Integrações – Como adicionar uma integração com o Slack
A integração com o Slack está disponível e é a mais simples de conectar do catálogo. Ela também é a de menor cobertura hoje, e vale saber disso antes de investir tempo.
Sejamos diretos sobre o alcance atual
A conexão sincroniza configurações do workspace e segurança, e na prática a cobertura automática hoje é limitada: ela confirma a conexão e apoia uma revisão de configuração.
As verificações mais profundas de segurança de workspace dependem de recursos disponíveis apenas no plano corporativo do Slack, e ainda não estão implementadas.
O que isso significa para o seu planejamento:
Não conte com esta integração para cobrir controles de conformidade. Se você está montando o seu programa e priorizando esforço, conecte nuvem, identidade e repositório de código primeiro. Elas rendem muito mais.
Conectar ainda tem valor, e é rápido: mantém o Slack visível no seu inventário de ferramentas e no seu registro de fornecedores, e prepara o terreno para quando a cobertura crescer.
Preferimos dizer isso com clareza a você descobrir depois de configurar.
O que criar do lado do Slack
O processo é curto:
1. Crie um aplicativo no seu workspace do Slack.
2. Instale-o no workspace.
3. Copie o token do aplicativo, que começa com um prefixo identificável.
Não é necessário conceder escopos adicionais para a verificação de conectividade.
Os campos a preencher
| Campo | O que informar |
|---|---|
| Bot Token | O token do aplicativo instalado |
| Workspace ID | Opcional |
Como comprovar os controles de comunicação de fato
Como a cobertura automática é pequena, aqui está o que efetivamente sustenta esses controles:
| Tema | O que enviar como evidência |
|---|---|
| Controle de acesso ao workspace | Captura da lista de membros e de administradores |
| Autenticação forte | Captura da configuração de exigência de autenticação em duas etapas |
| Convidados e acesso externo | Captura da lista de convidados e da configuração de canais compartilhados |
| Retenção de mensagens | Captura da política de retenção configurada |
| Aplicativos instalados | Captura da lista de aplicativos de terceiros aprovados |
O último item é o mais negligenciado e um dos mais relevantes. Aplicativos de terceiros instalados em um workspace têm acesso a conversas, e uma lista longa de aplicativos aprovados sem revisão é um achado legítimo.
Duas revisões que valem mais que a integração
Independente de qualquer coleta automática, dois trabalhos aqui melhoram a sua postura de verdade:
Revise os convidados e os canais compartilhados externamente. É comum encontrar pessoas de fornecedores antigos ainda com acesso a canais internos.
Revise os aplicativos instalados. Cada um deles é um terceiro com acesso a conteúdo de conversas, e alguns merecem entrar no seu cadastro de fornecedores.
Nenhum dos dois depende da integração, e os dois costumam render correções concretas.
Boas práticas
Use um aplicativo dedicado, nomeado de forma reconhecível, em vez de reaproveitar um aplicativo existente.
Revogar é imediato. Desinstalar o aplicativo do workspace interrompe a coleta.
Depois de conectar
Use Testar Conexão antes de salvar. Como a cobertura é limitada, não estranhe se poucos testes mudarem de estado. Isso é o comportamento atual, e não um problema de configuração.
Problemas comuns
Teste de conexão falhou. Token incorreto, ou o aplicativo não foi instalado no workspace, apenas criado.
Conectei e quase nada mudou nos testes. É o esperado hoje. A cobertura automática desta integração é limitada.
Preciso comprovar controles do Slack para uma auditoria. Use a tabela de evidência manual acima, com data e validade.
Funcionava e parou. O aplicativo foi desinstalado ou o token foi revogado.
Este artigo foi útil?
