Cisco Meraki
Verificaciones automáticasSincronización de activosSincronización de accesos
Infraestructura de red gestionada desde la nube. Evidencia el estado de los equipos, el doble factor de administradores y la vigencia del firmware.
- Categoría: Seguridad de red (
Network Securityen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Sincroniza como activos: equipos de red
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: Cisco Meraki
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Doble factor en administradores | Alta | A.8.5 Autenticación segura |
| Equipos de red en línea | Media | A.8.21 Seguridad de los servicios de red |
| Firmware al día en las redes | Media | A.8.8 Gestión de vulnerabilidades técnicas |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Key del Dashboard | Secreto | Sí |
| ID de la organización (número que aparece en /organizations) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API Key del Dashboard de Meraki, generada por un usuario con rol de solo lectura en la organización.
Requisitos previos:
- El acceso a la API debe estar habilitado en la organización (Organization → Settings → Dashboard API access).
- La clave hereda los permisos del usuario que la genera: usa una cuenta de servicio con rol ‘Read-only’.
ID de organización: se obtiene llamando a /organizations (el propio ‘Probar conexión’ lo lista) o desde la URL del Dashboard.
Qué ocurre si falta algo:
- Sin acceso a la API habilitado: todas las llamadas responden 404.
- ID de organización incorrecto: los checks no encuentran equipos.
Límite de tasa: 10 solicitudes por segundo por organización; los reintentos con backoff del runtime absorben los 429.
La integración solo lee: nunca modifica redes ni configuraciones.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Cisco Meraki. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Habilita el acceso a la API
Dashboard de Meraki → Organization → Settings → sección ‘Dashboard API access’ → marcar ‘Enable access to the Cisco Meraki Dashboard API’.
-
Crea (o elige) un usuario de solo lectura
Organization → Administrators → ‘Add admin’ con acceso Organization: Read-only.
-
Genera la API Key
Iniciando sesión CON ESE USUARIO: menú de perfil (arriba a la derecha) → ‘My profile’ → sección API access → ‘Generate new API key’. Se muestra una sola vez.
-
Obtén el ID de organización
Puedes dejarlo en blanco temporalmente, pulsar ‘Probar conexión’ y revisar la respuesta, o tomarlo de la URL del Dashboard (…/o/XXXXXX/…).
-
Completa esta pantalla
- API Key: del paso 3.
- ID de organización: del paso 4.
- Dominio: donde aterrizarán los equipos de red y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
