Identidad de Microsoft Entra ID gestionada automáticamente por Azure para que un recurso (VM, App Service, Function) se autentique ante otros servicios sin almacenar credenciales en código. Existen dos tipos: asignada por el sistema (ligada al recurso) y asignada por el usuario (independiente, reutilizable).
Tema central en AZ-305 para diseño de seguridad de identidad. Pregunta típica: ¿cómo accede una Function App a Key Vault sin guardar secretos en configuración? Managed Identity + acceso RBAC en Key Vault. La asignada por el sistema se elimina junto con el recurso; la asignada por el usuario persiste.