AtalayaAtalaya

← Volver a la web

Integraciones

Atalaya encaja en tu flujo de trabajo. Tu gente entra con su propia cuenta de Microsoft 365 —sin usuarios ni contraseñas nuevas—, analiza el correo desde un complemento de Outlook, recibe alertas en Teams y orquesta análisis desde Power Automate.

🔐 Acceso con Microsoft Entra ID (SSO)

Tu equipo entra con la cuenta corporativa que ya usa. Atalaya no crea usuarios ni contraseñas: la identidad la sigue gobernando tu tenant, con tus políticas de acceso condicional y tu MFA. Si das de baja a alguien en Microsoft 365, deja de entrar en Atalaya sin que nadie tenga que acordarse.

  1. Damos de alta tu organización y te enviamos un código de activación.
  2. Tu responsable de IT entra con su cuenta de Microsoft e introduce el código: vuestro tenant queda vinculado y él pasa a ser el titular.
  3. El resto de tu equipo ya entra sin código, con su cuenta de siempre, hasta llenar los asientos contratados.
  4. Desde el panel de tu organización controláis quién ocupa cada asiento y podéis liberarlos cuando alguien cambia de puesto o se va.

La primera vez, Microsoft puede pedir que un administrador global apruebe la aplicación: es el comportamiento normal de cualquier aplicación de terceros y se resuelve en dos minutos. Atalaya solo pide leer el perfil básico de quien entra.

📨 Complemento de Outlook (opcional)

Un complemento opcional añade el botón «Analizar con Atalaya» dentro de Outlook (escritorio y web): abres un correo, pulsas y ves el veredicto sin salir del buzón. Cada persona entra con su propia cuenta de Microsoft —no hay claves que repartir— y su análisis cuenta para su asiento. No sustituye a la web ni a la API: es comodidad añadida. Solo lee el correo (permiso ReadItem); no escribe nada en tu buzón.

  1. Para toda la empresa: centro de administración de Microsoft 365 → Configuración → Aplicaciones integradas → subir el manifiesto (/addin/manifest.xml). Para probarlo tú solo: Outlook → Obtener complementos → Mis complementos → «Agregar desde URL».
  2. Abre cualquier correo → pestaña Inicio → botón «Analizar con Atalaya».
  3. La primera vez, «Entrar con Microsoft»: se abre la ventana de tu organización, entras con tu cuenta de siempre y el panel queda conectado durante la jornada.
  4. Pulsa «Analizar este correo»: Atalaya evalúa remitente, cabeceras (SPF/DKIM si están), enlaces y adjuntos, y muestra veredicto + informe verificable.

La sesión del panel dura 12 horas y se renueva entrando otra vez; nunca se guarda una contraseña. Si a alguien se le retira el acceso en Microsoft 365 o se le libera el asiento, el panel deja de analizar sin esperar a que caduque nada. Queda la opción de clave de API para instalaciones propias y uso programático. Distribución por el centro de administración o por sideload; publicación en AppSource cuando haya demanda.

🔔 Alertas en Microsoft Teams

Cuando un análisis dispara un veredicto crítico, Atalaya puede postear una tarjeta en un canal de Teams. Como Microsoft está retirando los conectores «Incoming Webhook», usamos el método moderno: un flujo de Power Automate (Workflows).

  1. En el canal de Teams → … → «Workflows» → plantilla «Post to a channel when a webhook request is received».
  2. Power Automate genera una URL HTTPS. Cópiala.
  3. Pásala al operador de Atalaya para configurarla en tu cuenta (variable PHISH_USER_WEBHOOKS).
  4. Listo: los verdicts SOSPECHOSO/PHISHING reciben una Adaptive Card con tipo, score, objetivo y resumen.

También soportamos el conector legacy (webhook.office.com → MessageCard), Slack y Discord. La detección del formato es automática por la URL.

⚙️ Power Automate

Atalaya expone una API REST que puedes llamar desde cualquier flujo de Power Automate (acción «HTTP» o un conector personalizado).

  1. Autenticación: cabecera X-API-Key con tu clave (la genera el operador).
  2. Endpoints: POST /api/analyze-url (enlaces), POST /api/analyze (email .eml/.msg), POST /api/analyze-qr (imagen/PDF con QR).
  3. Conector personalizado: importa el OpenAPI desde /openapi.json para tener las acciones tipadas en el diseñador de flujos.
  4. Caso típico: un flujo que, ante un correo reportado, llama a Atalaya y abre un ticket si el score supera tu umbral.

🗺️ En el roadmap

¿Quieres conectar Atalaya con tu stack?

Escríbenos