Workstation – Integración con OneDrive
Breve descripción general
Microsoft OneDrive es un servicio de alojamiento de archivos que opera Microsoft. Permite a los usuarios registrados compartir y sincronizar sus archivos. OneDrive también funciona como el sistema de almacenamiento de la versión web de Microsoft Office. OneDrive ofrece 5 GB de espacio de almacenamiento gratuito, con opciones de almacenamiento de 100 GB, 1 TB y 6 TB disponibles por separado o con suscripciones a Office 365.
La aplicación cliente de OneDrive añade funciones de sincronización de archivos y copia de seguridad en la nube a su dispositivo. La aplicación viene incluida con Microsoft Windows. Además, las aplicaciones de Microsoft Office se integran directamente con OneDrive.
Casos de uso
Busca archivos almacenados en OneDrive.
Accede a los archivos recientes desde el widget Recientemente visto en la página de inicio.
Seguridad
La búsqueda empresarial utiliza integraciones de terceros para implementar una "búsqueda federal". Las búsquedas dentro de Workstation están respaldadas por un motor de Procesamiento de Lenguaje Natural (NLP) y una base de datos de grafos que admite una excelente experiencia del usuario. Workstation Enterprise Search no indexa datos de terceros en una base de datos que se pueda buscar de forma independiente. El siguiente diagrama de secuencia describe el algoritmo de búsqueda:
Notas
1. La capa de caché guarda los resultados durante un período de cinco minutos.
2. Cada servicio de adopción crea un identificador único para los resultados que no tiene sentido sin acceso al tercero y lo almacena en la base de datos de grafos.
Acceso de terceros y tokens de actualización.
Para activar la Búsqueda empresarial (y los widgets del espacio de trabajo personalizado), cada empleado debe conceder permiso de Workstation para acceder al tercero. El proceso de concesión utiliza el protocolo OAuth2.0. Cada vez que se concede un nuevo token de acceso a Workstation, la aplicación cifrará los tokens de acceso y los almacenará en una base de datos remota.
El proceso de cifrado incluye una clave privada única ("salt") que se genera para cada individuo en el primer arranque y se almacena en el Keychain de la máquina local. La sal es irreemplazable y no se puede restaurar: perderla hace que los tokens de acceso se anulen. Esta medida de seguridad se está tomando para eliminar la suplantación de identidad al acceder a datos de alta sensibilidad.
Consulta el siguiente diagrama para revisar la generación de sal y el flujo de almacenamiento.
Acceso a contenido de terceros
El acceso al contenido de terceros requiere el consentimiento del usuario final y, en algunos casos, principalmente en productos de Microsoft, un consentimiento del administrador de la organización. Los usuarios finales otorgan a Workstation el permiso necesario aprobando una pantalla de consentimiento de OAuth2.0 que activan ellos mismos desde la aplicación de Workstation ("Aplicaciones de terceros").
Las aplicaciones de terceros están siendo aprobadas y verificadas por productos de terceros. Al final del proceso de concesión, las aplicaciones de terceros proporcionan tokens de acceso y actualización que son utilizados por el motor de búsqueda para establecer las solicitudes.
Consulta la sección Acceso de terceros y actualización de tokens anterior para obtener más información sobre el mecanismo de almacenamiento.
Durante la búsqueda, el motor de búsqueda reenvía la solicitud, antes de llegar al servicio del adoptador, a través del Inyector de Tokens; un servicio que inyecta los tokens relevantes para completar la solicitud. La clave privada local se está entregando a la solicitud HTTPS de búsqueda para el descifrado en tiempo de ejecución.
Protección de JWT
Cuando un usuario final inicia una consulta de búsqueda, la búsqueda empresarial de WalkMe inicia un flujo de búsqueda que está protegido por un JWT asignado por la integración de WalkMe IdP, como parte del flujo de firma del usuario final:
El JWT actúa como un proxy de la identidad del usuario y mantiene cualquier solicitud HTTPS segura e individual.
Otorga el consentimiento administrativo a WalkMe para OneDrive
1. En primer lugar, asegúrate de que al menos una persona de tu organización conecte OneDrive. Sigue la sección "Instalación de OneDrive en la Estación de Trabajo" a continuación para obtener más información.
2. Luego, como administrador, ve al Portal de Azure y conéctate con tu cuenta de administrador.
3. Una vez iniciada sesión, selecciona Aplicaciones empresariales.
4. Selecciona Todas las aplicaciones y elige WalkMe para OneDrive.
5. Selecciona la pestaña Permiso y haz clic en Conceder consentimiento del administrador para {{your organization name}}.
6. Una vez que hagas clic, debería aparecer una ventana emergente (ten en cuenta si tienes un desactivador de ventanas emergentes instalado). Opcionalmente, se te pedirá que inicies sesión de nuevo. Utiliza tu cuenta de administrador.
7. Haz clic en Aceptar en el cuadro de diálogo, confirmando que los usuarios de la organización deben instalar, para uso personal, WalkMe para OneDrive.
8. Una vez concedido, verás una confirmación para cada permiso en la página de Aplicación.
Instalación de OneDrive en la estación de trabajo.
1. Activa la aplicación en la consola.
2. Abre el menú de la estación de trabajo haciendo clic en el widget (en Windows) o en el icono de WalkMe en la barra de menús de Mac, o pulsando ctrl/cmd+shift+E.
3. Haz clic en el icono de ajustes en la barra de pestañas.
4. Haz clic en Conectar en la tarjeta de OneDrive en Integraciones.
Si la tarjeta de OneDrive no está disponible, ponte en contacto con el propietario de WalkMe de tu organización y pide que active OneDrive en la estación de trabajo.
Segmentación
Las integraciones se pueden segmentar a un subconjunto de usuarios y audiencias, en lugar de activarse para todos los usuarios finales. Esta función optimiza el proceso de integración y ayuda a garantizar que los usuarios solo utilicen las integraciones que son relevantes para su trabajo.
Para segmentar una integración de Workstation:
- Navega a la página Integraciones de Workstation en la consola.
- Haz clic en el botón Todos en la integración que deseas segmentar.
- Haz clic en Seleccionar destinatarios específicos en la ventana emergente de Administrar acceso.
- Selecciona las audiencias o los usuarios individuales en los menús desplegables para seleccionar quienes puedan utilizar la integración.
- Haz clic en Aplicar