Saltar al contenido

Organización

La organización te permite compartir aplicaciones con tu equipo mientras controlas exactamente quién puede hacer qué. Cada cuenta Capgo pertenece a al menos una organización, y puedes crear tantas organizaciones como necesites.

El acceso se gestiona a través de control de acceso basado en roles (RBAC). Cada miembro del equipo se asigna un rol — ya sea a nivel de organización o escopado a una aplicación específica — que determina qué pueden ver y hacer. El acceso a los canales se puede afinar aún más con sobrescrituras de permisos por canal.


Visión general de ajustes de organización

La página de ajustes de organización se accede haciendo clic Configuración en el panel lateral izquierdo, seleccionando luego el Organización Desde allí, puede navegar entre las siguientes secciones:

PestañaDescripción
GeneralVer y editar el nombre de la organización, el logo y el correo electrónico de administración
MiembrosAdministrar a los miembros del equipo y sus permisos
GruposCrear y administrar grupos de usuarios para la asignación de roles en masa
API ClavesAdministrar API claves para acceso programático
PlanesVer y administrar su plan de suscripción
CréditosVer y comprar créditos adicionales
SeguridadConfigurar políticas de seguridad (2FA, requisitos de contraseña)
UsoMonitorear las estadísticas de uso de su organización
Registros de AuditoríaVer registros de actividad para su organización
WebhooksConfigurar integraciones de webhooks
FacturaciónAdministrar información de facturación e invoices

Haga clic en el selector de organización menú desplegable cerca de la esquina superior izquierda del sidebar para ver y cambiar entre las organizaciones a las que tiene acceso.


Lista de Miembros de la Organización

La sección de Miembros muestra a todos los usuarios que tienen acceso a tu organización con sus:

  • Miembro: Imagen de perfil y nombre
  • Rol: Rol actual (Administrador principal, Administrador, Gerente de facturación o Miembro) con un activo o pendiente indicador
  • Acciones: Editar rol, gestionar acceso a nivel de aplicación o eliminar de la organización

Los miembros activos se ordenan por prioridad de rol. Las invitaciones pendientes aparecen con una Pendiente indicación de color naranja.

  1. Haga clic en el botón ‘+ Agregar’ en la sección Miembros Un
  2. Seleccione un rol modal aparecerá — elija el rol de nivel de organización para el nuevo miembro: Miembros activos están ordenados por prioridad de rol. Las invitaciones pendientes aparecen con una
Seleccione un rol modal

Los roles disponibles a nivel de organización son:

  • Miembro — Acceso de solo lectura
  • Administrador de facturación — Acceso solo a facturación
  • Administrador — Administración completa (sin facturación, sin eliminación)
  • Super Administrador — Control total
  1. Haga clic ConfirmarLuego, rellene el formulario de invitación (correo electrónico, nombre y apellido opcionales, captcha) y haga clic en Enviar invitación.

El usuario invitado recibirá un correo electrónico con un enlace mágico. Cuando lo acepte, se agregará al organización con el rol seleccionado.

Más allá del rol de nivel de organización, puede dar a un miembro acceso a aplicaciones específicas con un rol más objetivo. Haga clic en el Control de acceso botón (icono de escudo) junto a un miembro para abrir el modal de acceso a la aplicación:

Modal de control de acceso

Desde este modal puede:

  1. Buscar y seleccionar una aplicación
  2. Elegir un rol de aplicación desde el menú desplegable
Menú de rol de aplicación

Los roles de nivel de aplicación disponibles son:

  • Administrador de aplicación — Administración completa de una aplicación
  • Desarrollador de aplicación — Subir paquetes, gestionar dispositivos, pero sin operaciones destructivas
  • Subidor de aplicación — Acceso de lectura a datos de aplicación y subir paquetes
  • Lector de aplicación — Acceso de lectura solo a una aplicación
  1. Click Asignar otorgar el rol.

Haga clic en el botón de edición (icono de llave inglesa) junto a un miembro para cambiar su rol en la organización. El mismo Seleccione un rol modal aparecerá con el rol actual seleccionado de antemano.

Restricciones:

  • No puede cambiar el rol del creador de la organización
  • No puede eliminar al último Super Administrador — siempre debe haber al menos uno
  • Promover o demote a un Super Administrador requiere que usted mismo sea un Super Administrador
Confirmar Eliminación de diálogo

Haga clic en el botón de eliminación (ícono de basura) junto a un miembro. Se mostrará un diálogo de confirmación advirtiendo que esta acción no es reversible. Haga clic Eliminar para confirmar. Esto revoca todo su acceso a la organización, sus aplicaciones y sus canales de inmediato.


Capgo utiliza el control de acceso basado en roles con roles organizados por ámbito. Puede asignar un rol a nivel de organización (acceso a todo), o limitarlo a un solo aplicación. El acceso a los canales puede personalizarse aún más con sobrescritas de permisos por canal.

Asignado cuando invites a un miembro. Se aplican a toda la organización.

RolNombre internoDescripción
Administrador principalorg_super_adminControl total — facturación, eliminación, transferencia. Se concede automáticamente al creador de la organización.
Administradororg_adminAdministración completa — gestionar miembros, aplicaciones, canales. Sin facturación, sin eliminación.
Gerente de facturaciónorg_billing_adminFacturación solo — ver/actualizar pago, facturas, auditoría de facturación. Sin acceso a aplicaciones o miembros.
Miembroorg_memberAcceso de solo lectura a través de la organización y todas sus aplicaciones.

Limitado a una sola aplicación. Utilice estos cuando un miembro del equipo debe trabajar solo en una aplicación, no en toda la organización.

PapelNombre internoDescripción
Administrador de la aplicaciónapp_adminControl total de una aplicación — canales, dispositivos, equipo. No puede eliminar ni transferir la aplicación.
Desarrollador de la aplicaciónapp_developerCargar paquetes, gestionar dispositivos, desencadenar compilaciones, actualizar canales. Sin eliminación ni cambios de configuración.
Subir aplicaciónapp_uploaderAcceso de lectura + subir nuevas versiones de paquetes.
Leer aplicaciónapp_readerAcceso de lectura — estadísticas, paquetes, canales, registros, dispositivos.

Por defecto, el acceso al canal se hereda del rol de la aplicación. Puede reemplazar permisos de canal específicos por usuario o grupo — por ejemplo, permitir a un lector de aplicación que también asocie paquetes en el staging canales. Consulte Gestión de acceso de nivel de aplicación a continuación para configurar esto.


Cada aplicación tiene una sección dedicada Acceso página donde puedes gestionar quién tiene acceso a la aplicación y qué puede hacer — incluyendo roles de aplicación y sobreescripciones de permisos por canal.

Pestaña de Acceso de la Aplicación

Navega a tu aplicación y haz clic en Acceso pulsa la pestaña. La lista de acceso muestra a cada usuario o grupo con sus:

  • Correo electrónico — el correo electrónico del usuario (o nombre del grupo)
  • Rol — su rol en la aplicación (Administrador de Aplicación, Desarrollador de Aplicación, Subidor de Aplicación o Lecturador de Aplicación)
  • Concedido en — cuando se asignó el rol
  • Acciones — permisos de canal (icono de escudo), editar rol (icono de llave inglesa), y eliminar (icono de basura)

Haga clic en el botón de edición (icono de llave inglesa) junto a un usuario para cambiar su rol de aplicación: Seleccione un rol de aplicación

Seleccione el nuevo rol y haga clic en

Confirmar . Los roles disponibles son:Desarrollador de Aplicación

  • — Subir paquetes, gestionar dispositivos, pero sin operaciones destructivas Subidor de Aplicación
  • — Leer datos de la aplicación y subir paquetes Lector de Aplicación
  • Haga clic en el botón de edición (icono de llave inglesa) junto a un usuario para cambiar su rol de aplicación: — Acceso solo de lectura

Haga clic en el botón de permisos de canal (icono de escudo) junto a un usuario para sobreescribir sus permisos de canal predeterminados: botón de permisos de canal icono de escudo

Modal de permisos de canal

El modal muestra el rol actual de la aplicación del usuario y enumera todos los canales con tres permisos que se pueden sobreescribir individualmente:

PermisoDescripción
LeerVer el canal y su paquete actual
HistorialVer el historial de asignación de paquetes
Asociar paqueteEstablecer o cambiar el paquete activo en el canal

Cada permiso se establece por defecto en Por defecto (permiso) — significa que hereda del rol de la aplicación. Puedes cambiar cualquier permiso para asignarlo explícitamente Permitir o Denegar para un canal específico, lo que te da un control fino sin cambiar el rol de la aplicación del usuario.


Los grupos te permiten asignar roles a un conjunto de usuarios de una vez en lugar de gestionar cada miembro individualmente. Un grupo pertenece a una organización y puede contener vinculaciones de roles en cualquier ámbito — org o app.

Ejemplo: Crea un grupo “Equipo de Pruebas”, asigna el rol Desarrollador de Aplicación en tu aplicación de producción y cada miembro de ese grupo obtiene acceso de Desarrollador a esa aplicación de inmediato. Cuando alguien se une o abandona el equipo, solo debes agregar o eliminarlos del grupo — sin necesidad de tocar las vinculaciones de roles individuales.

  • Un grupo es org-scoped — pertenece a una sola organización y no puede abarcar varias organizaciones.
  • Asignas roles a un grupo de la misma manera que asignas roles a un usuario — el grupo aparece como un principal en los vinculados de roles.
  • Cuando se verifica la autorización de un usuario, sus pertenencias de grupo se resuelven automáticamente. Si alguno de sus grupos tiene un rol que concede la autorización requerida, se concede acceso.
  • Un usuario puede pertenecer a varios grupos, y las autorizaciones de todos los grupos se combinan.
Lista de grupos

Ir a la lista de grupos Grupos pestaña en la configuración de tu organización. La lista de grupos muestra el nombre, descripción, rol, fecha de creación, y acciones (editar o eliminar) de cada grupo. nombre, descripción, rol, fecha de creación, y acciones (editar o eliminar).

Haz clic en + Agregar botón para abrir la página de creación de grupo:

Página de creación de grupo

Rellene:

  1. Nombre (obligatorio) y Descripción (opcional)
  2. Rol de la organización — asignar opcionalmente un rol de nivel de organización (Ninguno, Administrador, Gerente de facturación o Miembro)
  3. Control de acceso pestaña — asignar roles de nivel de aplicación haciendo clic + Agregar AplicaciónAl seleccionar una aplicación y elegir un rol (por ejemplo, Cargador de Aplicaciones, Desarrollador de Aplicaciones)

Necesita Administrador Principal o Administrador para crear grupos.

Haga clic en un grupo para abrir su vista de detalles. Cambie a la pantalla de miembros :

Detalles del grupo — Pestaña de miembros

Desde aquí puede ver a los miembros actuales y sus correos electrónicos. Haga clic para agregar miembros: Agregar miembros al grupo

La ventana emergente muestra a todos los miembros de la organización. Busque por nombre, seleccione a los miembros que desee agregar y haga clic

Agregar miembros Consejo.


Solo Administrador Super (org_super_admin) y Gerente de Facturación (org_billing_admin) puede gestionar la facturación. Los planes están vinculados a una organización, no a tu cuenta personal.


¿Puedo crear más de una organización?

Preguntado: ¿Puedo crear más de una organización?

Sí. Puede crear tantas organizaciones como necesite y cambiar entre ellas utilizando el selector de organización en el panel lateral.

¿Cómo configuro políticas de seguridad?

Preguntado: ¿Cómo configuro políticas de seguridad?

Los Super Administradores pueden configurar la aplicación de la autenticación en dos factores, políticas de contraseña y API seguridad de la clave desde la pantalla de seguridad. Ver detalles en Seguridad de la Organización ¿Puedo dar acceso a alguien a solo un aplicación o canal?

Preguntado: ¿Puedo dar acceso a alguien a solo un aplicación o canal?

Sí — asignarles un rol de aplicación (como

app-scoped Desarrollador de Aplicación o Lector de Aplicación) a través de la página de Miembros o la pestaña de Acceso de la aplicación. Puede ajustar aún más su acceso por canal utilizando sobrescrituras de permisos de canal. Consulte Referencia de Control de Acceso para obtener la lista completa de roles.

¿Cuál es la diferencia entre Administrador y Administrador de Aplicación?

Título de la sección «¿Cuál es la diferencia entre Administrador y Administrador de Aplicación?»

Administrador (org_admin) tiene autoridad sobre toda la organización — todas las aplicaciones, todos los canales, todos los miembros. Administrador de Aplicación (app_admin) tiene el mismo nivel de control pero solo sobre una aplicación específica y sus canales. Utilice Administrador de Aplicación cuando desee delegar el control total de una aplicación sin dar acceso al resto de la organización.

Siga adelante desde Organización

Si está utilizando

Organización para planificar la consola de instrumentos y las operaciones de __CAPGO_KEEP_0__, conecte con API Resumen para los detalles de implementación en API Resumen, for the implementation detail in API Overview, para los detalles de implementación en Introducción, __CAPGO_KEEP_0__ Claves API Keys para el detalle de implementación en API Claves, Dispositivos para el detalle de implementación en Dispositivos, y Paquetes para el detalle de implementación en Paquetes.