Las Comprobaciones automáticas revisan una vez al día la configuración de seguridad de tus cuentas de Microsoft 365, Google Workspace y AWS, y muestran los resultados como evidencia de tus controles. Son para propietarios y administradores, si tu paquete las incluye; el número de conexiones depende del paquete. El acceso es siempre de solo lectura: CloudSignLab nunca cambia nada en tus cuentas.
Conectar Microsoft 365
- Abre Comprobaciones automáticas en el menú de la organización.
- En Microsoft 365, haz clic en Conectar e inicia sesión con una cuenta de Administrador global de tu tenant de Microsoft Entra ID. El inicio de sesión indica a CloudSignLab cuál es tu tenant; solo un Administrador global puede conectarlo.
- Microsoft muestra los permisos de solo lectura que pide CloudSignLab. Haz clic en Aceptar para tu organización.
- Vuelves a CloudSignLab y las primeras comprobaciones se ejecutan enseguida.
Conectar Google Workspace
- En Google Workspace, haz clic en Conectar e inicia sesión con una cuenta de superadministrador.
- Permite el acceso de solo lectura (usuarios, configuración de seguridad e informes de inicio de sesión).
- Vuelves a CloudSignLab y se ejecutan las primeras comprobaciones.
Conectar AWS
AWS usa un rol en lugar de claves, así que no se intercambian contraseñas ni claves.
- En AWS, haz clic en Conectar. Una ventana muestra el ID de cuenta de CloudSignLab y tu ID externo, cada uno con un botón para copiar.
- En la consola de AWS abre IAM > Roles > Create role, elige AWS account > Another AWS account e introduce el ID de cuenta de CloudSignLab.
- Marca Require external ID y pega tu ID externo.
- Adjunta solo la política administrada de AWS SecurityAudit (solo lectura) y crea el rol, por ejemplo con el nombre CloudSignLabChecks.
- Copia el ARN del rol, pégalo en CloudSignLab y haz clic en Probar y conectar. El rol se prueba antes de guardarlo, también que rechaza un ID externo incorrecto (esta prueba aparece como un intento rechazado en tu CloudTrail).
Leer los resultados
Cada comprobación está Correcto, Falla, No se pudo comprobar (normalmente falta un permiso) o No aplica. Una comprobación que falla muestra cómo corregirla y hasta 20 cuentas o regiones afectadas. Las comprobaciones se ejecutan una vez al día; Ejecutar ahora las inicia al momento (como máximo cada 10 minutos).
Cuando una comprobación empieza a fallar, CloudSignLab abre una tarea, avisa a propietarios y administradores y envía el evento Comprobación automática fallida a tus integraciones. Cuando vuelve a ser correcta, la tarea se cierra.
Evidencia en los controles
Cada comprobación está vinculada a controles de la biblioteca y a códigos del artículo 21(2) de NIS2 y de ISO 27001. En un control, el panel Evidencia automática muestra los últimos resultados de las comprobaciones vinculadas, para que un auditor vea que el control funciona en la práctica. Lo ve cualquiera que pueda leer los controles.
Desconectar
Haz clic en Desconectar en la cuenta. Los resultados se eliminan y, en Google, el acceso se revoca al instante. En Microsoft, elimina también la aplicación CloudSignLab en Enterprise applications; en AWS, elimina el rol que creaste.
Qué se guarda
Solo los resultados: estado, recuentos y los nombres de hasta 20 cuentas que fallan. Los resultados se guardan 90 días. El token de acceso de Google se guarda cifrado. No se copia nada más de tus cuentas.