Pasar al contenido

Organización

¿Cuál es la organización?

¿Qué es la organización?

La organización te permite compartir aplicaciones con tu equipo mientras controlas exactamente quién puede hacer qué. Cada cuenta Capgo pertenece a al menos una organización, y puedes crear tantas organizaciones como necesites.

El acceso se gestiona a través de control de acceso basado en roles (RBAC). Cada miembro del equipo se asigna un rol — ya sea a nivel de organización o limitado a una aplicación específica — que determina qué pueden ver y hacer. El acceso a los canales se puede afinar aún más con sobrescrituras de permisos por canal.


Visión general de ajustes de organización

¿Qué es la visión general de ajustes de organización?
Visión general de ajustes de organización

La página de ajustes de organización se accede haciendo clic en Configuración en el panel lateral izquierdo, luego seleccionando la Organización pestaña en la parte superior. Desde allí, puedes navegar entre las siguientes secciones:

PestañaDescripción
GeneralVer y editar el nombre de la organización, el logo y el correo electrónico de administración
MiembrosGestionar a los miembros del equipo y sus permisos
GruposCrear y gestionar grupos de usuarios para la asignación de roles en masa
API ClavesGestionar API claves para acceso programático
PlanesVer y administrar su plan de suscripción
CréditosVer y comprar créditos adicionales
SeguridadConfigurar políticas de seguridad (2FA, requisitos de contraseña)
UsoMonitorear estadísticas de uso de su organización
Registros de auditoríaVer registros de actividad de su organización
WebhooksConfigurar integraciones de webhooks
FacturaciónAdministre información de facturación e invoices

Haga clic en el selector de organización menú desplegable cerca de la esquina superior izquierda del panel lateral para ver y cambiar entre organizaciones a las que tiene acceso.


Lista de Miembros de la Organización

La sección de Miembros muestra a todos los usuarios que tienen acceso a su organización con sus:

  • Miembro: Imagen de perfil y nombre
  • Rol: Rol actual (Super Administrador, Administrador, Gerente de facturación o Miembro) con un Activo o En espera emblema
  • Acciones: Editar rol, gestionar acceso a nivel de aplicación o eliminar de la organización

Los miembros activos se ordenan por prioridad de rol. Las invitaciones pendientes aparecen con un emblema naranja badge.

  1. Haga clic en el + Agregar botón en la sección Miembros
  2. A Seleccione un rol se mostrará un modal — elija el rol de nivel de organización para el nuevo miembro:
Modal de selección de rol

Los roles de nivel de organización disponibles son:

  • Miembro — Acceso solo de lectura
  • Administrador de facturación — Acceso solo de facturación
  • Administrador — Administración completa (sin facturación, sin eliminación)
  • Administrador super — Control completo
  1. Hacer clic ConfirmarRellene el formulario de invitación (correo electrónico, nombre y apellido opcionales, captcha) y haga clic Enviar invitación.

El usuario invitado recibirá un correo electrónico con un enlace mágico. Cuando lo acepte, se agregará al equipo con el rol seleccionado.

Más allá del rol de nivel de organización, puedes dar acceso a un miembro a aplicaciones específicas con un rol más objetivo. Haz clic en el botón Control de Acceso de acceso (ícono de escudo) junto a un miembro para abrir el modal de acceso a aplicaciones:

Modal de Control de Acceso

Desde este modal puedes:

  1. Buscar y seleccionar una aplicación
  2. Elegir un rol de nivel de aplicación desde el menú desplegable
Menú desplegable de rol de aplicación

Los roles de nivel de aplicación disponibles son:

  • Administrador de Aplicación — Administración completa de una aplicación
  • Desarrollador de Aplicación — Subir paquetes, gestionar dispositivos, pero sin operaciones destructivas
  • Subidor de Aplicación — Leer datos de la aplicación y subir paquetes
  • Lector de Aplicación — Acceso lector a una aplicación
  1. Hacer clic Asignar para otorgar el rol.

Haga clic en el botón de edición (icono de llave inglesa) junto a un miembro para cambiar su rol a nivel de organización. La misma Seleccione un rol modal aparecerá con el rol actual seleccionado por defecto.

Restricciones:

  • No puede cambiar el rol del creador de la organización
  • No puede eliminar al último Super Administrador — siempre debe haber al menos uno
  • Promover o demote a un Super Administrador requiere que usted mismo sea un Super Administrador
Confirmar Eliminación

Haga clic en el botón de eliminación (icono de papelera) junto a un miembro. Un diálogo de confirmación aparecerá advirtiendo que esta acción no es reversible. Haga clic en Eliminar para confirmar. Esto revoca todo su acceso a la organización, sus aplicaciones y sus canales de inmediato.


Capgo utiliza control de acceso basado en roles con roles organizados por ámbito. Puede asignar un rol a nivel de organización (acceso a todo), o limitarlo a una sola aplicación. El acceso a los canales se puede personalizar aún más con sobrescrituras de permisos por canal.

Asignado cuando invites a un miembro. Se aplica en toda la organización.

RolNombre internoDescripción
Administrador principalorg_super_adminControl total — facturación, eliminación, transferencia. Se concede automáticamente al creador de la organización.
Administradororg_adminAdministración completa — gestionar miembros, aplicaciones, canales. Sin facturación, sin eliminación.
Gerente de facturaciónorg_billing_adminFacturación solo — ver/actualizar pago, facturas, auditoría de facturación. Sin acceso a aplicaciones o miembros.
Miembroorg_memberAcceso de solo lectura en toda la organización y todas sus aplicaciones.

Limitado a una sola aplicación. Utiliza estos cuando un miembro del equipo solo debe trabajar en una aplicación, no en toda la organización.

RolNombre internoDescripción
Administrador de la aplicaciónapp_adminControl total de una aplicación — canales, dispositivos, equipo. No se puede eliminar ni transferir la aplicación.
Desarrollador de la aplicaciónapp_developerCargar paquetes, gestionar dispositivos, desencadenar compilaciones, actualizar canales. Sin eliminación ni cambios en configuración.
Subidor de la aplicaciónapp_uploaderAcceso de lectura + cargar nuevas versiones de paquetes.
App Readerapp_readerLeer solo — estadísticas, paquetes, canales, registros, dispositivos.

Por defecto, el acceso al canal se hereda del rol de la aplicación. Puede sobrescribir permisos de canal específicos por usuario o grupo — por ejemplo, permitir a un lector de aplicación también asociar paquetes en el staging canales. Consulte Gestión de acceso de nivel de aplicación a continuación para cómo configurar esto.


Administración de acceso a nivel de aplicación

Sección titulada “Administración de acceso a nivel de aplicación”

Cada aplicación tiene una configuración dedicada Acceso pantalla donde puedes gestionar quién tiene acceso a la aplicación y qué puede hacer — incluyendo roles de aplicación y sobrescrituras de permisos por canal.

Opción de acceso de la aplicación

Navega a tu aplicación y haz clic en la Acceso pantalla. La lista de acceso muestra a cada usuario o grupo con su:

  • Correo electrónico — el correo electrónico del usuario (o nombre de grupo)
  • Rol — su rol de nivel de aplicación (Administrador de Aplicación, Desarrollador de Aplicación, Subidor de Aplicación o Lecturador de Aplicación)
  • Concedido en — cuando se asignó el rol
  • Acciones — permisos de canal (ícono de escudo), editar rol (ícono de llave inglesa) y eliminar (ícono de basura)

Haga clic en el botón editar de edición (ícono de llave inglesa) junto a un usuario para cambiar su rol de nivel de aplicación:

Seleccione un papel de aplicación

Seleccione el nuevo papel y haga clic ConfirmarLos papeles disponibles son:

  • Desarrollador de Aplicación — Subir paquetes, gestionar dispositivos, pero no operaciones destructivas
  • Subidor de Aplicación — Leer datos de la aplicación y subir paquetes
  • Leer de Aplicación — Acceso de solo lectura

Haga clic en el botón de permisos de canal (ícono de escudo) junto a un usuario para sobreescribir sus permisos de canal por defecto: Modal de permisos de canal

El modal muestra el rol de aplicación actual del usuario y enumera todos los canales con tres permisos que se pueden sobreescribir individualmente:

Permiso

Permisos de canalDescripción
LeerVer el canal y su paquete actual
HistorialVer el historial de asignación de paquetes
Asociar paqueteEstablecer o cambiar el paquete activo en el canal

Cada permiso se establece por defecto en Predeterminado (permiso) — lo que significa que hereda del rol de la aplicación. Puede cambiar cualquier permiso a Permitir o Denegar para un canal específico, lo que te da un control fino-granular sin cambiar el rol de la aplicación del usuario.


Los grupos te permiten asignar roles a un conjunto de usuarios de una vez en lugar de gestionar cada miembro individualmente. Un grupo pertenece a una organización y puede contener vinculaciones de roles en cualquier ámbito — org o app.

Ejemplo: Crear un grupo de ‘Equipo de Pruebas’, asignarle el rol de ‘Desarrollador de Aplicación’ en tu aplicación de producción y cada miembro de ese grupo obtendrá acceso de Desarrollador a esa aplicación de inmediato. Cuando alguien se une o abandona el equipo, solo debes agregar o eliminarlos del grupo — sin necesidad de tocar las vinculaciones de roles individuales. Cómo funcionan los grupos Título de la sección “Cómo funcionan los grupos”

Un grupo es

__CAPGO_KEEP_0__
  • __CAPGO_KEEP_1__ org-scoped — pertenece a una organización y no puede abarcar varias orgs.
  • Asigna roles a un grupo de la misma manera que asignas roles a un usuario — el grupo aparece como un principal en los vinculados de roles.
  • Cuando se verifica la autorización de un usuario, sus pertenencias de grupo se resuelven automáticamente. Si alguno de sus grupos posee un rol que concede la autorización requerida, se concede acceso.
  • Un usuario puede pertenecer a varios grupos, y las autorizaciones de todos los grupos se combinan.
Lista de grupos

Navega a la página de grupos sección de configuración de tu organización. La lista de grupos muestra el nombre de cada grupo, Descripción, Papel, Fecha de creación, y Acciones (editar o eliminar).

Haga clic en el botón '+' Add para abrir la página de creación de grupo: Página de creación de grupo Botón para abrir la página de creación de grupo

Crear un grupo

Rellene:

  1. Nombre (requerido) y Descripción (opcional)
  2. Rol de la organización — asignar opcionalmente un rol de nivel de organización (Ninguno, Administrador, Gerente de facturación o Miembro)
  3. Control de acceso pestaña — asignar roles de nivel de aplicación haciendo clic en + Agregar aplicación, seleccionando una aplicación y eligiendo un rol (por ejemplo, Cargador de aplicaciones, Desarrollador de aplicaciones)

Necesita Administrador Principal o Administrador para crear grupos.

Haga clic en un grupo para abrir su vista de detalles. Cambie a la Miembros pestaña:

Vista de detalles del grupo — Pestaña de miembros

Desde aquí puede ver a los miembros actuales y sus correos electrónicos. Haga clic en + Agregar para agregar miembros:

Agregar miembros al grupo

La ventana emergente muestra a todos los miembros de la organización. Busque por nombre, seleccione a los miembros que desee agregar y haga clic Agregar miembros.


Facturación

Sólo

Administrador Supremo Solo (org_super_adminy Administrador de facturación (org_billing_admin) puede gestionar la facturación. Los planes están vinculados a una organización, no a tu cuenta personal.


Sí. Puedes crear tantas organizaciones como necesites y cambiar entre ellas utilizando el selector de organización en el panel lateral.

Cómo configuro las políticas de seguridad?

¿Cómo configuro las políticas de seguridad?

Los administradores superiores pueden configurar la aplicación de la fuerza de 2FA, las políticas de contraseña y la seguridad de la clave API desde la Seguridad pantalla. Consulte Seguridad de la Organización para obtener más detalles.

¿Puedo dar acceso a alguien a solo una aplicación o canal?

¿Puedo dar acceso a alguien a solo una aplicación o canal?

Sí — asignarles un rol de aplicación (como Desarrollador de Aplicación o Leer de Aplicaciónvia la página de Miembros o la pestaña Acceso de la aplicación. Puedes afinar aún más su acceso por canal utilizando sobrescrituras de permisos de canalVer Referencia de Control de Acceso ¿Cuál es la diferencia entre Administrador y Administrador de Aplicación?

¿Cuál es la diferencia entre Administrador y Administrador de Aplicación?

Administrador

tiene autoridad sobre toda la organización — todas las aplicaciones, todos los canales, todos los miembros. (org_adminAdministrador de Aplicación tiene el mismo nivel de control pero solo sobre una aplicación específica y sus canales. Utiliza Administrador de Aplicación cuando deseas delegar el control completo de una aplicación sin dar acceso al resto de la organización. (app_adminSigue adelante desde Organización

Si estás utilizando Organización para planificar la consola de instrumentos y las operaciones de API, conecta con API Resumen para obtener detalles de implementación en API Resumen, Introducción para obtener detalles de implementación en Introducción, API Claves para obtener detalles de implementación en API Claves, Dispositivos para obtener detalles de implementación en Dispositivos, y Paquetes para el detalle de implementación en Paquetes.