Saltar al contenido

Organización

La organización te permite compartir aplicaciones con tu equipo mientras controlas exactamente quién puede hacer qué. Cada Capgo cuenta pertenece a al menos una organización, y puedes crear tantas organizaciones como necesites.

El acceso se gestiona a través del control de acceso basado en roles (RBAC). Cada miembro del equipo se asigna un rol — ya sea a nivel de organización o limitado a una aplicación específica — que determina qué pueden ver y hacer. El acceso a los canales se puede ajustar aún más con sobrescrituras de permisos por canal.


Resumen de configuración de organización

Resumen de configuración de organización
La página de configuración de organización se accede haciendo clic en

Configuración en el panel lateral izquierdo, luego seleccionando la pestaña Organización en la parte superior. Desde allí, puedes navegar entre las siguientes secciones: Pestaña

DescripciónGeneral
Section titled “Organization Settings Overview”Ver y editar el nombre de la organización, el logo y el correo electrónico de administración
MiembrosGestionar a los miembros del equipo y sus permisos
GruposCrear y gestionar grupos de usuarios para la asignación de roles en masa
API ClavesGestionar las API claves para acceso programático
PlanosVer y gestionar su plan de suscripción
CredencialesVer y comprar créditos adicionales
SeguridadConfigura políticas de seguridad (2FA, requisitos de contraseña)
UsoMonitorea las estadísticas de uso de tu organización
Registros de auditoríaVer registros de actividad para tu organización
WebhooksConfigura integraciones de webhooks
FacturaciónAdministra información de facturación e invoices

Haz clic en el selector de organización Bajada cerca del lado izquierdo superior del sidebar para ver y cambiar entre organizaciones a las que tienes acceso.


Lista de Miembros de la Organización

La sección de Miembros muestra a todos los usuarios que tienen acceso a tu organización con sus:

  • Miembro: Avatar y nombre
  • : Rol actual (Super Administrador, Administrador, Gerente de Facturación o Miembro) con unRole Activo o Pendiente emblema
  • Acciones: Editar rol, gestionar acceso a nivel de aplicación o eliminar de la organización

Los miembros activos se ordenan por prioridad de rol. Las invitaciones pendientes aparecen con un emblema de color naranja. Invitar a un miembro

Sección titulada “Invitar a un miembro”

Haga clic en
  1. badge + Agregar botón en la sección de Miembros
  2. A Seleccione un rol Se mostrará un modal — elija el rol de nivel de organización para el nuevo miembro:
Modal de selección de rol

Los roles de nivel de organización disponibles son:

  • Miembro — Acceso de solo lectura
  • Administrador de facturación — Acceso solo a facturación
  • Administrador — Administración completa (sin facturación, sin eliminación)
  • Super Administrador — Control total
  1. Hacer clic Confirmar, luego rellene el formulario de invitación (correo electrónico, nombre y apellido opcionales, captcha) y haga clic Enviar invitación.

El usuario invitado recibirá un correo electrónico con un enlace mágico. Cuando lo acepte, se agregará al organización con el rol seleccionado.

Más allá del rol de nivel de organización, puede dar a un miembro acceso a aplicaciones específicas con un rol más objetivo. Haga clic en el Control de acceso botón (icono de escudo) al lado de un miembro para abrir el modal de acceso a la aplicación:

Modal de control de acceso

Desde este modal puedes:

  1. Buscar y seleccionar una aplicación
  2. Seleccionar un rol de aplicación desde el menú desplegable
Menú desplegable de rol de aplicación

Los roles de aplicación disponibles son:

  • Administrador de aplicación — Administración completa de una aplicación
  • Desarrollador de aplicación — Subir paquetes, gestionar dispositivos, pero sin operaciones destructivas
  • Subidor de paquetes de aplicación — Leer datos de la aplicación y subir paquetes
  • Lector de Aplicación — Acceso de solo lectura a una aplicación
  1. Hacer clic Asignar para otorgar el rol.

Haga clic en el botón de edición (ícono de llave inglesa) junto a un miembro para cambiar su rol en el nivel de la organización. Lo mismo Seleccione un rol se mostrará el mismo modal con el rol actual seleccionado de antemano.

Restricciones:

  • No puedes cambiar el rol del creador de la organización
  • No puedes eliminar al último Super Administrador — siempre debe haber al menos uno
  • Promover o demote a un Super Administrador requiere que seas un Super Administrador tú mismo

Eliminar a un miembro

Resumen de roles
Confirmar eliminación

Haz clic en el botón de eliminar (icono de basura) junto a un miembro. Se mostrará un diálogo de confirmación advirtiendo que esta acción no es reversible. Haz clic en Eliminar para confirmar. Esto revoca todo su acceso a la organización, sus aplicaciones y sus canales de inmediato.


Resumen de roles

__CAPGO_KEEP_0__ utiliza

Capgo uses control de acceso basado en roles con roles organizados por ámbito. Puedes asignar un rol a nivel de organización (acceso a todo), o limitarlo a un solo aplicación. El acceso a los canales se puede personalizar aún más con sobreescripciones de permisos por canal.

Se asigna cuando invites a un miembro. Se aplican a toda la organización.

RolNombre internoDescripción
Administrador Principalorg_super_adminControl total — facturación, eliminación, transferencia. Otorgado automáticamente al creador de la organización.
Administradororg_adminAdministración completa — gestionar miembros, aplicaciones, canales. Sin facturación, sin eliminación.
Gerente de Facturaciónorg_billing_adminSolo facturación — ver/actualizar pago, facturas, auditoría de facturación. Sin acceso a aplicaciones o miembros.
Miembroorg_memberAcceso de solo lectura en toda la organización y todas sus aplicaciones.

Limitado a una sola aplicación. Utilícelos cuando un miembro del equipo debe trabajar solo en una aplicación, no en toda la organización.

RolNombre internoDescripción
Administrador de la aplicaciónapp_adminControl total de una aplicación — canales, dispositivos, equipo. No se puede eliminar o transferir la aplicación.
Desarrollador de la aplicaciónapp_developerSubir paquetes, gestionar dispositivos, desencadenar compilaciones, actualizar canales. Sin eliminación ni cambios de configuración.
Subidor de la aplicaciónapp_uploaderAcceso de lectura + subir nuevas versiones de paquetes.
Lector de la aplicaciónapp_readerSolo lectura — estadísticas, paquetes, canales, registros, dispositivos.

Por defecto, el acceso al canal se hereda del rol de la aplicación. Puede sobrescribir permisos de canal específicos por usuario o grupo — por ejemplo, permitir que un lector de aplicación también asocie paquetes en el staging canal. Consulte Gestión de acceso a nivel de aplicación a continuación para saber cómo configurarlo.


Cada aplicación tiene un acceso Acceso pestaña donde puedes gestionar quién tiene acceso a la app y qué pueden hacer — incluyendo roles de la app y sobrescripciones de permisos por canal.

Pestaña de acceso de la app

Navega a tu app y haz clic en el Acceso pestaña. La lista de acceso muestra a cada usuario o grupo con su:

  • Correo electrónico — el correo electrónico del usuario (o nombre del grupo)
  • Rol — su rol de nivel de la app (Administrador de la app, Desarrollador de la app, Cargador de la app o Lecturador de la app)
  • Concedido en — cuando se asignó el rol
  • Acciones — permisos de canal (ícono de escudo), editar rol (ícono de llave inglesa) y eliminar (ícono de basura)

Haga clic en el botón de edición (ícono de llave inglesa) junto a un usuario para cambiar su rol de nivel de aplicación: Seleccionar un rol de aplicación

Seleccione el nuevo rol y haga clic en

Confirmar . Los roles disponibles son:— cuando se asignó el rol

  • Desarrollador de Aplicación — Subir paquetes, gestionar dispositivos, pero no operaciones destructivas
  • Subidor de Aplicación — Leer datos de la aplicación y subir paquetes
  • Lector de Aplicación — Acceso de solo lectura

Haga clic en el permisos de canal botón (ícono de escudo) junto a un usuario para reemplazar sus permisos de canal por defecto:

Modal de permisos de canal

El modal muestra el rol actual de la aplicación del usuario y enumera todos los canales con tres permisos que se pueden reemplazar individualmente:

PermisoDescripción
LeerVer el canal y su paquete actual
HistorialVer la historia de asignación de paquetes
Asociar paqueteEstablecer o cambiar el paquete activo en el canal

Cada permiso se establece por defecto en Predeterminado (permiso) — lo que significa que hereda del rol de la aplicación. Puede cambiar cualquier permiso para establecerlo explícitamente Permitir o Denegar para un canal específico, lo que le da un control fino sin cambiar el rol de la aplicación del usuario.


Los grupos te permiten asignar roles a un conjunto de usuarios de una vez en lugar de gestionar cada miembro individualmente. Un grupo pertenece a una organización y puede contener vinculaciones de rol en cualquier ámbito — org o app.

Ejemplo: Crear un grupo de ‘Equipo de Pruebas’, asignarle el Desarrollador de Aplicación rol en tu aplicación de producción y cada miembro de ese grupo obtiene automáticamente acceso de Desarrollador a esa aplicación. Cuando alguien se une o abandona el equipo, solo debes agregar o eliminarlos del grupo — sin necesidad de tocar las vinculaciones de rol individuales.

  • Un grupo es org-scoped — pertenece a una sola organización y no puede abarcar varias orgs.
  • Asignas roles a un grupo de la misma manera que asignas roles a un usuario — el grupo aparece como un principal en las vinculaciones de rol.
  • Cuando se verifican las permisos de un usuario, se resuelven automáticamente sus pertenencias de grupo. Si alguno de sus grupos contiene un rol que concede el permiso requerido, se concede el acceso.
  • Un usuario puede pertenecer a múltiples grupos, y los permisos de todos los grupos se combinan.
Lista de grupos

Navegue a la Grupos pestaña de configuración de su organización. La lista de grupos muestra el nombre, descripción, rol, fecha de creación, y acciones (editar o eliminar).

Haga clic en el + Agregar botón para abrir la página de creación del grupo:

Página de creación de grupo

Rellene:

  1. Nombre (obligatorio) y Descripción (opcional)
  2. Rol de la organización — asigna opcionalmente un rol de nivel de organización (Ninguno, Administrador, Gerente de facturación o Miembro)
  3. Control de acceso pestaña — asigna roles de nivel de aplicación haciendo clic + Agregar aplicación, seleccionando una aplicación y eligiendo un rol (por ejemplo, Cargador de aplicaciones, Desarrollador de aplicaciones)

Necesitas Administrador principal o Administrador para crear grupos.

Haga clic en un grupo para abrir su vista de detalles. Cambie a la Miembros pestaña:

Vista de detalles del grupo — Pestaña de Miembros

Desde aquí puede ver a los miembros actuales y sus correos electrónicos. Haga clic en + Agregar para agregar miembros:

Agregar miembros al grupo

El modal muestra a todos los miembros de la organización. Busque por nombre, seleccione a los miembros que desee agregar y haga clic en Agregar miembros.


Solo Administrador Super (org_super_admin) y Administrador de Facturación (org_billing_admin) pueden gestionar la facturación. Los planes están vinculados a una organización, no a su cuenta personal.


Sí. Puedes crear tantas organizaciones como necesites y cambiar entre ellas utilizando el selector de organización en el panel lateral.

Los Super Administradores pueden configurar la aplicación de la autenticación en dos factores, las políticas de contraseña y la seguridad de la API clave desde la Seguridad pantalla. Seguridad de la Organización para obtener más detalles.

Puedo dar acceso a alguien a solo una aplicación o canal?

Título de la sección “Puedo dar acceso a alguien a solo una aplicación o canal?”

Sí — asigna a esa persona un rol de aplicación (como Desarrollador de Aplicación o Leer de Aplicación) a través de la página de Miembros o la pestaña de Acceso de la aplicación. Puedes afinar aún más su acceso por canal utilizando superposiciones de permisos de canal. Consulta Referencia de Control de Acceso para obtener la lista completa de roles.

¿Cuál es la diferencia entre Administrador y Administrador de Aplicación?

Sección titulada “¿Cuál es la diferencia entre Administrador y Administrador de Aplicación?”

Administrador (org_admintiene autoridad sobre toda la organización — todas las aplicaciones, todos los canales, todos los miembros. Administrador de Aplicación (app_admintiene el mismo nivel de control pero solo sobre una aplicación específica y sus canales. Utilice Administrador de Aplicación cuando desee delegar el control completo de una aplicación sin dar acceso al resto de la organización.

Si está utilizando Organización para planificar la consola de dashboards y API operaciones, conecte con ella API Resumen General para el detalle de implementación en API Resumen General, Introducción para el detalle de implementación en Introducción, API Claves para el detalle de implementación en API Claves, Dispositivos para el detalle de implementación en Dispositivos, y Paquetes para el detalle de implementación en Paquetes.