Integrações – Como adicionar uma integração com o Slack

A integração com o Slack está disponível e é a mais simples de conectar do catálogo. Ela também é a de menor cobertura hoje, e vale saber disso antes de investir tempo.

AT
Written By Anderson TorresLast updated 34 minutes ago

A integração com o Slack está disponível e é a mais simples de conectar do catálogo. Ela também é a de menor cobertura hoje, e vale saber disso antes de investir tempo.

Sejamos diretos sobre o alcance atual

A conexão sincroniza configurações do workspace e segurança, e na prática a cobertura automática hoje é limitada: ela confirma a conexão e apoia uma revisão de configuração.

As verificações mais profundas de segurança de workspace dependem de recursos disponíveis apenas no plano corporativo do Slack, e ainda não estão implementadas.

O que isso significa para o seu planejamento:

Não conte com esta integração para cobrir controles de conformidade. Se você está montando o seu programa e priorizando esforço, conecte nuvem, identidade e repositório de código primeiro. Elas rendem muito mais.

Conectar ainda tem valor, e é rápido: mantém o Slack visível no seu inventário de ferramentas e no seu registro de fornecedores, e prepara o terreno para quando a cobertura crescer.

Preferimos dizer isso com clareza a você descobrir depois de configurar.

O que criar do lado do Slack

O processo é curto:

1. Crie um aplicativo no seu workspace do Slack.

2. Instale-o no workspace.

3. Copie o token do aplicativo, que começa com um prefixo identificável.

Não é necessário conceder escopos adicionais para a verificação de conectividade.

Os campos a preencher

Campo

O que informar

Bot Token

O token do aplicativo instalado

Workspace ID

Opcional

🖼️ Imagem: configuração da integração com o Slack.

Como comprovar os controles de comunicação de fato

Como a cobertura automática é pequena, aqui está o que efetivamente sustenta esses controles:

Tema

O que enviar como evidência

Controle de acesso ao workspace

Captura da lista de membros e de administradores

Autenticação forte

Captura da configuração de exigência de autenticação em duas etapas

Convidados e acesso externo

Captura da lista de convidados e da configuração de canais compartilhados

Retenção de mensagens

Captura da política de retenção configurada

Aplicativos instalados

Captura da lista de aplicativos de terceiros aprovados

O último item é o mais negligenciado e um dos mais relevantes. Aplicativos de terceiros instalados em um workspace têm acesso a conversas, e uma lista longa de aplicativos aprovados sem revisão é um achado legítimo.

Duas revisões que valem mais que a integração

Independente de qualquer coleta automática, dois trabalhos aqui melhoram a sua postura de verdade:

Revise os convidados e os canais compartilhados externamente. É comum encontrar pessoas de fornecedores antigos ainda com acesso a canais internos.

Revise os aplicativos instalados. Cada um deles é um terceiro com acesso a conteúdo de conversas, e alguns merecem entrar no seu cadastro de fornecedores.

Nenhum dos dois depende da integração, e os dois costumam render correções concretas.

Boas práticas

Use um aplicativo dedicado, nomeado de forma reconhecível, em vez de reaproveitar um aplicativo existente.

Revogar é imediato. Desinstalar o aplicativo do workspace interrompe a coleta.

Depois de conectar

Use Testar Conexão antes de salvar. Como a cobertura é limitada, não estranhe se poucos testes mudarem de estado. Isso é o comportamento atual, e não um problema de configuração.

Problemas comuns

Teste de conexão falhou. Token incorreto, ou o aplicativo não foi instalado no workspace, apenas criado.

Conectei e quase nada mudou nos testes. É o esperado hoje. A cobertura automática desta integração é limitada.

Preciso comprovar controles do Slack para uma auditoria. Use a tabela de evidência manual acima, com data e validade.

Funcionava e parou. O aplicativo foi desinstalado ou o token foi revogado.

Was this helpful?

Your feedback shapes what we write next.