Microsoft Teams
Verificaciones automáticasSincronización de activosSincronización de accesos
Espacios de trabajo colaborativos de Microsoft. Evidencia la visibilidad de los equipos y el acceso de invitados externos.
- Categoría: Colaboración (
Collaborationen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Sincroniza como activos: equipos
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: Microsoft Teams
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Equipos con visibilidad pública | Media | A.8.3 Restricción de acceso a la información |
| Invitados externos en equipos | Media | A.5.14 Transferencia de información |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Tenant ID (Directory ID) | Texto | Sí |
| Application (Client) ID | Texto | Sí |
| Client Secret (valor) | Secreto | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: el MISMO app registration de Microsoft Entra ID, con permisos de aplicación de Microsoft Graph adicionales.
Permisos de aplicación mínimos (Microsoft Graph, lectura):
- Team.ReadBasic.All (listar equipos y su visibilidad)
- TeamMember.Read.All (membresías de cada equipo)
Alcance: sincroniza equipos como activos y sus membresías como accesos. Las cuentas comparten identificador con el conector Entra ID (entra:user:<UPN>), de modo que una persona es un solo activo con accesos de ambos sistemas.
Qué ocurre si falta alguno:
- Sin Team.ReadBasic.All: no se descubren equipos y ningún check produce resultados.
- Sin TeamMember.Read.All: no hay membresías (accesos) ni check de invitados; el run reporta error con la causa.
La integración solo lee: nunca modifica equipos ni membresías.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Microsoft Teams. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Reutiliza el app registration
El mismo de Microsoft Entra ID.
-
Agrega los permisos de Teams
API permissions → ‘Add a permission’ → Microsoft Graph → Application permissions:
- Team.ReadBasic.All
- TeamMember.Read.All
-
Otorga el consentimiento del administrador
‘Grant admin consent for <organización>’ y verifica el check verde.
-
Completa esta pantalla
- Tenant ID, Application (Client) ID y Client Secret: los mismos del conector Entra ID.
- Dominio: donde aterrizarán los equipos, accesos, controles y evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
NOTA: en tenants grandes el primer run puede tardar, porque consulta las membresías equipo por equipo.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
