🏢
Centro de ayuda

Despliegue para administradores

Instala los complementos para toda tu organización, sin que cada usuario lo haga.

← Centro de manuales

Microsoft 365 (Word, Excel, PowerPoint y Outlook) — Despliegue centralizado

Requiere rol Administrador Global · Microsoft 365 Empresas/Enterprise

Manifiestos a usar:

Pasos (una vez por complemento)

  1. Entra a admin.microsoft.com.
  2. Configuración → Aplicaciones integradas → Cargar aplicaciones personalizadas.
  3. Tipo: Complemento de Office → Proporcionar el vínculo a un archivo de manifiesto → pega la URL.
  4. Validar (el manifiesto ya está validado y con SSL).
  5. Asignar a: Solo yo (prueba), Grupos específicos o Toda la organización.
  6. Aceptar permisos: Word/Excel/PowerPoint piden ReadWriteDocument; Outlook pide ReadWriteMailbox. Finalizar.
Propagación: de minutos hasta 24 h. El usuario reinicia Office y ve Inicio → SIAC automáticamente. Recomendado: desplegar primero a un grupo piloto.
Como los complementos se sirven desde ia.siac.com.co y llaman a su propia API, son del mismo origen (sin problemas de CORS).

📧 Outlook — implementación y Microsoft 365 (SSO)

El complemento de Outlook necesita cambios de backend; el SSO es opcional.

1) Actualizar el backend (script de apoyo)

El add-in de Outlook usa streaming, generación de documentos (.docx) y, opcionalmente, Microsoft Graph. Ejecuta el script que reconstruye el worker pptxgen y el api, recarga los complementos y verifica todo:

Descargar script de redeploy
  1. En el servidor: cd /opt/siac-ia/deploy
  2. chmod +x redeploy-outlook.sh && ./redeploy-outlook.sh
  3. Al terminar informa si Graph está configurado o en modo degradado, y las URLs públicas.

2) Activar Microsoft 365 (Graph, SSO) — opcional

Habilita resumir hilos completos, buscar correos, calendario y contactos. Sin esto, el add-in funciona solo con el correo abierto.

  1. Entra ID → Registros de aplicaciones → Nuevo registro.
  2. Exponer una API: api://ia.siac.com.co/<client-id> + scope access_as_user (autoriza los client IDs de Outlook web/escritorio).
  3. Permisos de Graph (delegados): Mail.Read, Mail.ReadWrite, Calendars.ReadWrite, Contacts.Read, User.Read, openid, profile → consentimiento de administrador.
  4. Secreto de cliente → copia el valor.
  5. En .env: MS_TENANT_ID, MS_CLIENT_ID, MS_CLIENT_SECRET (ver deploy/.env.example).
  6. En siac-outlook.manifest.xml, añade el bloque <WebApplicationInfo> (viene comentado al final del manifiesto) con tu Id y Resource, y vuelve a ejecutar el redeploy.
⚠️ El manifiesto se distribuye sin <WebApplicationInfo> a propósito. Incluirlo con un App ID que no existe (o cuyo dominio no esté verificado en Entra ID) hace que Outlook web rechace la instalación con error 400. Añádelo solo con el registro real.
El token de Microsoft nunca llega al cliente: el backend hace el intercambio On-Behalf-Of y consulta Graph en nombre del usuario, con el alcance de su tenant.

Chrome / Edge — Despliegue por política

💬 Teams — despliegue y configuración

App personal de Teams (bot + pestaña + messaging extension).

Despliegue centralizado

  1. Entra a admin.microsoft.com → Configuración → Aplicaciones integradas → Cargar aplicaciones personalizadas.
  2. Tipo: Aplicación personalizada de Teams → sube siac-teams-app.zip (o pega la URL https://ia.siac.com.co/download/siac-teams-app.zip).
  3. Asignar a grupos o toda la organización. Finalizar.

Activar el bot (@SIAC en canales) — opcional

  1. Registra un bot en Entra ID o Bot Framework.
  2. Endpoint: https://ia.siac.com.co/api/v1/teams/webhook.
  3. Define TEAMS_APP_ID y TEAMS_APP_SECRET en .env y reinicia el backend.

Activar SSO (Microsoft 365 Graph) — opcional, recomendado

Permite a SIAC acceder a hilos, calendario, archivos, OneNote, Planner y Adaptive Cards.

  1. Registra una app en Entra ID (puede reusar la de Outlook o crear una nueva).
  2. Permisos delegados: Channel.ReadBasic.All, ChannelMessage.Read.All, ChannelMessage.Send, TeamMember.Read.All, Group.Read.All, Calendars.ReadWrite, Files.ReadWrite.All, Notes.ReadWrite, Tasks.ReadWrite, OnlineMeetings.Read, User.Read.
  3. Define MS_TENANT_ID, MS_CLIENT_ID, MS_CLIENT_SECRET en .env.
  4. Actualiza webApplicationInfo en manifest.json con tu client ID real, reempaqueta y resube.
Guía completa: ver manual de Teams.

Gestión de usuarios y consumo

🛡️ Accesos y roles — permisos por módulo y función

Desde Accesos y roles (menú Administración) controlas a qué módulos entra cada persona y qué funciones puede usar dentro de cada uno — al estilo de un ERP:

¿Con cuántas personas se sostiene todo esto? La guía Gobierno de la IA define los 7 perfiles del gobierno y te deja proyectar tu equipo según el tamaño de tu empresa.