teams en segundo plano a usuarios de Skype for Business: Teams upgrade settings.
  • Chats y calls en Skype for Business, pero collaboration y meetings en Teams: Skype for Business with Teams collaboration and meetings.
  • Chats, calls y scheduling en Skype for Business, pero group collaboration en Teams: Skype for Business with Teams collaboration.
Preguntas de repaso del bloque
  1. Si el enunciado dice que Teams debe instalarse en background para usuarios de Skype for Business, ¿qué configuración buscas?
  2. Si chats y calls siguen en Skype for Business pero collaboration y meeting scheduling pasan a Teams, ¿qué coexistence mode corresponde?
  3. ¿Qué cmdlet viste repetido para asignar políticas de upgrade?
Bloque 4 · 3:45 p.m. – 5:45 p.m.

Equipos, membresía y creación controlada de Teams

  • Restaurar un Team eliminado desde Azure Active Directory al restaurar el Microsoft 365 Group.
  • Permitir creación de Teams solo a un grupo específico.
  • Equipos con membresía dinámica para departamentos.
  • Cuándo usar Office 365 group como base del Team.

Patrones muy preguntables

  • Un Team eliminado se restaura desde Azure Active Directory porque depende de un Microsoft 365 Group.
  • Si quieres que solo managers o compliance creen Teams, primero necesitas agruparlos.
  • Si quieres que miembros entren y salgan automáticamente según departamento, usa un Office 365 group con regla de membresía.
Preguntas de repaso del bloque
  1. ¿Desde qué consola restaurarías un Team eliminado?
  2. ¿Qué grupo crearías primero para que solo managers creen Teams?
  3. ¿Qué base usarías para que un Team de Sales se actualice automáticamente según el departamento del usuario?

Día 2

Objetivo del día: reforzar voz, meetings, troubleshooting, red, dispositivos, retención y practicar escenarios tipo examen.

Bloque 1 · 8:00 a.m. – 10:00 a.m.

Roles administrativos y principio de least privilege

  • Reports Reader para ver usage reports.
  • Teams Communications Support Engineer para CQD y troubleshooting avanzado.
  • Teams Communications Administrator para meetings, calling policies y números.

Cómo responder más rápido

  • Si solo ve reportes: Reports Reader.
  • Si investiga calidad de llamadas y usa herramientas avanzadas: Teams Communications Support Engineer.
  • Si administra voz y reuniones: Teams Communications Administrator.
Preguntas de repaso del bloque
  1. ¿Qué rol asignarías para ver reportes sin dar permisos de administración innecesarios?
  2. ¿Qué rol asignarías a quien debe solucionar problemas de calidad con CQD?
  3. ¿Qué rol asignarías a quien administra reuniones y telefonía?
Bloque 2 · 10:15 a.m. – 12:15 p.m.

Red, calidad, QoS y troubleshooting

  • Call Quality Dashboard (CQD) para packet loss y análisis de calidad.
  • Network Planner para validar ancho de banda requerido antes del despliegue.
  • Microsoft Network Monitor para confirmar que QoS realmente aplica y revisar marcado DSCP.
  • Logs del cliente: Ctrl+Alt+Shift+1.

No los confundas

  • CQD: muestra impacto y métricas de calidad.
  • Network Planner: estima y planifica capacidad.
  • Microsoft Network Monitor: inspecciona tráfico para confirmar QoS.
Preguntas de repaso del bloque
  1. Si quieres medir packet loss durante llamadas, ¿qué usarías?
  2. Si quieres saber si una sede tiene ancho de banda suficiente antes del rollout, ¿qué usarías?
  3. Si quieres confirmar marcado DSCP de QoS, ¿qué usarías?
  4. ¿Qué atajo genera logs del cliente de Teams en Windows?
Bloque 3 · 1:30 p.m. – 3:15 p.m.

Meetings, voice, Teams Phone y dispositivos

  • Distinguir cuándo una necesidad va en Meeting settings y cuándo en meeting policy.
  • Invitaciones de meetings con Logo URL, Legal URL y Help URL.
  • Deshabilitar cloud recording solo para un grupo o departamento.
  • Phone System, números, Calling Plan, Session Border Controller (SBC).
  • Configuration profiles para Teams-certified IP phones.
  • network roaming policy con meeting policy para límites de ancho de banda por sitio.
  • voice app y dial scope en escenarios de auto attendant.

Atajos mentales

  • Configuración global del tenant en meetings: normalmente Meeting settings.
  • Excepción por usuarios o departamentos: normalmente meeting policy.
  • Teams phones con diferencias por zona horaria: piensa en múltiples configuration profiles.
  • Si el piloto recibe números de Microsoft y usa E3, debes revisar licencias adicionales para voz.
Preguntas de repaso del bloque
  1. Si quieres personalizar invitaciones de meetings a nivel general, ¿qué configuración tocarías?
  2. Si quieres desactivar cloud recording solo a HR, ¿qué tipo de política necesitas?
  3. Si una sede debe compartir el mismo número saliente, ¿qué tipo de política aparece en el PDF?
  4. Si R&D y IT tienen distintas zonas horarias en sus teléfonos, ¿cuántos configuration profiles como mínimo necesitas?
Bloque 4 · 3:30 p.m. – 5:30 p.m.

Retención, almacenamiento y práctica final por escenarios

  • Dónde vive cada tipo de contenido: mensajes, archivos de channel y archivos de chats personales.
  • Teams chat, Exchange, SharePoint y OneDrive según el caso.
  • Repaso de casos de uso del documento.

Mapa de retención del PDF

  • Mensajes de colaboración en Team: el caso de estudio los mapea a Exchange.
  • Archivos usados en team collaborations: SharePoint.
  • Archivos usados en personal chats: OneDrive.
Preguntas de repaso del bloque
  1. Si el requisito es retener archivos de colaboración en Teams, ¿qué ubicación recuerdas primero?
  2. Si el requisito es archivos compartidos en chats personales, ¿qué ubicación recuerdas primero?
  3. Si el requisito habla de mensajes y no de archivos, ¿qué producto debes revisar con más cuidado en el PDF?

Resumen general

1. Colaboración externa

Muy repetido en el PDF. Debes distinguir Azure Active Directory para control de dominios e invitación de Guest, Teams Admin Center para permisos concretos del Guest y SharePoint Online para acceso a archivos.

2. Gobernanza y cumplimiento

Se repiten Sensitivity Label, Information Barriers, Alert policy, Litigation hold, Access Review y controles contra malware.

3. Migración y coexistencia

Hay varias preguntas sobre upgrade desde Skype for Business, coexistence modes y uso de políticas de upgrade.

4. Red y calidad

Debes separar claramente cuándo usar CQD, Network Planner y Microsoft Network Monitor.

5. Roles

El examen castiga mucho dar permisos de más. Busca siempre la opción más específica bajo el principio de least privilege.

6. Teams Phone y meetings

Aparecen escenarios de meetings, recording, voice pilot, configuración de teléfonos, call queue y auto attendant.

Confusiones comunes que debes evitar

  • Guest access no es lo mismo que External access.
  • Permisos de Guest dentro del Team no se resuelven con dominios permitidos en Azure Active Directory.
  • CQD sirve para calidad; Network Planner para estimación; Microsoft Network Monitor para confirmar QoS.
  • Sensitivity Label clasifica y protege; no sustituye controles antimalware.
  • Un Team eliminado suele restaurarse al restaurar el Microsoft 365 Group subyacente.
  • Cuando el enunciado dice “solo este grupo/departamento”, casi siempre implica policy asignable, grupo de seguridad o segmentación.

Casos de uso del documento con preguntas y respuestas

Sección exclusiva solicitada. Se resumen los casos de uso identificables en el PDF y el caso de estudio de Litware.

Caso de uso 1 · Permitir colaboración solo con un partner y evitar que Guest inviten a otros

Escenario: Solo usuarios de una empresa partner deben colaborar por Guest accounts y esos Guest no deben invitar a otros Guest.

Respuesta: Configurar External collaboration settings en Azure Active Directory.

Idea clave: Ese ajuste controla dominios permitidos o bloqueados y permisos de invitación de Guest.

Caso de uso 2 · Bloquear cámara a Guest pero no a usuarios internos

Escenario: Los Guest no pueden usar cámara en meetings, pero los usuarios internos sí.

Respuesta: Configurar Guest access settings en Teams Admin Center.

Caso de uso 3 · Evitar borrado definitivo de private chats

Escenario: Se quiere preservar private chats para cumplimiento o investigación.

Respuesta: Aplicar Litigation hold al mailbox del usuario.

Caso de uso 4 · Mostrar un Team como Confidential

Escenario: Un Team debe verse etiquetado como Confidential.

Respuesta: Crear y publicar Sensitivity Label.

Caso de uso 5 · Aislar un departamento del resto

Escenario: Research solo puede comunicarse con Research.

Respuesta: Configurar Information Barrier policies.

Caso de uso 6 · Recibir aviso cuando alguien crea un Team

Escenario: Quieres notificación cuando un usuario cree un Team.

Respuesta: Crear una alert policy.

Caso de uso 7 · Generar logs del cliente de Teams

Escenario: Un usuario reporta fallos y necesitas logs de depuración.

Respuesta: En Windows, Ctrl+Alt+Shift+1.

Punto de cuidado: El propio PDF comenta que también puede existir la opción Get logs, pero elige el atajo como respuesta.

Caso de uso 8 · Dar acceso solo a reportes

Escenario: Un manager solo debe ver usage reports.

Respuesta: Reports Reader.

Caso de uso 9 · Restaurar un Team eliminado

Escenario: El Team desapareció y estaba disponible ayer.

Respuesta: Restaurar el Microsoft 365 Group desde Azure Active Directory.

Caso de uso 10 · Validar mensualmente la membresía de un Team

Escenario: El grupo contiene miembros y Guest que podrían estar inactivos o sobrando.

Respuesta: Access Review.

Caso de uso 11 · Actualizar Teams en VDI no persistente

Escenario: En VDI no persistente, salió una nueva versión del cliente.

Respuesta: Desinstalar el MSI actual del image y luego instalar la versión nueva.

Caso de uso 12 · Un contratista Guest no puede publicar en un canal

Escenario: Existe el Guest account pero no puede escribir en el canal.

Respuesta: Revisar Guest Access settings en Teams Admin Center.

Caso de uso 13 · Desplegar Teams a clientes Windows administrados

Escenario: Equipos unidos a Active Directory y administrados con Intune.

Respuesta: El PDF acepta dos rutas: app en Microsoft Intune y despliegue mediante GPO.

Caso de uso 14 · Impedir que Guest creen o editen canales

Escenario: Contratistas no deben crear ni modificar canales.

Respuesta: Desactivar permisos de Guest y, según el caso del PDF, también usar Get-Team y Set-Team.

Caso de uso 15 · Técnico que investiga calidad en CQD

Escenario: Debe monitorear calidad y usar troubleshooting avanzado.

Respuesta: Teams Communications Support Engineer.

Caso de uso 16 · Ver packet loss en llamadas

Escenario: Sedes con poco ancho de banda y se quiere revisar calidad real de llamadas.

Respuesta: Call Quality Dashboard (CQD).

Caso de uso 17 · Instalar Teams en background a usuarios de Skype for Business

Escenario: Migración gradual hacia Teams.

Respuesta: Configurar Teams upgrade settings.

Caso de uso 18 · Bloquear archivos con malware en canales

Escenario: Usuarios internos y Guest no deben abrir archivos maliciosos.

Respuesta: Advanced Threat Protection con Safe Attachments.

Caso de uso 19 · Administrar reuniones y voz con mínimo privilegio

Escenario: Un técnico debe administrar meetings, calling policies y números.

Respuesta: Teams Communications Administrator.

Caso de uso 20 · Definir coexistence mode correcto

Escenario: Chats y calls quedan en Skype for Business, pero collaboration y meetings en Teams.

Respuesta: Skype for Business with Teams collaboration and meetings.

Caso de uso 21 · Confirmar que QoS realmente aplica

Escenario: Se desplegó QoS y ahora quieres verificar el marcado.

Respuesta: Microsoft Network Monitor.

Caso de uso 22 · Validar ancho de banda antes del despliegue

Escenario: Debes revisar si las sedes soportan audio y video conferencing.

Respuesta: Network Planner.

Caso de uso 23 · Permitir creación de Teams solo a un grupo

Escenario: Solo managers o un departamento específico debe poder crear Teams.

Respuesta: El PDF destaca crear primero un grupo que represente a esas personas, y en varios escenarios usa Office 365 group o grupo de seguridad según el caso.

Caso de uso 24 · Team dinámico para Sales

Escenario: Usuarios entran y salen automáticamente según cambian de departamento.

Respuesta: Crear un Office 365 group con regla de membresía dinámica como primer paso.

Caso de estudio · Litware

Resumen del caso: Litware tiene 4,000 usuarios, usa Skype for Business Online, quiere migrar a Teams, minimizar costos y esfuerzo administrativo, aplicar least privilege, controlar quién crea Teams, habilitar retención, validar red, configurar Teams phones y hacer un voice pilot.

Pregunta 1: ¿Qué dos acciones realizar para el voice pilot?
Respuesta: Comprar Phone System para cada usuario y asignar licencia adicional y número a cada usuario.
Pregunta 2: ¿Qué ubicaciones usar para retención?
Respuesta: Mensajes en team collaborations: Exchange. Archivos de team collaborations: SharePoint. Archivos de personal chats: OneDrive.
Pregunta 3: ¿Cómo limitar Guest access solo a fabrikam.com?
Respuesta: Modificar External collaboration settings en Azure Active Directory para permitir solo ese dominio.
Pregunta 4: ¿Qué hacer primero para el requisito del departamento Compliance?
Respuesta: Agregar a los usuarios de Compliance a un grupo de seguridad.
Pregunta 5: ¿Cuántos configuration profiles como mínimo crear para Teams phones?
Respuesta: 2 perfiles como mínimo, por las diferencias de zona horaria entre IT y R&D.
Pregunta 6: ¿Qué dos acciones realizar desde Teams Admin Center para meetings?
Respuesta: Modificar Meeting settings y crear una meeting policy.
Base resumida desde el PDF entregado: conjunto de 513 preguntas de MS-700, incluyendo preguntas de administración de Guest access, roles, CQD, Teams upgrade y el caso de estudio de Litware.

Preguntas de repaso tipo examen

Intenta responder antes de abrir la respuesta.

Bloque A · Colaboración externa y Guest
1. Solo deben colaborar Guest de un dominio específico y no deben invitar a otros Guest. ¿Qué configuras?
Respuesta: External collaboration settings en Azure Active Directory.
2. Un Guest no puede usar la cámara en meetings, pero los internos sí. ¿Qué configuras?
Respuesta: Guest access settings en Teams Admin Center.
3. El Guest puede entrar al Team, pero no abre archivos ni OneNote. ¿Dónde revisas?
Respuesta: SharePoint Online external sharing.
Bloque B · Gobernanza y cumplimiento
4. ¿Qué usas para etiquetar un Team como Confidential?
Respuesta: Sensitivity Label.
5. ¿Qué usas para impedir que Research hable con otros departamentos?
Respuesta: Information Barriers.
6. ¿Qué usas para preservar private chats frente a borrado?
Respuesta: Litigation hold.
Bloque C · Roles y administración
7. Un manager solo debe ver usage reports. ¿Qué rol recibe?
Respuesta: Reports Reader.
8. Un técnico debe investigar calidad en CQD y usar troubleshooting avanzado. ¿Qué rol recibe?
Respuesta: Teams Communications Support Engineer.
9. Un técnico debe administrar meetings y voice. ¿Qué rol recibe?
Respuesta: Teams Communications Administrator.
Bloque D · Migración, red y troubleshooting
10. ¿Qué usas para instalar Teams en background a usuarios de Skype for Business?
Respuesta: Teams upgrade settings.
11. ¿Qué usas para ver packet loss en llamadas?
Respuesta: Call Quality Dashboard (CQD).
12. ¿Qué usas para confirmar que QoS aplica realmente?
Respuesta: Microsoft Network Monitor.
13. ¿Qué usas para planear ancho de banda antes del rollout?
Respuesta: Network Planner.
14. ¿Qué atajo genera logs del cliente en Windows?
Respuesta: Ctrl+Alt+Shift+1.
Bloque E · Voz, meetings y retención
15. Si quieres personalizar invitaciones de meetings con URLs corporativas, ¿qué ajustas?
Respuesta: Meeting settings.
16. Si quieres desactivar cloud recording solo para HR, ¿qué creas?
Respuesta: una meeting policy.
17. En el caso de estudio, ¿dónde quedan los archivos usados en team collaborations?
Respuesta: SharePoint.
18. En el caso de estudio, ¿dónde quedan los archivos usados en personal chats?
Respuesta: OneDrive.

Checklist final antes del examen

Repaso rápido de última hora

  • Dominios permitidos para Guest + bloquear invitación de Guest: Azure Active Directory.
  • Permisos concretos del Guest dentro de Teams: Teams Admin Center.
  • Acceso de Guest a archivos: SharePoint Online.
  • Clasificación: Sensitivity Label.
  • Segmentación: Information Barriers.
  • Calidad: CQD.
  • Planeación de red: Network Planner.
  • QoS real: Microsoft Network Monitor.
  • Migración: Teams upgrade settings.
  • Least privilege: evita roles amplios si existe uno más específico.