Autenticación y autorización con Azure
Después de completar la configuración de Sincronización del Calendario, un administrador debe otorgar permisos a la aplicación deskbird Calendar Sync en Entra:
Este paso establece una conexión segura entre deskbird y tu inquilino de Microsoft 365.
Medidas de seguridad
Aplicamos múltiples capas de protección para salvaguardar los datos del calendario:
-
Seguridad de certificados
deskbird almacena los certificados de autenticación de manera segura en Google Cloud Secret Manager. Nunca se guardan en ninguna base de datos o copia de seguridad y están protegidos mediante control de acceso de privilegio mínimo a través de Google Cloud IAM. -
Revocación de acceso
Si la integración de deskbird ya no es necesaria o hay una preocupación de seguridad, el acceso puede ser revocado en cualquier momento a través del Portal de administrador de Entra. -
Acceso limitado a datos
Si se habilita el acceso al calendario de usuarios (opcional), deskbird aplica un filtrado estricto:-
Se sincronizan los datos completos del calendario de salas.
-
Los calendarios de usuarios se acceden solo cuando eventos específicos están vinculados a reservas de salas. Todos los demás eventos de usuarios se ignoran y nunca se almacenan.
-
Restringir el acceso con una Política de Acceso a Aplicaciones
Por defecto, otorgar consentimiento a la aplicación de Sincronización del Calendario de deskbird proporciona acceso a todos los calendarios en tu inquilino de Microsoft 365 a través de Microsoft Graph API.
Para limitar el acceso, recomendamos configurar una Política de Acceso a Aplicaciones con un Alcance de Gestión definido.
Consulta nuestra guía paso a paso aquí:
Cómo controlar el acceso a los Calendarios usando una Política de Acceso a Aplicaciones
Puedes elegir entre dos enfoques:
Opción 1: Limitar a calendarios de salas y usuarios seleccionados ✅
Ideal para la mayoría de los casos de uso — sin limitaciones funcionales en deskbird.
Opción 2: Limitar solo a calendarios de salas seleccionadas 🚫
El acceso a calendarios de usuarios está bloqueado. Esto resulta en algunas limitaciones:
-
Los eventos creados o actualizados en calendarios de usuarios de Outlook no pueden ser editados en deskbird.
-
Los eventos creados o actualizados en deskbird no pueden ser actualizados en Outlook por el usuario. Esto se debe a que la sala se convierte en el organizador del evento, y las ediciones deben hacerse a través del calendario de la sala en Outlook.
Restringir la visibilidad de los datos de salas usando ExchangePowerShell
Puedes limitar globalmente la visibilidad de los detalles de eventos en calendarios de salas usando el comando Set-CalendarProcessing en ExchangePowerShell. Por ejemplo:
Set-CalendarProcessing -Identity "RoomName" -AddOrganizerToSubject $true -DeleteSubject $true -DeleteComments $true
Más información: Microsoft Docs – Set-CalendarProcessing
Esta configuración se aplica a todos los usuarios que visualizan el calendario de la sala — incluyendo deskbird. Cuando está configurado:
-
Solo se muestra el nombre del usuario que reservó la sala.
-
El título y la descripción de la reunión están ocultos.
-
El evento se convierte en solo lectura en deskbird.