Ir al contenido

Box

Verificaciones automáticasSincronización de accesos

Almacenamiento y colaboración de archivos corporativos. Evidencia quién tiene cuenta, con qué estado, y las cuentas inactivas que conservan acceso.

  • Categoría: Colaboración (Collaboration en el catálogo)
  • Verificaciones: 1 (aporta evidencia a un control)
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: Box

Cada ejecución de la conexión corre estas 1 verificación y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Cuentas inactivas con acceso Media A.5.18 Derechos de acceso

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Enterprise ID (Admin Console → Account & Billing) Texto
Client ID Texto
Client Secret Secreto

Tipo de credencial: app de plataforma Box con Client Credentials Grant y nivel de acceso App + Enterprise Access, más el scope ‘Manage users’ en LECTURA.

⚠️ Paso crítico: tras crear la app, un admin debe autorizarla en Admin Console → Integrations → Platform Apps Manager. Sin esa autorización el token falla con ‘unauthorized_client’ aunque las credenciales sean correctas.

La integración solo lee: nunca toca archivos ni usuarios.

Estos pasos se hacen en Box. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea la app

    https://app.box.com/developers/console → ‘Create Platform App’ → Custom App → autenticación Server Authentication (Client Credentials Grant).

    • App Access Level: App + Enterprise Access
    • Scopes: ‘Manage users’ (lectura)
  2. Autoriza la app (admin)

    Admin Console → Integrations → Platform Apps Manager → ‘Add App’ con el Client ID.

  3. Copia los datos

    Client ID y Secret (pestaña Configuration); Enterprise ID en Admin Console → Account & Billing.

  4. Completa esta pantalla y prueba la conexión antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.