Microsoft 365 (Word, Excel, PowerPoint y Outlook) — Despliegue centralizado
Requiere rol Administrador Global · Microsoft 365 Empresas/Enterprise
Manifiestos a usar:
- Excel:
https://ia.siac.com.co/download/siac-excel.manifest.xml - Word:
https://ia.siac.com.co/download/siac-word.manifest.xml - PowerPoint:
https://ia.siac.com.co/download/siac-powerpoint.manifest.xml - Outlook:
https://ia.siac.com.co/download/siac-outlook.manifest.xml - Teams:
https://ia.siac.com.co/download/siac-teams-app.zip(app personal de Teams)
Pasos (una vez por complemento)
- Entra a
admin.microsoft.com. - Configuración → Aplicaciones integradas → Cargar aplicaciones personalizadas.
- Tipo: Complemento de Office → Proporcionar el vínculo a un archivo de manifiesto → pega la URL.
- Validar (el manifiesto ya está validado y con SSL).
- Asignar a: Solo yo (prueba), Grupos específicos o Toda la organización.
- Aceptar permisos: Word/Excel/PowerPoint piden
ReadWriteDocument; Outlook pideReadWriteMailbox. Finalizar.
Propagación: de minutos hasta 24 h. El usuario reinicia Office y ve
Inicio → SIAC automáticamente. Recomendado: desplegar primero a un grupo piloto.
Como los complementos se sirven desde
ia.siac.com.co y llaman a su propia API,
son del mismo origen (sin problemas de CORS).📧 Outlook — implementación y Microsoft 365 (SSO)
El complemento de Outlook necesita cambios de backend; el SSO es opcional.
1) Actualizar el backend (script de apoyo)
El add-in de Outlook usa streaming, generación de documentos (.docx) y, opcionalmente, Microsoft
Graph. Ejecuta el script que reconstruye el worker pptxgen y el api,
recarga los complementos y verifica todo:
- En el servidor:
cd /opt/siac-ia/deploy chmod +x redeploy-outlook.sh && ./redeploy-outlook.sh- Al terminar informa si Graph está configurado o en modo degradado, y las URLs públicas.
2) Activar Microsoft 365 (Graph, SSO) — opcional
Habilita resumir hilos completos, buscar correos, calendario y contactos. Sin esto, el add-in funciona solo con el correo abierto.
- Entra ID → Registros de aplicaciones → Nuevo registro.
- Exponer una API:
api://ia.siac.com.co/<client-id>+ scopeaccess_as_user(autoriza los client IDs de Outlook web/escritorio). - Permisos de Graph (delegados):
Mail.Read,Mail.ReadWrite,Calendars.ReadWrite,Contacts.Read,User.Read,openid,profile→ consentimiento de administrador. - Secreto de cliente → copia el valor.
- En
.env:MS_TENANT_ID,MS_CLIENT_ID,MS_CLIENT_SECRET(verdeploy/.env.example). - En
siac-outlook.manifest.xml, añade el bloque<WebApplicationInfo>(viene comentado al final del manifiesto) con tuIdyResource, y vuelve a ejecutar el redeploy.
⚠️ El manifiesto se distribuye sin
<WebApplicationInfo> a
propósito. Incluirlo con un App ID que no existe (o cuyo dominio no esté verificado en Entra ID)
hace que Outlook web rechace la instalación con error 400. Añádelo solo con el registro real.El token de Microsoft nunca llega al cliente: el backend hace el intercambio
On-Behalf-Of y consulta Graph en nombre del usuario, con el alcance de su tenant.
Chrome / Edge — Despliegue por política
- Google Admin (Chrome): política
ExtensionInstallForcelistcon el ID de la extensión (tras publicarla en Chrome Web Store, incluso como no listada) o con un.crx+update_urlpropio. - Microsoft Edge (Intune/GPO): política equivalente
ExtensionInstallForcelist. - Mientras tanto, instalación manual desde Descargas (ZIP → "Cargar descomprimida").
💬 Teams — despliegue y configuración
App personal de Teams (bot + pestaña + messaging extension).
Despliegue centralizado
- Entra a
admin.microsoft.com→ Configuración → Aplicaciones integradas → Cargar aplicaciones personalizadas. - Tipo: Aplicación personalizada de Teams → sube
siac-teams-app.zip(o pega la URLhttps://ia.siac.com.co/download/siac-teams-app.zip). - Asignar a grupos o toda la organización. Finalizar.
Activar el bot (@SIAC en canales) — opcional
- Registra un bot en Entra ID o Bot Framework.
- Endpoint:
https://ia.siac.com.co/api/v1/teams/webhook. - Define
TEAMS_APP_IDyTEAMS_APP_SECRETen.envy reinicia el backend.
Activar SSO (Microsoft 365 Graph) — opcional, recomendado
Permite a SIAC acceder a hilos, calendario, archivos, OneNote, Planner y Adaptive Cards.
- Registra una app en Entra ID (puede reusar la de Outlook o crear una nueva).
- Permisos delegados:
Channel.ReadBasic.All,ChannelMessage.Read.All,ChannelMessage.Send,TeamMember.Read.All,Group.Read.All,Calendars.ReadWrite,Files.ReadWrite.All,Notes.ReadWrite,Tasks.ReadWrite,OnlineMeetings.Read,User.Read. - Define
MS_TENANT_ID,MS_CLIENT_ID,MS_CLIENT_SECRETen.env. - Actualiza
webApplicationInfoenmanifest.jsoncon tu client ID real, reempaqueta y resube.
Guía completa: ver manual de Teams.
Gestión de usuarios y consumo
- Crea y administra usuarios por cliente en el panel de administración.
- Consulta el consumo (peticiones, tokens y costo) por usuario, app y modelo, y el registro de conversaciones.
🛡️ Accesos y roles — permisos por módulo y función
Desde Accesos y roles (menú Administración) controlas a qué módulos entra cada persona y qué funciones puede usar dentro de cada uno — al estilo de un ERP:
- Roles reutilizables: parte de las plantillas (Solo productividad, Analista, Supervisor de área, Auditor) o crea/clona un rol marcando módulos y funciones en la matriz. Los roles de sistema son inmutables: clónalos para personalizar.
- Asignación: en Usuarios → menú del usuario → Accesos. Importante: un usuario sin roles asignados conserva su acceso histórico completo; al asignarle roles, su acceso pasa a ser exactamente el de sus roles.
- Ajustes individuales: concede o deniega un permiso puntual con motivo (la denegación siempre gana, incluso sobre un rol amplio).
- Permisos efectivos con procedencia: la pestaña muestra POR QUÉ el usuario tiene cada permiso ("por el rol Analista", "denegado individualmente"). Con Ver como previsualizas el menú que verá.
- Seguridad integrada: nadie concede permisos que no posee (anti-escalación), el sistema impide dejarte sin administrador de accesos (anti-lockout), los cambios pueden exigir código por WhatsApp si tu organización activó la verificación, y todo queda en la auditoría con su detalle.
¿Con cuántas personas se sostiene todo esto? La guía
Gobierno de la IA define los 7 perfiles del gobierno y te deja
proyectar tu equipo según el tamaño de tu empresa.