La lista de verificación de configuración de Smart Banners es una guía paso a paso para implementar Smart Banners dentro de una empresa.
La lista de verificación consta de 7 pasos:
- Configuración de la empresa
- Configuración del acceso a API
- Implementación de prueba
- (Opcional) Ejecutar análisis histórico
- (Opcional) Definir tus listas seguras
- (Opcional) Enviar correos de ejemplo
- Activar empresa
Requisitos previos
Completar los requisitos previos de "GENERAL SETTINGS" dedicados (ver artículo dedicado)
1. Configuración de la empresa
El primer paso de la lista de verificación de configuración muestra el proveedor de correo definido (Gmail u Office) y la confirmación de que la configuración de la empresa está completa.
Si se muestra una advertencia, significa que la configuración de Banners no fue completada por el equipo de soporte interno
2. Configuración del acceso a API
Inquilinos de Office
Este paso siempre aparecerá como completado para administradores de inquilinos de Office, porque los permisos de API deben otorgarse antes de acceder a la lista de verificación de configuración (en General Settings)
Inquilinos de Google
El botón "How to grant Consent" (banners) se muestra a empresas con Gmail configurado como su servidor de correo.
- Inicia sesión en tu consola de Google Workspace Admin: https://admin.google.com
Busca "API controls" y selecciona "API controls".
Selecciona Manage Domain Wide Delegation
Haz clic en Add new
Pega el Client ID (verifica en la consola)
-
Añade el siguiente alcance a "OAuth scopes" :
- https://www.googleapis.com/auth/gmail.settings.basic, https://www.googleapis.com/auth/gmail.labels,
- https://www.googleapis.com/auth/gmail.metadata, https://www.googleapis.com/auth/gmail.modify,
- https://www.googleapis.com/auth/gmail.readonly, https://www.googleapis.com/auth/gmail.insert,
- https://mail.google.com/
Haz clic en Authorize y ve a: https://app.mantra.ms/banners/setup
Haz clic en "Confirmo que he dado acceso a la cuenta de servicio." La finalización del paso es declarativa
3. Implementación de prueba
Esta sección tiene como objetivo probar que el flujo de trabajo es funcional. El administrador que haga clic en el botón Test deployment debe recibir un correo de prueba con un banner.
Requisito previo:
- El administrador debe estar activado - el botón
Engage one Userredirigirá al usuario a Smart Banners > Users (Engage) donde puede activarse a sí mismo. - El administrador debe haber otorgado permisos para enviar correo: General Settings - Google|Office users provisioning → Grant Direct Message Injection to Mantra
El siguiente correo de prueba se activa desde Smart Banners Setup Checklist - Test deployment
MEJOR PRÁCTICA: Espera 30 segundos antes de abrir el correo
Confirma que has recibido el correo con el banner.
4. Análisis histórico
El análisis histórico está diseñado para ayudar a los administradores a identificar los falsos positivos más obvios antes de lanzar banners en toda la empresa, para que puedan añadirlos a su lista segura.
El análisis no añade banners reales a los correos, y los usuarios no necesitan estar activados para que se realice el análisis.
La operación no es claramente perceptible para los usuarios y puede repetirse varias veces.
Pasos:
- El administrador puede seleccionar hasta 100 usuarios y hacer clic en analizar.
- El análisis procesará el último mes de 3 del historial de correo de los usuarios seleccionados.
- El análisis tardará algunos minutos, según el número de correos a procesar (p. ej., 100 usuarios x 3 meses x 20 correos/día ≈ 180k correos).
- Una vez completado, el análisis estará disponible como un archivo CSV.
- Los administradores ahora pueden revisar los remitentes (correos) o dominios que virtualmente activaron la mayoría de banners y añadirlos a su lista segura.
-
Contenido y campos del CSV
El CSV contiene la lista de todos los correos de remitentes que activaron al menos 1 banner. La mayoría de los remitentes no activan banners y no aparecerán en el archivo. El detalle de las señales que se activaron no está disponible.
nombre del campo descripción sender_address dirección de correo del remitente que activó banners info número de correos del remitente que activaron un banner gris suspicious número de correos del remitente que activaron un banner amarillo very_suspicious número de correos del remitente que activaron un banner rojo processed número de correos del remitente que han sido analizados -
Archivo CSV - ejemplo de salida
Los remitentes listados en este análisis histórico han activado banners en el 100% de los correos que enviaron. Los administradores que sepan que son confiables pueden añadir correos o dominios completos a la lista segura.
sender_address info processed suspicious very_suspicious alertes-mane@kbcrawl.net 0 10221 10211 10 eventing@vantagepoint.com 0 3477 3477 0 culturesurvey@horizons.confirmit.eu 0 3113 3113 0 support@datahubtechnologies.com 0 2544 2544 0
5. Definir tus listas seguras
Esta sección redirige al administrador a Smart Banners Setup - Preference (Safelist)
Preference (Safelist)
La lista segura permite a los administradores desactivar banners en remitentes o dominios especificados.
Los correos de remitentes/dominios seguros nunca activarán banners ( --> Add safe domains/ Add safe senders)
6. Enviar correos de ejemplo
Esta sección permite al administrador enviar correos de ejemplo a usuarios específicos para asegurar que los banners se activen correctamente.
Esta función te permite enviar correos de phishing de ejemplo a múltiples administradores simultáneamente, seleccionando el escenario de phishing específico que deseas simular. Esto proporciona una vista previa precisa de lo que los destinatarios experimentarán cuando encuentren un correo sospechoso en una campaña real.
Se recomienda ejecutar un piloto de dos semanas con smart banners habilitados para un subconjunto de usuarios, luego recopilar comentarios antes de decidir cómo y cuándo implementar la función en la audiencia más amplia.
Cada correo de ejemplo está disponible en francés e inglés y debe activar señales específicas además de First Time Sender (FTS).
Solución de problemas
El paso devuelve un error cuando falta información del CEO en General Settings - Company Scan.
7. Activar empresa
La sección "Smart Banners> Setup Checklist - Engage company" muestra a los administradores el porcentaje de usuarios con banners activados.
Cuando Auto Engage está habilitado, cada día alrededor de las 11 AM (10 UTC / 12 CET), todos los usuarios recién aprovisionados se activan automáticamente.
- El proceso utiliza tareas en la nube con un límite de velocidad, por lo que las activaciones ocurren gradualmente en lugar de todas a la vez.
- Los usuarios se activan progresivamente a medida que la cola se procesa.
Esto asegura que todos se incorporen sin problemas sin sobrecargar el sistema.
nota: los usuarios desactivados manualmente se ignoran del auto-engage.
Tasa de banner
Un buen valor para nosotros es entre 0,5% y 5% (dependiendo del activo). Esto indica que los banners no se están activando con demasiada frecuencia, lo que es un signo de actividad de lista blanca adecuada.