Ir al contenido

Organización

La organización te permite compartir aplicaciones con tu equipo mientras controlas exactamente quién puede hacer qué. Cada cuenta Capgo pertenece a al menos una organización, y puedes crear tantas organizaciones como necesites.

El acceso se gestiona mediante control de acceso basado en roles (RBAC)Cada miembro del equipo se asigna un rol — ya sea a nivel de organización o escopado a una aplicación específica — que determina qué pueden ver y hacer. El acceso a los canales se puede afinar aún más con sobrescripciones de permisos por canal.


Resumen de configuración de organización

La página de ajustes de la organización se accede haciendo clic en Ajustes en el sidebar izquierdo, luego seleccionando la pestaña Organización en la parte superior. Desde allí, puede navegar entre las siguientes secciones:

PestañaDescripción
GeneralVer y editar el nombre de la organización, logo y correo electrónico de administración
MiembrosAdministrar a los miembros del equipo y sus permisos
GruposCrear y administrar grupos de usuarios para la asignación de roles en masa
API ClavesGestionar API claves para acceso programático
PlanesVer y administrar su plan de suscripción
CreditosVer y comprar créditos adicionales
SeguridadConfigurar políticas de seguridad (2FA, requisitos de contraseña)
UsoMonitorear las estadísticas de uso de su organización
Registros de auditoríaVer registros de actividad para su organización
WebhooksConfigurar integraciones de webhooks
FacturaciónAdministrar información de facturación e invoices

Haga clic en el selector de organización menú desplegable cerca de la esquina superior izquierda del sidebar para ver y cambiar entre las organizaciones a las que tiene acceso.


Lista de miembros de la organización

La sección de miembros muestra a todos los usuarios que tienen acceso a tu organización con sus:

  • Miembro: Imagen de perfil y nombre
  • : Rol actual (Administrador principal, Administrador, Gerente de facturación o Miembro) con unactivo o pendiente badge badge
  • Acciones: Editar rol, gestionar acceso a nivel de aplicación o eliminar de la organización

Los miembros activos se ordenan por prioridad de rol. Las invitaciones pendientes aparecen con una badge naranja. Invitar a un miembro

Sección titulada “Invitar a un miembro”

Haga clic en el botón + Agregar
  1. en la sección Miembros A Seleccione un rol
  2. Invitando a un miembro Sección titulada “Invitar a un miembro” modal aparecerá — elija el rol de organización para el nuevo miembro:
Modal de selección de rol

Los roles de organización disponibles son:

  • Miembro — Acceso de solo lectura
  • Gerente de facturación — Acceso solo a facturación
  • Administrador — Administración completa (sin facturación, sin eliminación)
  • Super Administrador — Control total
  1. Haga clic Confirmar, luego rellena el formulario de invitación (correo electrónico, nombre y apellido opcionales, captcha) y haz clic Enviar invitación.

El usuario invitado recibirá un correo electrónico con un enlace mágico. Cuando lo acepte, se agregará al organización con el rol seleccionado.

Más allá del rol de organización, puedes dar a un miembro acceso a aplicaciones específicas con un rol más objetivo. Haz clic en el Control de acceso botón (icono de escudo) junto a un miembro para abrir el modal de acceso a la aplicación:

Modal de Control de acceso

Desde este modal puedes:

  1. Buscar y seleccionar una aplicación
  2. Elige un rol de aplicación desde el menú desplegable
Menú desplegable de rol de aplicación

Los roles de aplicación disponibles son:

  • Administrador de aplicación — Administración completa de una aplicación
  • Desarrollador de aplicación — Subir paquetes, gestionar dispositivos, pero sin operaciones destructivas
  • Subidor de aplicación — Acceso de lectura a datos de aplicación y subir paquetes
  • Lector de aplicación — Acceso de lectura solo a una aplicación
  1. Haga clic Asignar para otorgar el rol.

Haga clic en el botón de edición (ícono de llave inglesa) junto a un miembro para cambiar su rol de organización. La misma Seleccione un rol modal aparecerá con el rol actual seleccionado de antemano.

Restricciones:

  • No puede cambiar el rol del creador de la organización
  • No puede eliminar al último Super Administrador — siempre debe haber al menos uno
  • Promover o demote a un Super Administrador requiere que usted mismo sea un Super Administrador
Confirmar Eliminación

Haga clic en el botón de eliminar (ícono de basura) junto a un miembro. Un diálogo de confirmación aparecerá advirtiendo que esta acción no es reversible. Haga clic en Eliminar para confirmar. Esto revoca inmediatamente todo su acceso a la organización, sus aplicaciones y sus canales.


Resumen de roles

__CAPGO_KEEP_0__ utiliza

Capgo uses con roles organizados por ámbito. Puede asignar un rol a nivel de organización (acceso a todo), o limitarlo a un solo ámbito appEl acceso a los canales puede personalizarse aún más con sobreescripciones de permisos por canal.

Asignado cuando invites a un miembro. Se aplican en toda la organización.

RolNombre internoDescripción
Administrador principalorg_super_adminControl total — facturación, eliminación, transferencia. Se concede automáticamente al creador de la organización.
Administradororg_adminAdministración completa — gestionar miembros, aplicaciones, canales. Sin facturación, sin eliminación.
Administrador de Facturaciónorg_billing_adminFacturación solo — ver/actualizar pago, facturas, auditoría de facturación. Sin acceso a aplicaciones o miembros.
Miembroorg_memberAcceso de solo lectura a través de la organización y todas sus aplicaciones.

Limitado a una sola aplicación. Utilice estos cuando un miembro del equipo debe trabajar solo en una aplicación, no en toda la organización.

RolNombre internoDescripción
Administrador de Aplicaciónapp_adminControl total de una aplicación — canales, dispositivos, equipo. No puede eliminar ni transferir la aplicación.
Desarrollador de Aplicaciónapp_developerSubir paquetes, administrar dispositivos, desencadenar compilaciones, actualizar canales. Sin eliminación ni cambios de configuración.
Subidor de Aplicaciónapp_uploaderAcceso de lectura + subir nuevas versiones de paquetes.
Lector de Aplicaciónapp_readerSolo lectura — estadísticas, paquetes, canales, registros, dispositivos.

canal. Consulte staging Administración de acceso de nivel de aplicación a continuación para configurar esto. Sobreescribir permisos de canal


Cada aplicación tiene una sección dedicada Acceso página donde puedes gestionar quién tiene acceso a la aplicación y qué puede hacer — incluyendo roles de aplicación y sobrescripciones de permisos por canal.

Página de Acceso a la aplicación

Navegue a su aplicación y haga clic en el Acceso La lista de acceso muestra cada usuario o grupo con sus:

  • Correo electrónico — el correo electrónico del usuario (o nombre del grupo)
  • Rol — su rol de nivel de aplicación (Administrador de Aplicación, Desarrollador de Aplicación, Subidor de Aplicación o Lecturador de Aplicación)
  • Concedido en — cuando se asignó el rol
  • Acciones — permisos de canal (ícono de escudo), editar rol (ícono de destornillador) y eliminar (ícono de basura)

Haga clic en el botón editar (ícono de llave inglesa) junto a un usuario para cambiar su rol de aplicación:

Seleccionar un rol de aplicación

Seleccione el nuevo rol y haga clic en Confirmar. Los roles disponibles son:

  • Desarrollador de Aplicación — Subir paquetes, gestionar dispositivos, pero sin operaciones destructivas
  • Subidor de Aplicación — Leer datos de aplicación y subir paquetes
  • Lector de Aplicación — Acceso de solo lectura

Haga clic en permisos de canal botón (ícono de escudo) al lado del usuario para superar sus permisos de canal por defecto:

Modal de permisos de canal

La modal muestra el rol actual del usuario en la aplicación y enumera todos los canales con tres permisos que se pueden superar individualmente:

PermisoDescripción
LeerVer el canal y su paquete actual
HistorialVer el historial de asignación de paquetes
Asociar paqueteEstablecer o cambiar el paquete activo en el canal

Cada permiso se establece por defecto Predeterminado (permitir) — es decir, hereda del rol de la aplicación. Puedes cambiar cualquier permiso para asignarlo explícitamente Permitir o Denegar para un canal específico, lo que te da un control fino sin cambiar el rol de la aplicación del usuario.


Los grupos te permiten asignar roles a un conjunto de usuarios de una vez en lugar de gestionar cada miembro individualmente. Un grupo pertenece a una organización y puede contener vinculaciones de roles en cualquier ámbito — org o app.

Ejemplo: Crear un grupo “Equipo de Pruebas”, asignarle el rol de Desarrollador de Aplicación papel en tu aplicación de producción, y cada miembro de ese grupo obtiene acceso de desarrollador a esa aplicación de inmediato. Cuando alguien se une o abandona el equipo, solo agrega o elimina a esa persona del grupo — no es necesario tocar las vinculaciones de rol individuales.

  • Un grupo es org-escopado — pertenece a una sola organización y no puede abarcar múltiples orgs.
  • Asignas roles a un grupo de la misma manera que asignas roles a un usuario — el grupo aparece como un principal en las vinculaciones de rol.
  • Cuando se verifica los permisos de un usuario, sus pertenencias de grupo se resuelven automáticamente. Si alguno de sus grupos tiene un rol que concede el permiso requerido, se concede acceso.
  • Un usuario puede pertenecer a múltiples grupos, y los permisos de todos los grupos se combinan.
Lista de grupos

Navegue a la pestaña de Grupos en la configuración de la organización. La lista de grupos muestra el nombre, descripción, rol, fecha de creación, y acciones (editar o eliminar).

Haga clic en el + Agregar botón para abrir la página de creación de grupo:

Página de creación de grupo

Rellene:

  1. Nombre (obligatorio) y Descripción (opcional)
  2. Rol de organización — asignar opcionalmente un rol de nivel de organización (Ninguno, Administrador, Gerente de facturación o Miembro)
  3. Control de acceso pestaña — asignar roles de nivel de aplicación haciendo clic + Agregar AplicaciónNecesitas

Super Administrador o Administrador para crear grupos. Gestión de miembros del grupo

Sección titulada “Gestión de miembros del grupo”

Haga clic en un grupo para abrir su vista de detalles. Cambie a la

Miembros __CAPGO_KEEP_0__ pestaña:

Detalles del grupo — Pestaña de miembros

Desde aquí puedes ver a los miembros actuales y sus correos electrónicos. Haz clic en + Agregar para agregar miembros:

Agregar miembros al grupo

La ventana emergente muestra a todos los miembros de la organización. Busca por nombre, selecciona a los miembros que deseas agregar y haz clic en Agregar miembros.


Solo Administrador Super (org_super_admin) y Gerente de Facturación (org_billing_admin) puede gestionar la facturación. Los planes están vinculados a una organización, no a tu cuenta personal.


Sí. Puede crear tantas organizaciones como necesite y cambiar entre ellas utilizando el selector de organización en el panel lateral.

Los Super Administradores pueden configurar la aplicación de autenticación en dos factores, políticas de contraseña y API seguridad de la clave desde la pantalla de seguridad. Ver detalles en Seguridad de la Organización ¿Puedo dar acceso a alguien a solo un app o canal?

Sección titulada “¿Puedo dar acceso a alguien a solo un app o canal?”

¿Cómo configuro la seguridad de la clave?

Sí — asigna un rol de ámbito de aplicación (como Desarrollador de Aplicación o Lector de Aplicación) a través de la página de Miembros o la pestaña de Acceso del aplicativo. Puedes afinar aún más su acceso por canal utilizando sobrescrituras de permisos de canal. Consulta Referencia de Control de Acceso para obtener la lista completa de roles.

¿Cuál es la diferencia entre Administrador y Administrador de Aplicación?

¿Cuál es la diferencia entre Administrador y Administrador de Aplicación?

Administrador (org_admin__CAPGO_KEEP_0__ Claves Administrador de Aplicación (app_admin__CAPGO_KEEP_0__ tiene autoridad sobre toda la organización — todas las aplicaciones, todos los canales, todos los miembros.