Ir al contenido

Microsoft Teams

Verificaciones automáticasSincronización de activosSincronización de accesos

Espacios de trabajo colaborativos de Microsoft. Evidencia la visibilidad de los equipos y el acceso de invitados externos.

  • Categoría: Colaboración (Collaboration en el catálogo)
  • Verificaciones: 2 (aportan evidencia a tus marcos)
  • Sincroniza como activos: equipos
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: Microsoft Teams

Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Equipos con visibilidad pública Media A.8.3 Restricción de acceso a la información
Invitados externos en equipos Media A.5.14 Transferencia de información

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Tenant ID (Directory ID) Texto
Application (Client) ID Texto
Client Secret (valor) Secreto

Tipo de credencial: el MISMO app registration de Microsoft Entra ID, con permisos de aplicación de Microsoft Graph adicionales.

Permisos de aplicación mínimos (Microsoft Graph, lectura):

  • Team.ReadBasic.All (listar equipos y su visibilidad)
  • TeamMember.Read.All (membresías de cada equipo)

Alcance: sincroniza equipos como activos y sus membresías como accesos. Las cuentas comparten identificador con el conector Entra ID (entra:user:<UPN>), de modo que una persona es un solo activo con accesos de ambos sistemas.

Qué ocurre si falta alguno:

  • Sin Team.ReadBasic.All: no se descubren equipos y ningún check produce resultados.
  • Sin TeamMember.Read.All: no hay membresías (accesos) ni check de invitados; el run reporta error con la causa.

La integración solo lee: nunca modifica equipos ni membresías.

Estos pasos se hacen en Microsoft Teams. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Reutiliza el app registration

    El mismo de Microsoft Entra ID.

  2. Agrega los permisos de Teams

    API permissions → ‘Add a permission’ → Microsoft GraphApplication permissions:

    • Team.ReadBasic.All
    • TeamMember.Read.All
  3. Otorga el consentimiento del administrador

    ‘Grant admin consent for <organización>’ y verifica el check verde.

  4. Completa esta pantalla

    • Tenant ID, Application (Client) ID y Client Secret: los mismos del conector Entra ID.
    • Dominio: donde aterrizarán los equipos, accesos, controles y evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.

    NOTA: en tenants grandes el primer run puede tardar, porque consulta las membresías equipo por equipo.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.