Microsoft 365
Verificaciones automáticas
Suite de colaboración de Microsoft. Evidencia la configuración de compartición externa, las cuentas invitadas y el registro de auditoría.
- Categoría: Colaboración (
Collaborationen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Documentación oficial: Microsoft 365
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Compartición externa de SharePoint y OneDrive | Alta | A.5.14 Transferencia de información |
| Cuentas invitadas sin uso reciente | Media | A.5.19 Seguridad de la información en las relaciones con los proveedores |
| Registro de auditoría del directorio operativo | Alta | A.8.15 Registro |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Tenant ID (Directory ID) | Texto | Sí |
| Application (Client) ID | Texto | Sí |
| Client Secret (valor) | Secreto | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: el MISMO app registration de Microsoft Entra ID, con permisos de aplicación de Microsoft Graph adicionales.
Permisos de aplicación mínimos (Microsoft Graph, lectura):
- SharePointTenantSettings.Read.All (configuración de compartición externa de SharePoint y OneDrive)
- User.Read.All (cuentas invitadas)
- AuditLog.Read.All (registro de auditoría del directorio)
Licenciamiento: el check de invitados inactivos usa signInActivity, que requiere Entra ID P1/P2; sin licencia reporta error con la causa.
Alcance: este conector NO sincroniza identidades. El inventario de cuentas y accesos del tenant lo aporta el conector Microsoft Entra ID (misma fuente de verdad, evita duplicar activos por persona).
Qué ocurre si falta alguno:
- Sin SharePointTenantSettings.Read.All: el check de compartición externa reporta error.
- Sin AuditLog.Read.All: el check de registro de auditoría reporta error.
La integración solo lee: nunca modifica configuración del tenant.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Microsoft 365. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Reutiliza el app registration
El mismo de Microsoft Entra ID.
-
Agrega los permisos
API permissions → ‘Add a permission’ → Microsoft Graph → Application permissions:
- SharePointTenantSettings.Read.All
- User.Read.All (probablemente ya lo agregaste para Entra ID)
- AuditLog.Read.All (probablemente ya lo agregaste para Entra ID)
-
Otorga el consentimiento del administrador
‘Grant admin consent for <organización>’ y verifica el check verde.
-
Completa esta pantalla
- Tenant ID, Application (Client) ID y Client Secret: los mismos del conector Entra ID.
- Dominio: donde aterrizarán los controles y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
