Buk
Verificaciones automáticasSincronización de accesos
Plataforma de recursos humanos y remuneraciones. Es la fuente de verdad de la dotación y evidencia la devolución de activos al desvincular.
- Categoría: Recursos humanos (
Human Resourcesen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Frecuencia sugerida: semanal
- Documentación oficial: Buk
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Desvinculaciones con activos pendientes de devolución | Alta | A.5.11 Devolución de activos |
| Desvinculaciones con motivo y fecha registrados | Media | A.6.5 Responsabilidades después de la terminación o cambio de empleo |
| Personal activo con correo corporativo registrado | Media | A.5.16 Gestión de identidades |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Key de Buk | Secreto | Sí |
| Host de tu Buk (ej: miempresa.buk.cl, sin https://) | Dato de conexión | Sí |
| País en la ruta, en español y minúsculas (chile, peru, mexico o colombia) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API Key creada en la propia plataforma Buk, con alcance de Lectura.
Al crearla se define:
- Permiso: ‘Lectura’ (no se requiere ‘Lectura y modificación’).
- Empresas: puede restringirse a una o varias empresas del holding.
- Datos sensibles: NO es necesario habilitar el acceso a remuneraciones — esta integración no consulta sueldos.
⚠️ El país se indica dos veces y ambas deben coincidir: el TLD del host (miempresa.buk.cl) y el segmento de la ruta (chile). Es el error de configuración más frecuente.
Alcance: sincroniza la dotación como personas (clase ‘workforce’ de Preceptix), lo que habilita cruzar las cuentas de los demás sistemas contra quienes efectivamente trabajan en la organización.
Qué ocurre si falta algo:
- Token sin permiso sobre el módulo consultado: esa llamada falla y el check reporta error con la causa.
- País o host desalineados: la API responde 404.
La integración solo lee: nunca crea ni modifica fichas de personal.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Buk. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea la API Key
En Buk: Configuración → Accesos API → ‘Crear nueva API Key’.
- Permiso: Lectura
- Empresas: las que quieras auditar
- Datos sensibles (remuneraciones): déjalo DESACTIVADO
Copia el token generado.
-
Identifica tu host
Es el dominio con el que entras a Buk, p. ej. ‘miempresa.buk.cl’ (sin https:// ni barra final).
-
Identifica el país de la ruta
En español y minúsculas, según el TLD de tu host:
- miempresa.buk.cl → chile
- miempresa.buk.pe → peru
- miempresa.buk.mx → mexico
- miempresa.buk.co → colombia
-
Completa esta pantalla
- Host y país: de los pasos 2 y 3.
- API Key: del paso 1.
- Dominio: donde aterrizarán las personas y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar: consulta el catálogo de cargos, que no requiere permisos especiales.
NOTA: la documentación interactiva de tu instancia está en https://<tu-host>/apidocs y refleja los módulos que tengas contratados.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
