Outlook Add-in
El Outlook add-in es la contraparte del Gmail add-on: botón Report to eMate en Outlook web, desktop y mobile. Con un click el empleado captura el email y lo manda a la plataforma.
Cómo se ve
En Outlook:
- Web y desktop: botón “Report to eMate” en el ribbon del email.
- Mobile: item en el menú ”…” del email.
Al hacer click, aparece un panel lateral con:
- Info del sender.
- Selector de categoría (opcional).
- Botón “Report as Phishing”.
- Confirmación.
Instalación — org-wide (recomendado)
Requiere ser admin de Microsoft 365.
- En Microsoft 365 admin center → Settings → Integrated apps → Get apps.
- Buscar eMate Platform Security.
- Deploy → asignar a usuarios / grupos.
Los scopes solicitados:
Mail.Read(para leer el email al hacer click).User.Read(info del user).
Al deploy, el add-in aparece automáticamente en todos los Outlooks de los usuarios asignados dentro de 24 horas.
Instalación — usuario individual
Si el usuario tiene permisos limitados:
- Outlook Web → Get Add-ins → search “eMate” → Add.
- Outlook Desktop → Home → Get Add-ins → search “eMate” → Add.
Cómo funciona la activación (sin ningún secreto compartido)
El add-in no usa ningún token ni credencial que el administrador tenga que generar o distribuir. Cuando un empleado hace clic en "Report to eMate", el add-in le pide iniciar sesión con su propia cuenta de Microsoft 365 (una vez, con MSAL) — eMate verifica esa identidad y detecta automáticamente a qué organización pertenece por el dominio de su email corporativo.
Esto significa que no hay ningún secreto que rotar, filtrar o distribuir a mano entre empleados — cada uno prueba su propia identidad al reportar.
Configuración opcional
En Integraciones → Outlook Add-in → Configurar:
- Custom branding — logo + accent color (Standard+).
- Auto-purge policy — si activado, los reportes que la plataforma clasifica como confirmed phishing se purgan de las bandejas de los otros empleados usando
Mail.ReadWrite. Requiere el scope adicional en la App de M365 (ver Conectar M365).
Detección offline
El add-in intenta cachear metadata mínima cuando el user reporta sin conexión. Cuando reconecta, empuja el report. Escenario poco común pero cubierto.
Multi-tenant
Un empleado con acceso a varios dominios corporativos distintos (poco común, pero posible en algunos grupos empresariales) queda asociado automáticamente al tenant de eMate cuyo dominio verificado coincide con su email — no hace falta elegir ni configurar nada, la resolución es automática por dominio en cada reporte.
Auditoría y crédito al reporter
Idéntico al Gmail add-on:
source: m365en el report.reported_by_emailmatcheado conawareness_employeessi existe.- Aporta al
risk_scorepositivo del empleado (reportar es la señal más valiosa del programa).
Diferencias vs Gmail add-on
| Feature | Gmail add-on | Outlook add-in |
|---|---|---|
| Web, desktop, mobile | ✓ | ✓ |
| Auto-purge cross-mailbox | ⏳ roadmap | ✓ |
| Offline capture | ✗ | ✓ |
| Custom categorías | ✓ | ✓ |
| Explicabilidad AI | ⏳ roadmap | ⏳ roadmap |