Box
Verificaciones automáticasSincronización de accesos
Almacenamiento y colaboración de archivos corporativos. Evidencia quién tiene cuenta, con qué estado, y las cuentas inactivas que conservan acceso.
- Categoría: Colaboración (
Collaborationen el catálogo) - Verificaciones: 1 (aporta evidencia a un control)
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: Box
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 1 verificación y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Cuentas inactivas con acceso | Media | A.5.18 Derechos de acceso |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Enterprise ID (Admin Console → Account & Billing) | Texto | Sí |
| Client ID | Texto | Sí |
| Client Secret | Secreto | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: app de plataforma Box con Client Credentials Grant y nivel de acceso App + Enterprise Access, más el scope ‘Manage users’ en LECTURA.
⚠️ Paso crítico: tras crear la app, un admin debe autorizarla en Admin Console → Integrations → Platform Apps Manager. Sin esa autorización el token falla con ‘unauthorized_client’ aunque las credenciales sean correctas.
La integración solo lee: nunca toca archivos ni usuarios.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Box. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea la app
https://app.box.com/developers/console → ‘Create Platform App’ → Custom App → autenticación Server Authentication (Client Credentials Grant).
- App Access Level: App + Enterprise Access
- Scopes: ‘Manage users’ (lectura)
-
Autoriza la app (admin)
Admin Console → Integrations → Platform Apps Manager → ‘Add App’ con el Client ID.
-
Copia los datos
Client ID y Secret (pestaña Configuration); Enterprise ID en Admin Console → Account & Billing.
-
Completa esta pantalla y prueba la conexión antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
