monday.com
Verificaciones automáticasSincronización de accesos
Plataforma de gestión de trabajo. Evidencia quién tiene cuenta, los administradores y los invitados externos con acceso a los tableros.
- Categoría: Colaboración (
Collaborationen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: monday.com
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Cantidad de administradores | Media | A.8.2 Derechos de acceso privilegiados |
| Invitados externos | Media | A.5.18 Derechos de acceso |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Token (admin → Developers → My access tokens) | Secreto | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API token personal de un administrador (Developers → My access tokens). El token ve lo que ve su usuario: para el listado completo de cuentas debe ser de un admin.
Límite: se evalúan hasta 500 usuarios por ejecución (una página GraphQL).
La integración solo lee: nunca crea ni modifica tableros o usuarios.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en monday.com. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Copia el token
monday.com → avatar → Developers → ‘My access tokens’ → ‘Show’. Copia el token (es de tu usuario: usa una cuenta admin dedicada si es posible).
-
Confirma que el usuario es admin
La API devuelve solo lo que ve el dueño del token: con un token de miembro normal, el listado de cuentas queda incompleto y los conteos de administradores e invitados no son confiables.
-
Completa esta pantalla
- API Token: el del paso 1.
- Dominio: donde aterrizarán las cuentas y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar (consulta tu propio usuario vía GraphQL, sin modificar nada).
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
