Última actualización: 29 de septiembre de 2026
Guía para administradores de Microsoft 365 y Google Workspace
Esta página es para quienes administran un tenant de Microsoft 365 (Microsoft Entra ID) o un dominio de Google Workspace y quieren que su gente use Strix Mail con la casilla de la empresa. Para el resto de los usuarios no hace falta nada de esto.
Los datos marcados como pendientes se completan antes de publicar Strix Mail.
Qué hace Strix Mail con la casilla
Strix Mail es un cliente de correo web: lee la casilla por IMAP y envía por SMTP o por la API de envío del proveedor, igual que Outlook de escritorio, Apple Mail o Thunderbird. Cada persona conecta su propia casilla y sólo esa persona la ve dentro de Strix Mail. Los datos que se guardan, dónde y por cuánto tiempo están en la Política de privacidad.
Microsoft 365
Por qué hace falta un administrador
Desde noviembre de 2025, la política de consentimiento por defecto de Microsoft no deja que los usuarios de una organización aprueben solos aplicaciones que piden acceso al buzón (como IMAP.AccessAsUser.All), aunque el editor esté verificado. Por eso, la primera vez que alguien de tu organización quiera conectar su casilla, un administrador tiene que dar el consentimiento de administrador. Se hace una sola vez por tenant.
Datos de la aplicación
| Dato | Valor |
|---|---|
| Nombre | Strix Mail |
| Editor | 3-101-084807 Sociedad Anónima (editor verificado de Microsoft) |
| Id. de la aplicación (client ID) | [[COMPLETAR: ENTRA_CLIENT_ID]] |
| Sitio | https://mail.strixapps.com |
| Tipo | Multiinquilino, sólo permisos delegados |
Permisos que pide
Todos son delegados: la aplicación actúa en nombre de la persona que inicia sesión y sólo sobre su buzón. Strix Mail no pide permisos de aplicación y no puede leer otros buzones del tenant.
| Permiso | API | Para qué |
|---|---|---|
openid, email, profile |
Microsoft identity platform | Saber qué cuenta se conectó (dirección y nombre). |
offline_access |
Microsoft identity platform | Seguir sincronizando cuando la persona no tiene la app abierta (token de actualización). |
IMAP.AccessAsUser.All |
Office 365 Exchange Online | Leer y organizar el correo por IMAP: carpetas, mensajes, marcas, mover y borrar. |
SMTP.Send |
Office 365 Exchange Online | Enviar correo por SMTP con la identidad de la persona. |
Mail.Send |
Microsoft Graph | Enviar correo sin depender de que SMTP AUTH esté habilitado en el buzón. |
La lista definitiva es la que muestra la pantalla de consentimiento de Microsoft. Si en el futuro la aplicación necesita un permiso nuevo, Microsoft vuelve a pedir el consentimiento.
Dar el consentimiento de administrador
Hace falta un rol con permiso para consentir (Administrador global, Administrador de aplicaciones en la nube o Administrador de aplicaciones).
- Abrí este enlace con tu cuenta de administrador: [[COMPLETAR: ADMIN_CONSENT_URL]]
- Revisá los permisos y elegí Aceptar («Consent on behalf of your organization»).
- Listo: cada persona de tu organización ya puede conectar su casilla desde Ajustes → Cuentas → Agregar cuenta → Microsoft.
También podés hacerlo desde el centro de administración de Microsoft Entra: Identidad → Aplicaciones → Aplicaciones empresariales → Strix Mail → Permisos → Conceder consentimiento de administrador.
Limitar quién puede usarla
Si no querés que la use todo el tenant: en Aplicaciones empresariales → Strix Mail → Propiedades, activá ¿Se requiere asignación? y después, en Usuarios y grupos, agregá a quienes sí pueden usarla.
SMTP AUTH
Si tu tenant tiene SMTP AUTH deshabilitado (por ejemplo, con los valores predeterminados de seguridad), el envío va por Microsoft Graph (Mail.Send) y no hace falta cambiar nada. No te pedimos que habilites SMTP AUTH.
Revocar el acceso
- Para toda la organización: en el centro de administración de Entra, Aplicaciones empresariales → Strix Mail → Propiedades → Eliminar (o desactivá ¿Habilitado para que los usuarios inicien sesión?). Los tokens emitidos dejan de servir y Strix Mail ya no puede sincronizar ninguna casilla del tenant.
- Para una persona: quitala de Usuarios y grupos de la aplicación (si la asignación es obligatoria) o revocá sus sesiones desde su ficha de usuario (Revocar sesiones).
- Cada persona puede revocar su propio acceso en myapps.microsoft.com o account.microsoft.com, y desconectar la casilla desde Ajustes → Cuentas en Strix Mail.
Revocar el acceso no borra los datos que Strix Mail tiene en caché. Para eso, la persona desconecta la casilla (se borra su caché) o nos escribe; ver Eliminar tus datos.
Google Workspace
Strix Mail pide a Google el alcance https://mail.google.com/ (el único que habilita IMAP y SMTP con OAuth), más openid y email para saber qué cuenta se conectó. El uso de esos datos cumple la Política de datos del usuario de los servicios de API de Google, incluidos los requisitos de uso limitado; el detalle está en la Política de privacidad.
- Permitir la app: en la Consola del administrador, Seguridad → Acceso y control de datos → Controles de API → Administrar el acceso de apps de terceros → Configurar una app nueva, buscá el ID de cliente [[COMPLETAR: GOOGLE_CLIENT_ID]] y marcala como De confianza (o Limitada si querés bloquearla).
- Revocar el acceso: en esa misma pantalla, marcala como Bloqueada. Cada persona puede revocar su propio acceso en myaccount.google.com/permissions.
Contacto
Para dudas de seguridad o cumplimiento (cuestionarios, acuerdos de tratamiento de datos): [email protected]. Para ejercer derechos sobre datos personales: [email protected].