Pular al contenido

Organización

La organización te permite compartir aplicaciones con tu equipo mientras controlas exactamente quién puede hacer qué. Cada cuenta Capgo pertenece a al menos una organización, y puedes crear tantas organizaciones como necesites.

El acceso se gestiona a través Control de acceso basado en rol (RBAC). Cada miembro del equipo se asigna un rol — ya sea a nivel de organización o limitado a una aplicación específica — que determina qué pueden ver y hacer. El acceso a los canales se puede afinar aún más con sobrescripciones de permisos por canal.


Resumen de configuración de organización

La página de configuración de organización se accede haciendo clic en Configuración en el panel lateral izquierdo, luego seleccionando la pestaña Organización en la parte superior. Desde allí, puedes navegar entre las siguientes secciones:

PestañaDescripción
GeneralVer y editar el nombre de la organización, el logo y el correo electrónico de administración
MiembrosGestionar a los miembros del equipo y sus permisos
GruposCrear y gestionar grupos de usuarios para la asignación de roles en masa
API ClavesGestionar API claves para acceso programático
PlanesVer y gestionar su plan de suscripción
CredencialesVer y comprar credenciales adicionales
SeguridadConfigura políticas de seguridad (2FA, requisitos de contraseña)
UsoMonitorea las estadísticas de uso de tu organización
Registros de auditoríaVer registros de actividad de tu organización
WebhooksConfigura integraciones de webhooks
FacturaciónAdministra información de facturación e invoices

Haga clic en el selector de organización selector de organización dropdown cerca de la esquina superior izquierda del sidebar para ver y cambiar entre organizaciones a las que tienes acceso.


Lista de Miembros de la Organización

La sección de Miembros muestra a todos los usuarios que tienen acceso a tu organización con sus:

  • Miembro: Avatar y nombre
  • Rol: Rol actual (Super Administrador, Administrador, Gerente de facturación o Miembro) con un Activo o En espera emblema
  • Acciones: Editar rol, gestionar acceso a nivel de aplicación o eliminar de la organización

Los miembros activos se ordenan por prioridad de rol. Las invitaciones pendientes aparecen con un emblema de color naranja. Invitar a un miembro Título de la sección “Invitar a un miembro”

Active

or
  1. Haga clic en el + Agregar botón en la sección Miembros
  2. A Seleccione un rol se abrirá un modal — elija el rol de nivel de organización para el nuevo miembro:
Modal de selección de rol

Los roles de nivel de organización disponibles son:

  • Miembro — Acceso de solo lectura
  • Administrador de facturación — Acceso solo a facturación
  • Administrador — Administración completa (sin facturación, sin eliminación)
  • Super Administrador — Control completo
  1. Hacer clic Confirmarenvíe luego el formulario de invitación (correo electrónico, nombre y apellido opcionales, captcha) y haga clic Enviar invitación.

El usuario invitado recibirá un correo electrónico con un enlace mágico. Cuando lo acepte, se agregará al organización con el rol seleccionado.

Más allá del rol de nivel de organización, puede dar a un miembro acceso a aplicaciones específicas con un rol más objetivo. Haga clic en Control de Acceso botón (icono de escudo) junto a un miembro para abrir el modal de acceso a la aplicación:

Modal de Control de Acceso

Desde este modal puedes:

  1. Buscar y seleccionar una aplicación
  2. Seleccionar un rol de aplicación desde el menú desplegable
Menú desplegable de rol de aplicación

Los roles de aplicación disponibles son:

  • Administrador de Aplicación — Administración completa de una aplicación
  • Desarrollador de Aplicación — Subir paquetes, gestionar dispositivos, pero sin operaciones destructivas
  • App Uploader — Leer datos de la aplicación y subir paquetes
  • App Reader — Acceso de solo lectura a una aplicación
  1. Click Asignar para otorgar el rol.

Haga clic en el botón de edición (icono de llave inglesa) junto a un miembro para cambiar su rol de nivel de organización. El mismo Seleccione un rol modal aparecerá con el rol actual seleccionado de forma predeterminada.

Constraints:

  • No se puede cambiar el rol del creador de la organización
  • No se puede eliminar al último Super Administrador — siempre debe haber al menos uno
  • Promover o demote a un Super Administrador requiere que tú mismo seas un Super Administrador
Confirmar Eliminación

Haga clic en el botón de eliminar (ícono de basura) junto a un miembro. Se mostrará un diálogo de confirmación advirtiendo que esta acción no es reversible. Haga clic Eliminar para confirmar. Esto revoca inmediatamente todo su acceso a la organización, sus aplicaciones y sus canales.


Capgo utiliza control de acceso basado en roles con roles organizados por ámbito. Puede asignar un rol a nivel de organización (acceso a todo), o limitarlo a un solo aplicación. El acceso a los canales puede personalizarse aún más con sobrescritas de permisos por canal.

Asignado cuando invite a un miembro. Se aplican a toda la organización.

RolNombre internoDescripción
Administrador Principalorg_super_adminControl total — facturación, eliminación, transferencia. Se concede automáticamente al creador de la organización.
Administradororg_adminAdministración completa — gestionar miembros, aplicaciones, canales. Sin facturación, sin eliminación.
Gerente de Facturaciónorg_billing_adminFacturación solo — ver/actualizar pago, facturas, auditoría de facturación. Sin acceso a aplicaciones o miembros.
Miembroorg_memberAcceso de solo lectura en toda la organización y todas sus aplicaciones.

Limitado a una sola aplicación. Utilícelos cuando un miembro del equipo debe trabajar solo en una aplicación, no en toda la organización.

Rol__CAPGO_KEEP_0__Descripción
Administrador de Aplicaciónapp_adminControl total de una aplicación — canales, dispositivos, equipo. No se puede eliminar o transferir la aplicación.
Desarrollador de Aplicaciónapp_developerSubir paquetes, gestionar dispositivos, desencadenar compilaciones, actualizar canales. Sin eliminación ni cambios de configuración.
Subidor de Aplicaciónapp_uploaderAcceso de lectura + subir nuevas versiones de paquetes.
Lector de Aplicaciónapp_readerSolo lectura — estadísticas, paquetes, canales, registros, dispositivos.

Por defecto, el acceso al canal se hereda del rol de la aplicación. Puede sobrescribir permisos de canal específicos por usuario o grupo — por ejemplo, permitir a un lector de aplicación que también asocie paquetes en el staging canal. Consulte Administración de acceso a nivel de aplicación abajo para saber cómo configurarlo.


Administración de acceso a nivel de aplicación

Sección titulada “Administración de acceso a nivel de aplicación”

Cada aplicación tiene un acceso dedicado Acceso pantalla donde puedes gestionar quién tiene acceso a la aplicación y qué puede hacer — incluyendo roles de aplicación y sobreescripciones de permisos por canal.

Pestaña de Acceso de la aplicación

Navega a tu aplicación y haz clic en el Acceso pantalla de acceso. La lista de acceso muestra a cada usuario o grupo con su:

  • Correo electrónico — el correo electrónico del usuario (o nombre del grupo)
  • Rol — su rol de nivel de aplicación (Administrador de Aplicación, Desarrollador de Aplicación, Subidor de Aplicación o Lecturador de Aplicación)
  • Concedido a — cuando se asignó el rol
  • Acciones — permisos de canal (icono de escudo), editar rol (icono de llave inglesa) y eliminar (icono de basura)

Haga clic en el botón de edición (icono de llave inglesa) junto a un usuario para cambiar su rol de aplicación: Seleccionar un rol de aplicación

Seleccione el nuevo rol y haga clic en

Confirmar __CAPGO_KEEP_0__. Los roles disponibles son:

  • Desarrollador de Aplicación — Subir paquetes, gestionar dispositivos, pero no operaciones destructivas
  • Subidor de Aplicación — Leer datos de la aplicación y subir paquetes
  • Lector de Aplicación — Acceso de solo lectura

Haga clic en permisos de canal botón (icono de escudo) junto a un usuario para sobreescribir sus permisos de canal por defecto:

Modal de permisos de canal

El modal muestra el rol de aplicación actual del usuario y enumera todos los canales con tres permisos que se pueden sobreescribir individualmente:

PermisoDescripción
LeerVer el canal y su paquete actual
HistorialVer el historial de asignación de paquetes
Asociar paqueteEstablecer o cambiar el paquete activo en el canal

Cada permiso se establece por defecto en Predeterminado (permiso) — significa que hereda del rol de la aplicación. Puede cambiar cualquier permiso para establecerlo explícitamente Permitir o Denegar para un canal específico, lo que le da un control fino sin cambiar el rol de la aplicación del usuario.


Los grupos te permiten asignar roles a un conjunto de usuarios de una vez en lugar de gestionar cada miembro individualmente. Un grupo pertenece a una organización y puede contener vinculaciones de roles en cualquier ámbito — org o app.

Ejemplo: Crear un grupo “Equipo de Pruebas”, asignarle el rol de Desarrollador de Aplicación en tu aplicación de producción, y cada miembro de ese grupo obtiene acceso de Desarrollador a esa aplicación de inmediato. Cuando alguien se une o abandona el equipo, solo debes agregar o eliminarlos del grupo — no necesitas tocar las vinculaciones de roles individuales.

  • Un grupo es org-scoped — pertenece a una sola organización y no puede abarcar varias orgs.
  • Asignas roles a un grupo de la misma manera que asignas roles a un usuario — el grupo aparece como un principal en las vinculaciones de roles.
  • When se comprueba la autorización de un usuario, sus pertenencias de grupo se resuelven automáticamente. Si alguno de sus grupos tiene un rol que concede la autorización requerida, se concede acceso.
  • Un usuario puede pertenecer a varios grupos, y las autorizaciones de todos los grupos se combinan.
Lista de grupos

Navegue hasta la Grupos pestaña en sus ajustes de organización. La lista de grupos muestra el nombre, descripción, rol, fecha de creacióny acciones (editar o eliminar).

Haga clic en el + Agregar botón para abrir la página de creación de grupo:

Página de creación de grupo

Complete:

  1. Nombre (obligatorio) y Descripción (opcional)
  2. Rol de la organización — opcionalmente asigna un rol de nivel de organización (Ninguno, Administrador, Gerente de facturación o Miembro)
  3. Control de acceso pestaña — asigna roles de nivel de aplicación haciendo clic + Agregar aplicación, seleccionando una aplicación y eligiendo un rol (por ejemplo, Cargador de aplicaciones, Desarrollador de aplicaciones)

Necesitas Administrador principal o Administrador Crear grupos.

Haga clic en un grupo para abrir su vista de detalles. Cambie a la pantalla de miembros pantalla:

Vista de detalles del grupo — Pantalla de miembros

Desde aquí puede ver a los miembros actuales y sus correos electrónicos. Haga clic en Agregar miembros para agregar miembros:

Agregar miembros al grupo

La ventana emergente muestra a todos los miembros de la organización. Busque por nombre, seleccione a los miembros que desee agregar y haga clic Agregar miembros.


Solo Administrador Supremo (org_super_admin) y Administrador de Facturación (org_billing_admin) puede gestionar la facturación. Los planes están vinculados a una organización, no a su cuenta personal.


Sí. Puedes crear tantas organizaciones como necesites y cambiar entre ellas utilizando el selector de organización en el panel lateral.

Los Super Administradores pueden configurar la aplicación de la autenticación en dos factores, las políticas de contraseña y la seguridad de la API clave desde la Seguridad tab. Ver Seguridad de la Organización para detalles.

¿Puedo dar acceso a alguien a solo una aplicación o canal?

Sección titulada “¿Puedo dar acceso a alguien a solo una aplicación o canal?”

Sí — asignarles un rol de aplicación (como Desarrollador de Aplicación o Lector de Aplicación) a través de la página de Miembros o la pestaña de Acceso de la aplicación. Puede afinar aún más su acceso por canal utilizando sobrescrituras de permisos de canal. Ver Referencia de Control de Acceso para la lista completa de roles.

¿Cuál es la diferencia entre Administrador y Administrador de Aplicación?

Título de la sección “¿Cuál es la diferencia entre Administrador y Administrador de Aplicación?”

Administrador (org_admin) tiene autoridad sobre toda la organización — todas las aplicaciones, todos los canales, todos los miembros. Administrador de Aplicación (app_admin) tiene el mismo nivel de control pero solo sobre una aplicación específica y sus canales. Utilice Administrador de Aplicación cuando desee delegar el control completo de una aplicación sin dar acceso al resto de la organización.

Si está utilizando Organización para planificar la consola y las operaciones API, conecte con API Resumen para los detalles de implementación en API Resumen, Introducción para los detalles de implementación en Introducción, API Claves para los detalles de implementación en API Claves, Dispositivos para los detalles de implementación en Dispositivos, y Paquetes para los detalles de implementación en Paquetes.