Esta guía describe cómo configurar Smart Banners para tu empresa, desde la verificación del estado inicial hasta la activación de los banners. Al finalizar, el proveedor de correo empresarial (Google Workspace o Microsoft 365) estará conectado, al menos una casilla habrá recibido un banner de prueba y las casillas se activarán progresivamente (engage), de modo que los destinatarios comenzarán a ver los banners de riesgo (gris, amarillo, rojo) en los mensajes entrantes. Todas las operaciones se realizan en Smart Banners › Setup, en la pestaña Setup Checklist.
Requisitos previos
- Smart Banners está habilitado para tu empresa con un proveedor de correo ya asignado (Google Workspace o Microsoft 365). Esta operación la realiza LibraCyber y no es de autoservicio: hasta que se complete, el área Smart Banners muestra una pantalla introductoria en lugar de la checklist.
- LibraCyber ya dispone de la autorización general para procesar el correo de tu empresa, concedida una sola vez en General Settings › Users provisioning. Sin ella, la Setup Checklist no se carga y te redirige a esa página.
- Para los pasos de análisis histórico y envío de correos de ejemplo, el campo CEO / Key People de tu empresa está completado en Company Scan.
- Se requiere el permiso Smart Banners en la consola LibraCyber: es un permiso asignable y revocable, y tu empresa decide quién lo posee.
Antes de comenzar
- ATENCIÓN: el proveedor de correo (Google Workspace o Microsoft 365) se asigna una sola vez por LibraCyber y no se elige en esta página. Cambiarlo posteriormente requiere primero desactivar (disengage) todos los usuarios y no es una operación de autoservicio.
- ATENCIÓN: Test Deployment y Send sample emails envían correos reales a casillas reales. No son vistas previas. Las indicaciones sobre acciones difíciles de deshacer (safelist, Auto Engage) se reportan en los pasos respectivos.
Procedimiento detallado
Los siete pasos no deben ejecutarse en orden: la checklist a la izquierda permite pasar directamente a cualquier paso.
1. Company Setup — verificación del estado
Este paso es un indicador de solo lectura: no hay nada que hacer clic. La fila Controller muestra el proveedor asignado (la etiqueta "GMAIL", "OFFICE" u "DEMO") con una marca de verificación verde si está presente, o un triángulo de advertencia si falta. La fila Company is setup for Banners muestra una marca verde cuando la configuración en LibraCyber está completa, o un triángulo mientras está en curso. Si hay una advertencia, contacta con el soporte de LibraCyber: no hay nada que puedas corregir por tu cuenta.
2. API Access Setup — acceso a las API del proveedor
Lo que se muestra depende del proveedor detectado en el paso 1.
Google Workspace: si la cuenta de servicio de Gmail dedicada aún no está lista, aparece User Service Account not setup con un triángulo de advertencia: contacta con el soporte de LibraCyber. Cuando esté lista, se muestran el Account ID de la cuenta de servicio y el botón How to grant Consent, que abre el tutorial para conceder la delegación a nivel de dominio en tu consola de Google Admin. Se requiere un administrador de Google Workspace con permisos suficientes para conceder la delegación a nivel de dominio (normalmente un Super Admin). Después de concederla, selecciona la casilla I confirm I have given access to the service account.
NOTA: esta confirmación es una autodeclaración. La marca no verifica nuevamente el acceso en Google: si la delegación no se ha concedido realmente en la consola de Google Admin, los banners no funcionarán ni con la casilla marcada. La marca es reversible en cualquier momento.
Microsoft 365: este paso puede aparecer ya completado (estado It works!) o mostrar un estado Not connected con el botón Grant Provisioning Permissions. Verifica el estado que se muestra realmente: si no aparece conectado, haz clic en Grant Provisioning Permissions y completa la pantalla de consentimiento de Microsoft con una cuenta administrador que pueda conceder consentimiento a nivel de tenant (normalmente un Global Administrator). A diferencia de Google Workspace, no hay una casilla de confirmación separada.
NOTA: LibraCyber obtiene solo el acceso necesario para leer y modificar el correo entrante a fin de detectar riesgos y anteponer el banner. Los permisos solicitados son visibles en la pantalla de consentimiento de Google o Microsoft y se pueden revocar desde la consola de tu proveedor.
3. Test Deployment — envío de un banner de prueba
Requisito previo: al menos una casilla activada (engaged). Si no hay ninguna, haz clic en Engage one User para ir a la página Users; también se requiere la autorización general para procesar el correo (consulta Requisitos previos). Haz clic en Test deployment: LibraCyber envía a tu casilla un correo de prueba con un banner de prueba verde. Al finalizar, un mensaje indica la dirección a la que se envió; después de verificar la recepción, selecciona I confirm I have received an email with a green banner in my inbox. La prueba se puede repetir en cualquier momento.
NOTA: el banner de prueba es verde, diferente de los tres colores (gris, amarillo, rojo) que los destinatarios ven normalmente. Es un comportamiento previsto, específico de este paso.
4. Run historical analysis — análisis histórico
Selecciona hasta 100 casillas (el selector no permite un número mayor) y haz clic en Analyze. LibraCyber analiza aproximadamente los últimos 3 meses de correo de cada casilla seleccionada. El procesamiento ocurre en segundo plano y puede tomar algunos minutos; la lista de análisis permite descargar cada informe cuando esté listo. El informe enumera los remitentes que habrían activado al menos un banner, con un recuento por color (gris, amarillo, rojo); los remitentes que no habrían activado ningún banner no se enumeran. El análisis nunca añade un banner real a los mensajes: solo produce un informe y es repetible.
5. Define your safe lists — definición de las listas seguras
Este paso te redirige a la pestaña Preferences, mediante el botón Safe Lists: la adición y eliminación de remitentes y dominios se gestiona allí. El paso se considera completado cuando la empresa tiene al menos un remitente o dominio en la lista segura.
ATENCIÓN: una lista segura desactiva los banners para todos los usuarios hasta su eliminación, por lo que su efecto es difícil de deshacer. Verifica cuidadosamente una dirección antes de insertarla. La eliminación se realiza desde la pestaña Preferences, no desde esta checklist.
6. Send sample emails — envío de correos de ejemplo
Selecciona uno o más escenarios de phishing y uno o más destinatarios ya activados, luego haz clic en Send sample emails. Cada escenario está disponible en inglés y francés y está diseñado para activar una señal específica, además de la del primer envío de un remitente nuevo (First Time Sender). El paso muestra Test emails already sent con una marca verde cuando al menos un envío ha tenido éxito. La operación es repetible.
ATENCIÓN: si el campo CEO / Key People (en Company Scan) está vacío, el envío falla con un error que señala el campo faltante. Completa Key People e intenta de nuevo.
7. Engage Company — activación de la empresa
Activa el interruptor Enable Auto Engage para activar (engage) automática y progresivamente cada casilla nueva; la activación ocurre periódicamente y los usuarios desactivados manualmente siempre se excluyen. El gráfico muestra la distribución actual entre casillas activadas, desactivadas y deshabilitadas. Después de la activación, el interruptor permanece encendido al recargar la página y las casillas nuevas se activan con el tiempo. La operación es reversible: desactivando el interruptor, las casillas ya activadas permanecen así y solo se detiene la activación automática futura. Para activar inmediatamente una casilla individual, sin esperar el ciclo automático, usa la página Users.
Verificación
En este punto, la configuración es funcional cuando has recibido el correo de Test Deployment con el banner verde y/o un correo de ejemplo ha activado correctamente un banner amarillo o rojo, y al menos una casilla está activada. En los días siguientes, los contadores del Dashboard (correos procesados y correos con banner) comienzan a aumentar, confirmando que el correo real se está analizando. Para una verificación a nivel empresarial, usa el gráfico del paso Engage Company, el Dashboard o la página Users.
Solución de problemas
| Síntoma | Causa probable | Solución | Escalada |
| Aparece una pantalla introductoria en lugar de la Setup Checklist | Smart Banners aún no está habilitado para tu empresa, o no hay ningún proveedor de correo asignado | Solicita la activación de Smart Banners y la confirmación del proveedor de correo | Contacta con el soporte de LibraCyber |
| Controller o Company is setup for Banners muestran un triángulo de advertencia | La configuración en LibraCyber aún no está completada | Sin acciones que realizar por tu cuenta | Contacta con el soporte de LibraCyber |
| Advertencia User Service Account not setup (Google Workspace) | La cuenta de servicio de Gmail dedicada aún no se ha creado | Sin acciones que realizar por tu cuenta | Contacta con el soporte de LibraCyber |
| Estado Not connected, o botón Grant Provisioning Permissions que no desaparece (Microsoft 365) | El consentimiento administrativo para la aplicación de procesamiento de correo no se ha concedido en el tenant de Microsoft 365 | Haz clic en Grant Provisioning Permissions y completa la pantalla de consentimiento de Microsoft con una cuenta Global Administrator | — |
| El correo de Test Deployment no llega | Ninguna casilla está aún activada, falta la autorización general para procesar el correo, o el mensaje ha ido a spam | Activa al menos una casilla, verifica los permisos en General Settings › Users provisioning, comprueba el spam e intenta de nuevo | Contacta con el soporte de LibraCyber si el envío continúa fallando |
| El envío de correos de ejemplo falla con un error relacionado con el campo "ceo" | El campo CEO / Key People está vacío en Company Scan | Completa Key People e intenta de nuevo | — |
| Un remitente o dominio en la lista segura activa de todas formas un banner | Algunos servicios de envío masivo reescriben el encabezado del remitente, por lo que la dirección mostrada no coincide con la técnica real controlada por la lista segura | Añade a la lista segura todas las direcciones y dominios que aparecen para ese remitente | — |
| El selector de análisis histórico no permite elegir otras casillas | La selección se limita a 100 casillas por ejecución | Ejecuta múltiples análisis sucesivos para las casillas restantes | — |
Mantenimiento periódico
- Después de modificar o renovar las credenciales administrativas de Google Workspace o Microsoft 365, recomprueba primero el paso API Access Setup: un consentimiento interrumpido aparece allí.
- Revisa periódicamente Engage Company (o la página Users) para asegurarte de que los nuevos empleados estén activados, especialmente si Auto Engage está desactivado.
- Reejecutar periódicamente el análisis histórico para mantener actualizada la lista segura a medida que aparecen nuevos remitentes masivos legítimos.