Saltar al contenido

Organización

La organización te permite compartir aplicaciones con tu equipo mientras controlas exactamente quién puede hacer qué. Cada cuenta Capgo pertenece a al menos una organización, y puedes crear tantas organizaciones como necesites.

El acceso se gestiona mediante control de acceso basado en roles (RBAC). Cada miembro del equipo se asigna un rol — ya sea a nivel de organización o limitado a una aplicación específica — que determina qué pueden ver y hacer. El acceso a los canales se puede afinar aún más con sobrescrituras de permisos por canal.


Resumen de configuración de la organización

Resumen de configuración de la organización
La página de configuración de la organización se accede haciendo clic en

Configuración en el panel lateral izquierdo, luego seleccionando la pestaña Organización en la parte superior. Desde allí, puedes navegar entre las siguientes secciones: Pestaña

DescripciónGeneral
TabVer y editar el nombre de la organización, el logo y el correo electrónico de administración
MiembrosGestionar a los miembros del equipo y sus permisos
GruposCrear y gestionar grupos de usuarios para la asignación de roles en masa
API ClavesGestionar las API claves para acceso programático
PlanesVer y gestionar su plan de suscripción
CreditosVer y comprar créditos adicionales
SeguridadConfigura políticas de seguridad (2FA, requisitos de contraseña)
UsoMonitorea estadísticas de uso de tu organización
Registros de auditoríaVer registros de actividad para tu organización
WebhooksConfigura integraciones de webhooks
FacturaciónAdministra información de facturación e invoices

Haz clic en el selector de organización Elemento desplegable cerca de la parte superior izquierda del sidebar para ver y cambiar entre organizaciones a las que tienes acceso.


Lista de Miembros de la Organización

La sección de Miembros muestra a todos los usuarios que tienen acceso a tu organización con sus:

  • Miembro: Avatar y nombre
  • Rol: Rol actual (Administrador principal, Administrador, Gerente de facturación o Miembro) con un Activo o Pendiente emblema
  • Acciones: Editar rol, gestionar acceso a nivel de aplicación o eliminar de la organización

Los miembros activos se ordenan por prioridad de rol. Las invitaciones pendientes aparecen con un Pendiente emblema.

  1. Hacer clic en + Agregar botón en la sección Miembros
  2. A Seleccione un rol se mostrará un modal — elija el rol de nivel de organización para el nuevo miembro:
Modal de selección de rol

Los roles de nivel de organización disponibles son:

  • Miembro — Acceso de solo lectura
  • Administrador de facturación — Acceso solo a facturación
  • Administrador — Administración completa (sin facturación, sin eliminación)
  • Administrador Principal — Control total
  1. Hacer clic Confirmar, luego rellene el formulario de invitación (correo electrónico, nombre y apellido opcionales, captcha) y haga clic Enviar invitación.

El usuario invitado recibirá un correo electrónico con un enlace mágico. Cuando lo acepte, se agregará al organización con el rol seleccionado.

Más allá del rol de nivel de organización, puede dar a un miembro acceso a aplicaciones específicas con un rol más objetivo. Haga clic en Control de Acceso botón (icono de escudo) al lado de un miembro para abrir el modal de acceso a la aplicación:

Modal de control de acceso

Desde este modal puedes:

  1. Buscar y seleccionar una aplicación
  2. Seleccionar un rol de aplicación desde el menú desplegable
Menú desplegable de rol de aplicación

Los roles de nivel de aplicación disponibles son:

  • Administrador de aplicación — Administración completa de una aplicación
  • Desarrollador de aplicación — Subir paquetes, gestionar dispositivos, pero sin operaciones destructivas
  • Subidor de paquetes de aplicación — Leer datos de la aplicación y subir paquetes
  • Lector de Aplicación — Acceso de solo lectura a una aplicación
  1. Hacer clic Asignar para otorgar el rol.

Haga clic en el botón de edición (icono de llave inglesa) junto a un miembro para cambiar su rol en el nivel de la organización. La misma Seleccione un rol ventana modal aparecerá con el rol actual seleccionado por defecto.

Restricciones:

  • No puedes cambiar el rol del creador de la organización
  • No puedes eliminar al último Super Administrador — siempre debe haber al menos uno
  • Promover o demote a un Super Administrador requiere que seas Super Administrador tú mismo
Confirmar Eliminación

Haga clic en el botón de eliminar (ícono de basura) junto a un miembro. Se mostrará un diálogo de confirmación advirtiendo que esta acción no es reversible. Haga clic en Eliminar para confirmar. Esto revoca todo su acceso a la organización, sus aplicaciones y sus canales de inmediato.


Capgo utiliza control de acceso basado en roles con roles organizados por ámbito. Puede asignar un rol en el nivel de organización (acceso a todo), o limitarlo a un solo aplicación . El acceso a los canales se puede personalizar aún más con sobrescrituras de permisos por canal.Títulos de roles de organización

Se asigna cuando invita a un miembro. Se aplican a toda la organización.

Rol

Nombre interno

Descripcióncontrol de acceso basado en rolescon roles organizados por ámbito. Puede asignar un rol en el nivel de organización (acceso a todo), o limitarlo a un solo aplicación. El acceso a los canales se puede personalizar aún más con sobrescrituras de permisos por canal.
Administrador Principalorg_super_adminControl total — facturación, eliminación, transferencia. Se concede automáticamente al creador de la organización.
Administradororg_adminAdministración completa — gestionar miembros, aplicaciones, canales. Sin facturación, sin eliminación.
Gerente de Facturaciónorg_billing_adminFacturación solo — ver/actualizar pago, facturas, auditoría de facturación. Sin acceso a aplicaciones o miembros.
Miembroorg_memberAcceso de solo lectura en toda la organización y todas sus aplicaciones.

Limitado a una sola aplicación. Utilícelos cuando un miembro del equipo debe trabajar solo en una aplicación, no en toda la organización.

PapelNombre internoDescripción
Administrador de la aplicaciónapp_adminControl total de una aplicación — canales, dispositivos, equipo. No se puede eliminar o transferir la aplicación.
Desarrollador de la aplicaciónapp_developerSubir paquetes, gestionar dispositivos, desencadenar compilaciones, actualizar canales. Sin eliminación ni cambios de configuración.
Subidor de la aplicaciónapp_uploaderAcceso de lectura + subir nuevas versiones de paquetes.
Lector de la aplicaciónapp_readerSolo lectura — estadísticas, paquetes, canales, registros, dispositivos.

Por defecto, el acceso al canal se hereda del rol de la aplicación. Puede sobrescribir permisos de canal específicos por usuario o grupo — por ejemplo, permitir a un lector de aplicación que también asocie paquetes en el staging canal. Consulte Administración de acceso de nivel de aplicación a continuación para saber cómo configurarlo.


Administración de acceso de nivel de aplicación

Sección titulada “Administración de acceso de nivel de aplicación”

Cada aplicación tiene un acceso Acceso pestaña donde puedes gestionar quién tiene acceso a la aplicación y qué pueden hacer — incluyendo roles de aplicación y sobrescripciones de permisos por canal.

Pestaña de acceso a la aplicación

Navega a tu aplicación y haz clic en la Acceso pestaña. La lista de acceso muestra a cada usuario o grupo con su:

  • Correo electrónico — el correo electrónico del usuario (o nombre del grupo)
  • Rol — su rol de aplicación (Administrador de Aplicación, Desarrollador de Aplicación, Subidor de Aplicación o Lecturador de Aplicación)
  • Concedido en — cuando se asignó el rol
  • Acciones — permisos de canal (ícono de escudo), editar rol (ícono de llave inglesa) y eliminar (ícono de basura)

Haga clic en el botón de edición (ícono de llave inglesa) junto a un usuario para cambiar su rol de nivel de aplicación: Seleccionar un rol de aplicación

Seleccione el nuevo rol y haga clic en

Confirmar . Los roles disponibles son:__CAPGO_KEEP_0__

  • Desarrollador de Aplicación — Subir paquetes, gestionar dispositivos, pero sin operaciones destructivas
  • Subidor de Aplicación — Leer datos de la aplicación y subir paquetes
  • Lector de Aplicación — Acceso solo de lectura

Haga clic en permisos de canal el botón (ícono de escudo) junto a un usuario para reemplazar sus permisos de canal predeterminados:

Modal de permisos de canal

El modal muestra el rol de aplicación actual del usuario y enumera todos los canales con tres permisos que se pueden reemplazar individualmente:

PermisoDescripción
LeerVer el canal y su paquete actual
HistorialVer la historia de asignación de paquetes
Asociar paqueteEstablecer o cambiar el paquete activo en el canal

Cada permiso se establece por defecto en Predeterminado (permiso) — lo que significa que hereda del rol de la aplicación. Puede cambiar cualquier permiso para establecerlo explícitamente Permitir o Denegar para un canal específico, lo que le da un control fino sin cambiar el rol de la aplicación del usuario.


Los grupos te permiten asignar roles a un conjunto de usuarios de una vez en lugar de gestionar cada miembro individualmente. Un grupo pertenece a una organización y puede contener vinculaciones de roles en cualquier ámbito — org o app.

Ejemplo: Crear un grupo de ‘Equipo de Pruebas’, asignarle el Desarrollador de Aplicación rol en tu aplicación de producción y cada miembro de ese grupo obtiene automáticamente acceso de Desarrollador a esa aplicación. Cuando alguien se une o abandona el equipo, solo debes agregar o eliminarlos del grupo — sin necesidad de tocar las vinculaciones de roles individuales.

  • Un grupo es org-scoped — pertenece a una sola organización y no puede abarcar múltiples orgs.
  • Asignas roles a un grupo de la misma manera que asignas roles a un usuario — el grupo aparece como un principal en las vinculaciones de roles.
  • Cuando se verifican las permisos de un usuario, sus pertenencias de grupo se resuelven automáticamente. Si alguno de sus grupos contiene un rol que concede el permiso requerido, se concede el acceso.
  • Un usuario puede pertenecer a múltiples grupos, y las permisos de todos los grupos se combinan.
Lista de grupos

Navegue a la Grupos pestaña en sus ajustes de organización. La lista de grupos muestra cada grupo’s nombre, descripción, rol, fecha de creación, y acciones (editar o eliminar).

Haga clic en el + Agregar botón para abrir la página de creación del grupo:

Página de creación de grupo

Rellene:

  1. Nombre (obligatorio) y Descripción (opcional)
  2. Rol de la organización — asigna opcionalmente un rol de nivel de organización (Ninguno, Administrador, Gerente de facturación o Miembro)
  3. Control de acceso pestaña — asigna roles de nivel de aplicación haciendo clic + Agregar aplicación, seleccionando una aplicación y eligiendo un rol (por ejemplo, Cargador de aplicaciones, Desarrollador de aplicaciones)

Necesitas Super Administrador o Administrador para crear grupos.

Haga clic en un grupo para abrir su vista de detalles. Pase a la Miembros pestaña:

Vista de detalles del grupo — Pestaña de Miembros

Desde aquí puede ver a los miembros actuales y sus correos electrónicos. Haga clic en + Agregar para agregar miembros:

Agregar miembros al grupo

El modal muestra a todos los miembros de la organización. Busque por nombre, seleccione a los miembros que desee agregar y haga clic en Agregar miembros.


Solo Administrador Super (org_super_admin) y Administrador de Facturación (org_billing_admin) puede gestionar la facturación. Los planes están vinculados a una organización, no a tu cuenta personal.


Sí. Puedes crear tantas organizaciones como necesites y cambiar entre ellas utilizando el selector de organización en el panel lateral.

Los Super Administradores pueden configurar la aplicación de autenticación en dos factores, las políticas de contraseña y la API seguridad de la clave desde el Seguridad pulpite. Ver Seguridad de la Organización para obtener más detalles.

Puedo dar acceso a alguien a solo una aplicación o canal?

Título de la sección “Puedo dar acceso a alguien a solo una aplicación o canal?”

Sí — asigna a esa persona un rol de aplicación (como Desarrollador de Aplicación o Leer de Aplicación) a través de la página de Miembros o la pestaña de Acceso de la aplicación. Puedes afinar aún más su acceso por canal utilizando superposiciones de permisos de canal. Consulta Referencia de Control de Acceso para la lista completa de roles.

¿Cuál es la diferencia entre Administrador y Administrador de Aplicación?

Sección titulada “¿Cuál es la diferencia entre Administrador y Administrador de Aplicación?”

Administrador (org_adminAdministrador de Aplicación tiene autoridad sobre toda la organización — todas las aplicaciones, todos los canales, todos los miembros. (app_adminAdministrador de Aplicación

tiene el mismo nivel de control pero solo sobre una aplicación específica y sus canales. Utilice Administrador de Aplicación cuando desee delegar el control completo de una aplicación sin dar acceso al resto de la organización.

Siga adelante desde Organización

Sección titulada “Siga adelante desde Organización” Si está utilizando to plan dashboard and API operations, connect it with API Resumen General para el detalle de implementación en API Resumen General, Introducción para el detalle de implementación en Introducción, API Claves para el detalle de implementación en API Claves, Dispositivos para el detalle de implementación en Dispositivos, y Paquetes para el detalle de implementación en Paquetes.