Roles, puestos y la matriz de permisos
Qué puede hacer cada rol, cómo los puestos ponen techo y conceden dentro de su área, y cómo la matriz personal restringe módulo a módulo.
Los roles
- Dueño (Owner) — control total de la cuenta: es el único que puede crear otros Dueños y Administradores, y quien maneja las acciones sensibles (suscripción, facturación, eliminación de la cuenta).
- Administrador — administra usuarios, permisos y configuración, y accede a todos los módulos.
- Jefe (Manager) — trabaja con permisos de escritura y además ve los reportes de su equipo y revisa las solicitudes de su cadena.
- Miembro — el rol operativo estándar: crea y edita en los módulos a los que tiene acceso.
- Sólo lectura (Visor) — puede consultar la información, pero cualquier intento de crear, editar o borrar se rechaza en el servidor.
Al dar de alta (Talento → Personas y accesos) eliges entre Miembro, Jefe, Sólo lectura y Administrador; el rol de Dueño no se asigna desde el alta. Para cuentas existentes, el rol se cambia en Configuración → Usuarios: no puedes cambiar tu propio rol y solo un Dueño puede tocar a otro Dueño.
Los puestos: techo + matriz que también concede
Un puesto (Talento → Puestos) empaqueta dos cosas: el techo — Sólo lectura, Trabaja en su área o Coordina un equipo; nunca administrador — y su propia matriz de accesos, que además de restar puede CONCEDER dentro de un área: un puesto de sólo lectura con «Crear» marcado en Marketing sí crea contactos.
- La persona queda atada al puesto: cambiar el puesto cambia a todas las personas que lo tienen.
- Si a alguien le marcas además excepciones personales, su fila personal pisa a la del puesto módulo a módulo.
- Al retirar un puesto nadie pierde su cuenta: vuelven los permisos de su rol.
La matriz personal: Talento → Permisos
- Talento → Permisos («Gestión de Permisos»).
- Elige el usuario en la lista de la izquierdaPuedes buscarlo por nombre o email.
- Marca la matriz de la derechaPara cada módulo (Gerencia, Marketing, Finanzas, Producción, Talento, Proyectos, Archivos, Configuración) hay 4 casillas: Ver, Crear, Editar y Eliminar, más «Todos» para el módulo completo.
- Haz clic en «Guardar permisos».
- Cada módulo dice su estado bajo el nombre: «hereda del rol» (sin fila propia), «permiso propio» (fila con algo marcado) o «denegado» (fila con todo desmarcado).
- «Ver» es la puerta: marcar Crear, Editar o Eliminar marca Ver solo; y quitar Ver limpia las otras tres, porque sin entrar al módulo el resto no significa nada.
- El enlace «restablecer» borra la fila del módulo y devuelve el control al rol — es el camino de vuelta después de denegar.
¿Pudiste resolverlo con esta guía?
Artículos relacionados
Puestos: plantillas de acceso a tu medida
Define «Recepción» o «Residente de obra» una sola vez, con su techo y su matriz de accesos, y asígnalo al dar de alta en vez de marcar 32 casillas.
Dar de alta a una persona: Personas y accesos
El alta vive en Talento → Personas y accesos: en un solo paso quedan la cuenta, el cargo en el organigrama, la ficha, los accesos por área y los proyectos.
Módulos bloqueados por plan: el candado del menú
Por qué algunos módulos aparecen con candado en el menú lateral y qué desbloquea cada plan.
Organigrama: 'a quién reporta' y estructura de cargos
Dos vistas de tu jerarquía: el árbol de cargos por niveles (Dirección, Coordinación, Operación) y el campo "Reporta a" del directorio.