Saltar al contenido
Explorar categorías y guías

Roles, puestos y la matriz de permisos

Qué puede hacer cada rol, cómo los puestos ponen techo y conceden dentro de su área, y cómo la matriz personal restringe módulo a módulo.

6 min de lectura Actualizado el 28 de agosto de 2026

Los roles

  • Dueño (Owner) — control total de la cuenta: es el único que puede crear otros Dueños y Administradores, y quien maneja las acciones sensibles (suscripción, facturación, eliminación de la cuenta).
  • Administrador — administra usuarios, permisos y configuración, y accede a todos los módulos.
  • Jefe (Manager) — trabaja con permisos de escritura y además ve los reportes de su equipo y revisa las solicitudes de su cadena.
  • Miembro — el rol operativo estándar: crea y edita en los módulos a los que tiene acceso.
  • Sólo lectura (Visor) — puede consultar la información, pero cualquier intento de crear, editar o borrar se rechaza en el servidor.

Al dar de alta (Talento → Personas y accesos) eliges entre Miembro, Jefe, Sólo lectura y Administrador; el rol de Dueño no se asigna desde el alta. Para cuentas existentes, el rol se cambia en Configuración → Usuarios: no puedes cambiar tu propio rol y solo un Dueño puede tocar a otro Dueño.

Los puestos: techo + matriz que también concede

Un puesto (Talento → Puestos) empaqueta dos cosas: el techo — Sólo lectura, Trabaja en su área o Coordina un equipo; nunca administrador — y su propia matriz de accesos, que además de restar puede CONCEDER dentro de un área: un puesto de sólo lectura con «Crear» marcado en Marketing sí crea contactos.

  • La persona queda atada al puesto: cambiar el puesto cambia a todas las personas que lo tienen.
  • Si a alguien le marcas además excepciones personales, su fila personal pisa a la del puesto módulo a módulo.
  • Al retirar un puesto nadie pierde su cuenta: vuelven los permisos de su rol.

La matriz personal: Talento → Permisos

  1. Talento → Permisos («Gestión de Permisos»).
  2. Elige el usuario en la lista de la izquierda
    Puedes buscarlo por nombre o email.
  3. Marca la matriz de la derecha
    Para cada módulo (Gerencia, Marketing, Finanzas, Producción, Talento, Proyectos, Archivos, Configuración) hay 4 casillas: Ver, Crear, Editar y Eliminar, más «Todos» para el módulo completo.
  4. Haz clic en «Guardar permisos».
Esta matriz restringe, no concede
El aviso de la pantalla lo dice tal cual: «Esta matriz restringe el acceso del rol. No concede capacidades que el rol no tenga. Sin un permiso propio, cada módulo hereda el rol. Propietarios y administradores están exentos». Para limitar a un administrador, primero hay que cambiarle el rol.
  • Cada módulo dice su estado bajo el nombre: «hereda del rol» (sin fila propia), «permiso propio» (fila con algo marcado) o «denegado» (fila con todo desmarcado).
  • «Ver» es la puerta: marcar Crear, Editar o Eliminar marca Ver solo; y quitar Ver limpia las otras tres, porque sin entrar al módulo el resto no significa nada.
  • El enlace «restablecer» borra la fila del módulo y devuelve el control al rol — es el camino de vuelta después de denegar.
Aplican al guardar
Los cambios se aplican al guardar, sin que la persona tenga que cerrar sesión ni volver a entrar.

¿Pudiste resolverlo con esta guía?

Artículos relacionados