Ir al contenido

monday.com

Verificaciones automáticasSincronización de accesos

Plataforma de gestión de trabajo. Evidencia quién tiene cuenta, los administradores y los invitados externos con acceso a los tableros.

  • Categoría: Colaboración (Collaboration en el catálogo)
  • Verificaciones: 2 (aportan evidencia a tus marcos)
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: monday.com

Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Cantidad de administradores Media A.8.2 Derechos de acceso privilegiados
Invitados externos Media A.5.18 Derechos de acceso

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
API Token (admin → Developers → My access tokens) Secreto

Tipo de credencial: API token personal de un administrador (Developers → My access tokens). El token ve lo que ve su usuario: para el listado completo de cuentas debe ser de un admin.

Límite: se evalúan hasta 500 usuarios por ejecución (una página GraphQL).

La integración solo lee: nunca crea ni modifica tableros o usuarios.

Estos pasos se hacen en monday.com. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Copia el token

    monday.com → avatar → Developers → ‘My access tokens’ → ‘Show’. Copia el token (es de tu usuario: usa una cuenta admin dedicada si es posible).

  2. Confirma que el usuario es admin

    La API devuelve solo lo que ve el dueño del token: con un token de miembro normal, el listado de cuentas queda incompleto y los conteos de administradores e invitados no son confiables.

  3. Completa esta pantalla

    • API Token: el del paso 1.
    • Dominio: donde aterrizarán las cuentas y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar (consulta tu propio usuario vía GraphQL, sin modificar nada).


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.