Slack
Verificaciones automáticasSincronización de accesos
Mensajería corporativa. Evidencia quién tiene acceso al espacio de trabajo, los invitados externos y el uso de doble factor.
- Categoría: Colaboración (
Collaborationen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: Slack
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| 2FA habilitado en miembros | Alta | A.8.5 Autenticación segura |
| Cantidad de administradores del workspace | Media | A.8.2 Derechos de acceso privilegiados |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Bot User OAuth Token (xoxb-…) | Secreto | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: Bot User OAuth Token (empieza con ‘xoxb-’) de una app de Slack instalada en el workspace.
Scopes de bot mínimos (solo lectura):
- users:read (miembros del workspace, tipo de cuenta y 2FA)
- users:read.email (correo de cada miembro, para identificar cuentas)
- team:read (información del workspace)
Qué ocurre si falta alguno:
- Sin users:read: no hay sincronización de cuentas ni checks.
- Sin users:read.email: las cuentas se identifican solo por handle.
Salvedad del campo 2FA: Slack expone ‘has_2fa’ en planes de pago cuando el workspace tiene 2FA habilitado. En workspaces gratuitos el campo llega ausente y el check reporta fail (no se puede demostrar el control).
La integración solo lee: nunca publica mensajes ni modifica el workspace.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Slack. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea la app de Slack
Entra a https://api.slack.com/apps → ‘Create New App’ → ‘From scratch’. Ponle nombre (p. ej. ‘Preceptix’) y elige el workspace.
-
Agrega los scopes
En ‘OAuth & Permissions’ → sección Bot Token Scopes → ‘Add an OAuth Scope’:
- users:read
- users:read.email
- team:read
Usa los scopes de BOT, no los de usuario.
-
Instala la app en el workspace
Arriba en la misma página: ‘Install to Workspace’ y autoriza. Un administrador del workspace debe aprobarlo.
-
Copia el token
Tras instalar aparece el ‘Bot User OAuth Token’ (xoxb-…). Ese es el valor que va en esta pantalla.
-
Completa esta pantalla
- Bot User OAuth Token: el valor del paso 4.
- Dominio: donde aterrizarán las cuentas y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
