Docs / Integraciones

Outlook Add-in

El Outlook add-in es la contraparte del Gmail add-on: botón Report to eMate en Outlook web, desktop y mobile. Con un click el empleado captura el email y lo manda a la plataforma.

Cómo se ve

En Outlook:

  • Web y desktop: botón “Report to eMate” en el ribbon del email.
  • Mobile: item en el menú ”…” del email.

Al hacer click, aparece un panel lateral con:

  • Info del sender.
  • Selector de categoría (opcional).
  • Botón “Report as Phishing”.
  • Confirmación.

Instalación — org-wide (recomendado)

Requiere ser admin de Microsoft 365.

  1. En Microsoft 365 admin center → Settings → Integrated apps → Get apps.
  2. Buscar eMate Platform Security.
  3. Deploy → asignar a usuarios / grupos.

Los scopes solicitados:

  • Mail.Read (para leer el email al hacer click).
  • User.Read (info del user).

Al deploy, el add-in aparece automáticamente en todos los Outlooks de los usuarios asignados dentro de 24 horas.

Instalación — usuario individual

Si el usuario tiene permisos limitados:

  • Outlook Web → Get Add-ins → search “eMate” → Add.
  • Outlook Desktop → Home → Get Add-ins → search “eMate” → Add.

Cómo funciona la activación (sin ningún secreto compartido)

El add-in no usa ningún token ni credencial que el administrador tenga que generar o distribuir. Cuando un empleado hace clic en "Report to eMate", el add-in le pide iniciar sesión con su propia cuenta de Microsoft 365 (una vez, con MSAL) — eMate verifica esa identidad y detecta automáticamente a qué organización pertenece por el dominio de su email corporativo.

Esto significa que no hay ningún secreto que rotar, filtrar o distribuir a mano entre empleados — cada uno prueba su propia identidad al reportar.

Configuración opcional

En Integraciones → Outlook Add-in → Configurar:

  • Custom branding — logo + accent color (Standard+).
  • Auto-purge policy — si activado, los reportes que la plataforma clasifica como confirmed phishing se purgan de las bandejas de los otros empleados usando Mail.ReadWrite. Requiere el scope adicional en la App de M365 (ver Conectar M365).

Detección offline

El add-in intenta cachear metadata mínima cuando el user reporta sin conexión. Cuando reconecta, empuja el report. Escenario poco común pero cubierto.

Multi-tenant

Un empleado con acceso a varios dominios corporativos distintos (poco común, pero posible en algunos grupos empresariales) queda asociado automáticamente al tenant de eMate cuyo dominio verificado coincide con su email — no hace falta elegir ni configurar nada, la resolución es automática por dominio en cada reporte.

Auditoría y crédito al reporter

Idéntico al Gmail add-on:

  • source: m365 en el report.
  • reported_by_email matcheado con awareness_employees si existe.
  • Aporta al risk_score positivo del empleado (reportar es la señal más valiosa del programa).

Diferencias vs Gmail add-on

FeatureGmail add-onOutlook add-in
Web, desktop, mobile
Auto-purge cross-mailbox⏳ roadmap
Offline capture
Custom categorías
Explicabilidad AI⏳ roadmap⏳ roadmap