Inicio / Nivel 2 — Intermedio / Módulo 5

🟡 Nivel 2 · Intermedio · Módulo 5 de 8

Administración de Box

⏱ 60–75 min ⚙️ Admin Console 🏢 Orientado a TI y administradores

🎯 Objetivos de aprendizaje

1. La Admin Console de Box

La Admin Console es el panel de control central para gestionar toda la cuenta empresarial. Se accede en app.box.com/master o desde el menú de usuario → "Admin Console".

Acceso restringido: Solo los usuarios con rol de Admin o Co-Admin pueden acceder a la Admin Console. Los usuarios regulares no pueden verla.

Secciones principales

👥

Users & Groups

Gestión de todos los usuarios de la empresa: crear, invitar, modificar y desactivar.

📊

Dashboard

Vista general: actividad, almacenamiento, usuarios activos e incidencias.

🔒

Security

Contraseñas, 2FA, SSO, listas de dispositivos de confianza.

📋

Reports

Reportes de actividad, accesos, descargas y uso de almacenamiento.

⚙️

Enterprise Settings

Nombre, logo, dominios permitidos y políticas globales de la empresa.

🔗

Integrations

Apps conectadas, tokens API, Box Skills y automatizaciones.

2. Gestión de usuarios

Tipos de usuario

TipoDescripción
Managed UserUsuario interno con licencia Box completa. Tiene carpeta propia y acceso a todos los productos.
External UserUsuario con cuenta Box propia (no de tu empresa) invitado a colaborar en carpetas específicas.
App UserUsuario creado programáticamente via API para integraciones o aplicaciones personalizadas.

Roles administrativos

RolDescripción
AdminControl total de la cuenta. Solo puede haber uno. Puede asignar Co-Admins.
Co-AdminEl Admin define qué secciones y acciones puede realizar.
UserUsuario estándar sin privilegios administrativos.

Acciones sobre usuarios

AcciónEfecto
Crear usuarioNombre, email, cuota de almacenamiento, zona horaria.
Desactivar (Deactivate)El usuario no puede acceder pero su contenido se conserva.
Eliminar (Delete)Elimina la cuenta. El contenido debe transferirse antes.
Transferir contenidoMueve todos los archivos de un usuario a otra cuenta.
Impersonar usuarioEl admin puede ver Box como si fuera ese usuario (útil para soporte).
Importante: Antes de eliminar un usuario, siempre transfiere su contenido. Si eliminas sin transferir, el contenido va a una zona de recuperación temporal antes de borrarse permanentemente.

3. Grupos en Box

Los grupos permiten gestionar permisos de carpetas eficientemente. En vez de añadir 50 usuarios uno a uno, añades el grupo y todos sus miembros obtienen acceso automáticamente.

Tipo de grupo¿Quién puede unirse?¿Quién gestiona miembros?
Admin ManagedSolo el Admin puede añadir/quitar miembrosAdministrador
Managed (con invitación)Los usuarios solicitan unirse; el admin apruebaAdministrador y Group Admin
OpenCualquier usuario de la empresa puede unirseGroup Admin y miembros
Buena práctica: Alinea los grupos de Box con los grupos de tu directorio corporativo (Active Directory, Google Workspace) usando SCIM para que los grupos se sincronicen automáticamente cuando entra o sale personal.

4. Políticas de seguridad

Autenticación

ConfiguraciónDescripción
Política de contraseñasLongitud mínima, complejidad y caducidad de contraseña.
2FASegundo factor por SMS o app de autenticación. Recomendado para todos.
SSO (SAML 2.0)Integración con Okta, Azure AD, Google para login único corporativo.
Session lengthTiempo máximo de sesión activa antes de requerir nuevo login.

Políticas de contenido

5. Reportes y auditoría

Reporte¿Qué muestra?
User ActivityTodas las acciones de un usuario: logins, subidas, descargas, compartidos.
File/Folder ActivityHistorial de acciones sobre un archivo o carpeta específica.
Login HistoryIntentos de login: exitosos, fallidos, desde qué IP y dispositivo.
Shared LinksTodos los enlaces compartidos activos y cuántas veces se han usado.
External CollaborationsTodas las carpetas compartidas con usuarios externos.
Storage ReportUso de almacenamiento por usuario para optimizar cuotas.
Event Stream API: Para integraciones avanzadas, Box ofrece una API que permite recibir eventos en tiempo real para integrarlos con SIEMs como Splunk o Microsoft Sentinel.

📌 Resumen

La Admin Console centraliza la gestión de usuarios, grupos, seguridad y reportes. Los administradores pueden crear usuarios (Managed Users), desactivarlos o eliminarlos con transferencia de contenido. Los grupos simplifican la asignación de permisos. Las políticas de seguridad incluyen 2FA, SSO y restricciones de compartición externa. Los reportes permiten auditar toda la actividad en la plataforma.