Ir al contenido

Usuarios y roles

Un tenant puede tener varios usuarios, y cada uno recibe uno o más roles que determinan qué puede ver y hacer. El sistema de roles sigue el principio de mínimo privilegio: cada persona tiene solo los permisos que su función necesita, ni más ni menos. Esto protege tus automatizaciones, credenciales y datos.

RolPara quiénQué puede hacer
Tenant OwnerEl responsable de la cuentaAcceso total al tenant: gestiona facturación, seguridad y suscripción, además de todo lo operativo
Tenant AdminAdministradores de la operaciónAdministración operativa: usuarios, entornos, procesos, credenciales y auditoría. No accede a facturación
DeveloperQuien construye las automatizacionesDiseña, publica y mantiene procesos; gestiona sus credenciales y triggers
OperatorQuien opera el día a díaEjecuta y monitorea procesos en producción. No modifica código ni configuración
AuditorCumplimiento / control internoSolo lectura sobre todos los recursos del tenant, más acceso a los registros de auditoría
ViewerObservadoresSolo lectura sobre recursos operacionales (entornos, procesos, ejecuciones)

La diferencia clave es la facturación y la suscripción: solo el Tenant Owner las gestiona. Para todo lo demás (usuarios, entornos, procesos, credenciales), Tenant Admin tiene el mismo alcance. Conviene tener un solo Owner (o muy pocos) y repartir la operación con Admins.

Ambos son de solo lectura, pero el Auditor además ve los registros de auditoría (quién hizo qué y cuándo) y abarca todos los recursos; el Viewer se limita a lo operacional. Usa Auditor para cumplimiento y Viewer para alguien que solo necesita “mirar”.

  1. Ve a Configuración → Usuarios.
  2. Haz clic en Invitar usuario.
  3. Ingresa el correo electrónico y selecciona el rol.
  4. El usuario recibe un email con un enlace de activación para fijar su contraseña.

modal de invitación con campo de correo y selector de rol.

Solo Tenant Owner y Tenant Admin pueden cambiar roles. Ve a Configuración → Usuarios, abre el usuario y selecciona el nuevo rol.

Al eliminar un usuario, su acceso se revoca de inmediato. Su historial y las ejecuciones que haya lanzado se conservan, para no perder la trazabilidad.

  • Mínimo privilegio: empieza por el rol más acotado y amplía solo si hace falta.
  • Pocos Owners: el Owner controla facturación y seguridad; limita cuántas personas lo tienen.
  • Developers diseñan, Operators ejecutan: separar quién publica de quién opera reduce errores en producción.
  • Revisa periódicamente la lista de usuarios y retira accesos que ya no se usan.