Ir al contenido

Slack

Verificaciones automáticasSincronización de accesos

Mensajería corporativa. Evidencia quién tiene acceso al espacio de trabajo, los invitados externos y el uso de doble factor.

  • Categoría: Colaboración (Collaboration en el catálogo)
  • Verificaciones: 2 (aportan evidencia a tus marcos)
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: Slack

Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
2FA habilitado en miembros Alta A.8.5 Autenticación segura
Cantidad de administradores del workspace Media A.8.2 Derechos de acceso privilegiados

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Bot User OAuth Token (xoxb-…) Secreto

Tipo de credencial: Bot User OAuth Token (empieza con ‘xoxb-’) de una app de Slack instalada en el workspace.

Scopes de bot mínimos (solo lectura):

  • users:read (miembros del workspace, tipo de cuenta y 2FA)
  • users:read.email (correo de cada miembro, para identificar cuentas)
  • team:read (información del workspace)

Qué ocurre si falta alguno:

  • Sin users:read: no hay sincronización de cuentas ni checks.
  • Sin users:read.email: las cuentas se identifican solo por handle.

Salvedad del campo 2FA: Slack expone ‘has_2fa’ en planes de pago cuando el workspace tiene 2FA habilitado. En workspaces gratuitos el campo llega ausente y el check reporta fail (no se puede demostrar el control).

La integración solo lee: nunca publica mensajes ni modifica el workspace.

Estos pasos se hacen en Slack. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea la app de Slack

    Entra a https://api.slack.com/apps → ‘Create New App’ → ‘From scratch’. Ponle nombre (p. ej. ‘Preceptix’) y elige el workspace.

  2. Agrega los scopes

    En ‘OAuth & Permissions’ → sección Bot Token Scopes → ‘Add an OAuth Scope’:

    • users:read
    • users:read.email
    • team:read

    Usa los scopes de BOT, no los de usuario.

  3. Instala la app en el workspace

    Arriba en la misma página: ‘Install to Workspace’ y autoriza. Un administrador del workspace debe aprobarlo.

  4. Copia el token

    Tras instalar aparece el ‘Bot User OAuth Token’ (xoxb-…). Ese es el valor que va en esta pantalla.

  5. Completa esta pantalla

    • Bot User OAuth Token: el valor del paso 4.
    • Dominio: donde aterrizarán las cuentas y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.