🛡️ Roles y permisos de un vistazo
Este artículo explica los roles disponibles en el perfil de usuario, sus permisos y casos de uso. Aprenderá cuándo asignar Administradores del sistema, Administradores de cascada o Administradores de equipo, y qué tener en cuenta con los Usuarios externos.
🔍 Contenido
-
Roles disponibles de un vistazo
-
Comparación de roles
-
Rol: Administrador del sistema
-
Rol: Administrador de cascada
-
Rol: Administrador de equipo
-
Rol: Usuario externo
-
Consejos y buenas prácticas
-
Preguntas frecuentes (FAQ)
Roles disponibles de un vistazo
En el perfil de usuario se pueden seleccionar las siguientes opciones en “Rol (global)”:
-
Ninguno – Usuario estándar sin derechos de administrador
-
Administrador del sistema – Acceso completo a todas las áreas del sistema
-
Administrador de cascada – Acceso administrativo restringido a cascadas asignadas
-
Externo – Acceso limitado (por ejemplo, proveedores, consultores)
Además, existe el rol de Administrador de equipo, que se asigna en la sección Gestión de equipos (no mediante el menú desplegable global).
Comparación de roles
| Rol | Alcance | Tareas típicas | Restricciones |
|---|---|---|---|
| Administrador del sistema | todo el sistema | configuración global, gestión de usuarios y roles, crear/eliminar equipos | ninguna |
| Administrador de cascada | cascadas definidas | gestión de usuarios y equipos dentro de cascadas asignadas, administración local | sin permisos globales |
| Administrador de equipo | un solo equipo | añadir usuarios al equipo, crear sub-KPIs, gestionar vistas y plantillas | sin derechos fuera del equipo |
| Usuario externo | áreas seleccionadas | trabajar en equipos asignados, acceso limitado a contenidos | sin derechos de administración |
Rol: Administrador del sistema
Los Administradores del sistema tienen acceso sin restricciones a todas las funciones, equipos y usuarios. Pueden:
-
Cambiar la configuración global del sistema
-
Gestionar usuarios
-
Asignar roles
-
Crear y eliminar equipos y contenidos
⚠️ Atención: Este rol debe asignarse con precaución, ya que incluye visibilidad global y derechos de edición ilimitados.
Rol: Administrador de cascada
Propósito y casos de uso
El rol de Administrador de cascada está diseñado para organizaciones con múltiples sedes o departamentos. Permite definir administradores locales sin darles acceso a áreas globales o datos sensibles.
✨ Consejo: Ideal para organizaciones matriciales, empresas internacionales o grandes unidades de negocio.
Permisos y restricciones
| Área | Permitido | Restringido |
|---|---|---|
| Configuración del sistema | Acceso a KPIs, editor de listas, tableros, categorías | Sin acceso a la configuración global de seguridad |
| Gestión de equipos | Administrar cascadas asignadas (incluidos subequipos) | Sin cambios fuera de las cascadas asignadas |
| Gestión de usuarios | Crear y editar usuarios dentro de las cascadas asignadas | No puede asignar “Administrador del sistema” ni “Administrador de cascada” |
| Panel & navegación | Acceso a equipos en cascadas asignadas | Contenidos fuera de las cascadas están deshabilitados |
| Notificaciones por correo | Recibir y confirmar solicitudes de equipo base para cascadas asignadas | Sin visibilidad de otras solicitudes |
ℹ️ Nota: Los Administradores de cascada solo tienen visibilidad y permisos en las cascadas asignadas. Fuera de estas áreas actúan como usuarios normales.
Asignación y edición
-
Abra el perfil de usuario deseado.
-
Seleccione “Administrador de cascada” en el menú “Rol (global)”.
📸 Captura de pantalla: selección del rol en el perfil de usuario
-
Haga clic en “Seleccionar cascada(s)” para elegir una o varias cascadas.
-
La selección aparece como chips debajo del botón. Puede ajustarlos mediante “Editar selección”.
-
Los cambios solo tendrán efecto tras hacer clic en “Aplicar cambios” en la esquina superior derecha.
⚠️ Atención: Debe seleccionarse al menos una cascada; de lo contrario, el rol no se puede guardar.
Rol: Administrador de equipo
Los Administradores de equipo tienen plenos derechos administrativos dentro de un único equipo. Este rol se asigna en la Gestión de equipos, no de forma global.
Tareas de un Administrador de equipo:
-
Añadir usuarios existentes al equipo
-
Añadir KPIs definidos por el Administrador del sistema
-
Crear sub-KPIs
-
Crear y gestionar vistas dentro del equipo
-
Crear plantillas en el tablero de procesos
ℹ️ Nota: Un usuario puede ser tanto Administrador de equipo como Administrador de cascada. En la vista de equipo se mostrará como Administrador de cascada para evitar duplicaciones.
Rol: Usuario externo
Los Usuarios externos tienen acceso limitado a contenidos y funciones. Este rol suele asignarse a invitados, socios externos o personal temporal.
✨ Consejos y buenas prácticas
💡 Mejor práctica: Asigne al menos un Administrador de equipo o un Administrador de cascada por área para garantizar una gestión descentralizada, especialmente en unidades organizativas grandes.
⚠️ Atención: Conceda derechos de Administrador del sistema solo a usuarios con responsabilidad global. Este rol otorga acceso ilimitado a todo el sistema.
✨ Consejo: Utilice el rol “Externo” específicamente para socios o proveedores de servicios y documente su autorización (por ejemplo, en un contrato de proyecto o NDA).
❓ Preguntas frecuentes (FAQ)
¿En qué se diferencia un Administrador de cascada de un Administrador del sistema?
Un Administrador del sistema tiene acceso global ilimitado. Un Administrador de cascada solo tiene acceso a las cascadas asignadas explícitamente.
¿Cuál es la diferencia entre Administrador de equipo y Administrador de cascada?
Un Administrador de equipo tiene derechos dentro de un solo equipo. Un Administrador de cascada tiene derechos en varios equipos dentro de una cascada.
¿Puede un Administrador de cascada crear nuevos usuarios?
Sí, pero solo con los roles “Ninguno” o “Externo” y únicamente dentro de las cascadas asignadas.
¿Cómo sé qué cascadas tiene asignadas un Administrador de cascada?
Se muestran como chips en el perfil de usuario, en la sección “Sobre mí”.
¿Se pueden asignar varios Administradores de cascada o de equipo?
Sí, tantos como sea necesario, por ejemplo, por ubicación o departamento.
¿Qué ocurre si se elimina el rol de Administrador de cascada?
Todas las cascadas asignadas y los permisos correspondientes se eliminan automáticamente.