Ir al contenido

Microsoft 365

Verificaciones automáticas

Suite de colaboración de Microsoft. Evidencia la configuración de compartición externa, las cuentas invitadas y el registro de auditoría.

  • Categoría: Colaboración (Collaboration en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Documentación oficial: Microsoft 365

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Compartición externa de SharePoint y OneDrive Alta A.5.14 Transferencia de información
Cuentas invitadas sin uso reciente Media A.5.19 Seguridad de la información en las relaciones con los proveedores
Registro de auditoría del directorio operativo Alta A.8.15 Registro

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Tenant ID (Directory ID) Texto
Application (Client) ID Texto
Client Secret (valor) Secreto

Tipo de credencial: el MISMO app registration de Microsoft Entra ID, con permisos de aplicación de Microsoft Graph adicionales.

Permisos de aplicación mínimos (Microsoft Graph, lectura):

  • SharePointTenantSettings.Read.All (configuración de compartición externa de SharePoint y OneDrive)
  • User.Read.All (cuentas invitadas)
  • AuditLog.Read.All (registro de auditoría del directorio)

Licenciamiento: el check de invitados inactivos usa signInActivity, que requiere Entra ID P1/P2; sin licencia reporta error con la causa.

Alcance: este conector NO sincroniza identidades. El inventario de cuentas y accesos del tenant lo aporta el conector Microsoft Entra ID (misma fuente de verdad, evita duplicar activos por persona).

Qué ocurre si falta alguno:

  • Sin SharePointTenantSettings.Read.All: el check de compartición externa reporta error.
  • Sin AuditLog.Read.All: el check de registro de auditoría reporta error.

La integración solo lee: nunca modifica configuración del tenant.

Estos pasos se hacen en Microsoft 365. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Reutiliza el app registration

    El mismo de Microsoft Entra ID.

  2. Agrega los permisos

    API permissions → ‘Add a permission’ → Microsoft GraphApplication permissions:

    • SharePointTenantSettings.Read.All
    • User.Read.All (probablemente ya lo agregaste para Entra ID)
    • AuditLog.Read.All (probablemente ya lo agregaste para Entra ID)
  3. Otorga el consentimiento del administrador

    ‘Grant admin consent for <organización>’ y verifica el check verde.

  4. Completa esta pantalla

    • Tenant ID, Application (Client) ID y Client Secret: los mismos del conector Entra ID.
    • Dominio: donde aterrizarán los controles y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.