Guía de reglas de automatización para la aprobación de aplicaciones

Al configurar aprobaciones de aplicaciones automatizadas en Slack, es importante proceder con cuidado y asegurarse de que tus reglas cumplan con los requisitos de seguridad únicos establecidos por tu organización. Sigue leyendo para obtener una descripción general de los componentes que constituyen las reglas y cómo aplicarlos.

Nota: Recomendamos probar estas funciones en un entorno de pruebas separado antes de implementarlas en producción. 

 

Cómo funciona

Las solicitudes de instalación de aplicaciones se pueden aprobar, restringir, descartar o marcar automáticamente para revisión humana según las condiciones que observarán tus reglas de automatización. Las reglas pueden constar de varios componentes, que se evaluarán en el orden que determines. Si la aplicación solicitada cumple con los requisitos de la regla, tu resolución predeterminada se aplicará automáticamente.  

 

Términos que debes saber

  • Componente de regla
    Los componentes son lo que una regla tiene en cuenta para determinar un resultado automatizado.

    Componentes disponibles
    Ámbitos Resolución anterior Distribución de aplicaciones ID de aplicaciones
  • Condiciones
    Las sentencias condicionales modifican la forma en que interactúan el componente y la comparación.

    Condiciones disponibles
    Es No es
  • Comparaciones
    Las comparaciones son el estado del componente de la regla. Cada componente tiene su propio conjunto de comparaciones disponibles.

    Comparaciones disponibles

    Incluye Está vacío Aprobado Restringido No resuelto
    Aplicación interna Aprobada por Slack Marketplace ID de aplicación específico

  • Resoluciones
    Las resoluciones determinan cómo te gustaría tratar una aplicación solicitada que contiene todos los elementos de una regla.

    Resoluciones disponibles
    Restringir Aprobar Cancelar Revisar
  • Reglas
    Los componentes, las condiciones y las comparaciones disponibles se construyen en una sentencia condicional con una resolución, conocida como regla:

    Si alguno o todos Componente + Condición + Comparación

    entonces Resolución = Restringir Aprobar Cancelar Revisar

 

Ámbitos

Los ámbitos son los conjuntos de permisos únicos que te indican a qué información tiene acceso una aplicación y cómo puede usarla. Cada aplicación que instalas tiene un conjunto de ámbitos individual que permite que la aplicación funcione. Puedes ver una lista detallada de ámbitos en nuestra documentación de API y establecer una regla para resolver las solicitudes de aplicaciones con base en los ámbitos que usa cada aplicación.

Ámbitos solicitados

Ámbitos resueltos

Los ámbitos solicitados se refieren a todos los ámbitos presentes en cualquier aplicación solicitada.

Comparación Lista de calificaciones
incluye a todos en Lista de riesgo bajo
incluye solo los de Lista de riesgo medio
Está vacío Lista de riesgo alto
No está vacío Lista sin calificación


Ejemplo

«Si los ámbitos solicitados incluyen alguno de los que se encuentran en la lista de alto riesgo, restringir»

Los ámbitos resueltos se refieren al conjunto de ámbitos en una aplicación que se solicitó y aprobó previamente.

Comparación Lista de calificaciones
incluye a todos en Lista de riesgo bajo
incluye solo los de Lista de riesgo medio
Está vacío Lista de riesgo alto
No está vacío Lista sin calificación


Ejemplo

«Si los ámbitos resueltos incluyen alguno de los que se encuentran en la lista de alto riesgo, restringir»

Consejo: Antes de comenzar, echa un vistazo a la pestaña Calificaciones de ámbitos y asegúrate de haber calificado los ámbitos adecuados.


Resolución anterior

Si una aplicación se solicitó anteriormente en tu espacio de trabajo, puedes establecer una regla para aplicar la misma resolución.

La resolución anterior está

La resolución anterior no está

Condición Comparación
Es Aprobado
Es Restringido

Es

No resuelta


Ejemplo

«Si la resolución anterior está aprobada, aprobar»

Condición Comparación
No es Aprobado
No es Restringido
No es No resuelta


Ejemplo
«Si la resolución anterior no está restringida, aprobar»


Distribución de aplicaciones

Basa una regla en el origen de la aplicación: ya sea internamente o desde Slack Marketplace.

La distribución de aplicaciones está

La distribución de aplicaciones no está

Condición Comparación
Es Una aplicación interna
Es Aprobada por Slack Marketplace


Ejemplo
«Si la aplicación solicitada es una aplicación interna, enviar para revisión»

Condición Comparación
No es Una aplicación interna
No es Aprobada por Slack Marketplace


Ejemplo
«Si la aplicación solicitada no está aprobada por Slack Marketplace, enviar para revisión»


ID de aplicaciones

Crea una regla para aprobar aplicaciones específicas en función de tus ID de aplicaciones únicos. 

El ID de la aplicación es

Condición Comparación
Es Un ID de aplicación específico


Ejemplo
«Si el ID de la aplicación es [cualquier ID de aplicación], cancelar»


ID de aplicación de administración

El desarrollo de las aplicaciones de administración está a cargo de socios de Slack que disponen de un conjunto de API que permite a las aplicaciones aprovisionar e instalar nuevas aplicaciones de administración de Slack. Siempre usan el ámbito app_configurations:write y es posible que también incluyan el ámbito managed_apps:install. Dado que es necesario revisar y aprobar estas aplicaciones, puedes crear una regla para aprobar cualquier solicitud de instalación que provenga de aplicaciones de administración específicas. 

El ID de la aplicación es

Condición Comparación
Es El ID de una aplicación de administración específica


Ejemplo
“Si el ID de la aplicación de administración es [ID de la aplicación de administración específica], aprobar”


Resoluciones

Cuando una aplicación solicitada cumpla con todas las condiciones de una regla, se resolverá en función de la resolución establecida y se notificará al solicitante.

  • Restringir
    La aplicación no se puede instalar y no se puede volver a solicitar a menos que cambien los ámbitos.
  • Aprobar
    Se instalará la aplicación.
  • Cancelar
    Descartar la solicitud sin tomar una decisión. Se puede realizar una nueva solicitud en cualquier momento.
  • Revisar
    La aplicación se enviará a una persona para su revisión y aprobación.

¿Quién puede usar esta función?