Usuarios y permisos
Aplica a: NominaHQ
Roles: Ver la pantalla: usuarios con permiso para administrar usuarios (Nivel de acceso Acceso total, o cuenta Administrador/SuperUsuario). Crear, editar y configurar el Acceso por empresa: los mismos usuarios. El resto del personal no ve la pantalla Usuarios en el menú.
Resumen
La pantalla Usuarios administra las cuentas de acceso al tenant: quién puede iniciar sesión, con qué Rol de cuenta, con qué Nivel de acceso (el rol que determina qué puede hacer dentro de la aplicación) y si la cuenta está activa. Desde el detalle de un usuario ya existente, un administrador también puede otorgarle un Nivel de acceso distinto por empresa, en la sección Acceso por empresa. Esta sección tiene un efecto doble que se explica en detalle más abajo: además de fijar el nivel de acceso por empresa, restringe a ese usuario a ver únicamente las empresas indicadas allí, en el selector de empresa y en el resto de la aplicación.
Navegación
Configuración → Usuarios (ruta /settings/users).
Conceptos clave
- Rol (tipo de cuenta): clasifica la cuenta como Administrador, Usuario (
User), Sales Person (sin traducción al español en la aplicación) o Portal del Empleado. Los administradores y SuperUsuarios pasan por alto la matriz de permisos: siempre tienen acceso completo, en cualquier empresa.
- Nivel de acceso: el rol operativo que determina qué acciones puede realizar el usuario dentro de la planilla: Acceso total, Captura de datos, Aprobador o Solo lectura. Es el nivel de acceso por defecto, aplicado en todas las empresas salvo que exista una fila de Acceso por empresa para una empresa en particular.
- Acceso por empresa: dentro del detalle de un usuario ya guardado, una tabla que lista todas las empresas activas del tenant y permite asignar, empresa por empresa, un Nivel de acceso distinto al nivel de acceso por defecto del usuario.
- Usar predeterminado: el valor inicial de cada fila de la tabla de Acceso por empresa. Significa que, para esa empresa, se sigue aplicando el Nivel de acceso general del usuario (el de la parte superior del formulario) y que esa empresa no se agrega a la lista de empresas restringidas.
- Efecto doble de fijar un Nivel de acceso por empresa (léalo con atención): en cuanto usted cambia el valor de cualquier fila de Acceso por empresa de "Usar predeterminado" a un nivel de acceso concreto, ocurren dos cosas a la vez:
- Ese usuario usa el nivel de acceso indicado — no el nivel de acceso general — cuando trabaja en esa empresa.
- Ese usuario deja de ver todas las empresas del tenant y pasa a ver únicamente las empresas que tengan una fila con un nivel de acceso asignado (no las que quedaron en "Usar predeterminado"). Esto aplica al selector de empresa en la parte superior de la aplicación y a cualquier otro lugar donde se liste o se pueda elegir una empresa.
- Un usuario sin ninguna fila configurada (el caso de la gran mayoría) no se ve afectado: sigue viendo y accediendo a todas las empresas activas del tenant, exactamente como antes de que existiera esta función.
- Para devolverle a un usuario la visibilidad de todas las empresas, regrese cada una de sus filas a Usar predeterminado; en cuanto no quede ninguna fila con un nivel de acceso asignado, la restricción desaparece.
- Alcance de Configurar usuarios y Configuración del sistema: administrar usuarios (esta pantalla) y cambiar la configuración del sistema siempre se evalúan con el Nivel de acceso general del usuario, nunca con un override de Acceso por empresa. Un usuario restringido a ciertas empresas que además tenga Nivel de acceso Acceso total conserva su capacidad de administrar usuarios y configuración con normalidad.
Configurar el acceso por empresa — paso a paso
Prerrequisitos
- Debe tener permiso para administrar usuarios (Nivel de acceso Acceso total, o cuenta Administrador/SuperUsuario).
- El usuario al que desea configurar el acceso por empresa debe existir previamente: la sección Acceso por empresa solo aparece al editar un usuario ya guardado, no al crear uno nuevo.
- Debe existir al menos una empresa activa registrada en Configuración → Clientes.
Pasos
- Vaya a Configuración → Usuarios.
- Haga clic en el Username del usuario que desea configurar, o use el enlace de su nombre en la tabla. Se abre el cuadro Editar Usuario.
- Debajo de los campos generales, localice la sección Acceso por empresa. El texto de advertencia bajo el título recuerda el efecto doble: "Configurar cualquier empresa aquí también restringe a este usuario únicamente a las empresas indicadas."
- La tabla lista todas las empresas activas, con columnas Empresa (código y nombre) y Nivel de acceso.
- Para la empresa que desea configurar, abra el desplegable de Nivel de acceso y elija Acceso total, Captura de datos, Aprobador o Solo lectura. La opción (Usar predeterminado: …) muestra entre paréntesis cuál es el nivel de acceso general vigente del usuario.
- Repita el paso 5 para cada empresa a la que quiera darle a este usuario un nivel de acceso distinto al general. Las empresas que deje en Usar predeterminado no se agregan a la restricción.
- Presione Guardar.
- Verifique el resultado: la próxima vez que este usuario inicie sesión (o recargue la aplicación), el selector de empresa en la parte superior mostrará únicamente las empresas que quedaron con un nivel de acceso asignado en el paso 5-6, si al menos una quedó configurada.
Resultado
El usuario queda con un nivel de acceso propio en cada empresa marcada, y —si quedó al menos una fila configurada— restringido a ver y operar solo esas empresas en todo el sistema. Si ninguna fila quedó configurada (todas en "Usar predeterminado"), el usuario conserva el nivel de acceso general en todas las empresas y sigue viendo el listado completo de empresas activas, sin cambios.
Crear y editar usuarios (datos generales)
A. Crear un usuario
- Vaya a Configuración → Usuarios y presione Nuevo.
- Username: escriba el nombre de usuario. Obligatorio; no se puede modificar después de crear el usuario.
- First Name y Last Name: escriba el nombre y apellido. Opcionales.
- Email: escriba el correo. Opcional.
- Role: seleccione el tipo de cuenta: Administrator, User, Sales Person o Employee Portal. Obligatorio.
- Access level: seleccione el nivel de acceso general: Acceso total, Captura de datos, Aprobador o Solo lectura. Obligatorio.
- Password: establezca la contraseña. Obligatoria al crear.
- Active: marque la casilla si la cuenta debe quedar activa. Marcada por defecto.
- Presione Save. El botón permanece deshabilitado si el Username o, al crear, el Password están vacíos.
Nota: la sección Acceso por empresa no aparece al crear un usuario nuevo; solo está disponible al editar un usuario ya guardado (vea la sección anterior).
B. Editar un usuario
- En la tabla, haga clic en el Username del usuario.
- Modifique los campos necesarios. El Username es de solo lectura.
- Password: déjelo en blanco para mantener la contraseña actual, o escriba una nueva para reemplazarla.
- Presione Save.
Referencia de campos
Datos generales del usuario
| Campo |
Tipo |
Obligatorio |
Descripción |
Validación |
| Username |
Campo de texto |
Sí |
Nombre de usuario para iniciar sesión. |
Requerido para guardar. Solo lectura al editar. |
| First Name |
Campo de texto |
No |
Nombre. |
— |
| Last Name |
Campo de texto |
No |
Apellido. |
— |
| Email |
Campo de texto |
No |
Correo del usuario. |
— |
| Role |
Lista desplegable (Administrator, User, Sales Person, Employee Portal) |
Sí |
Tipo de cuenta. Administrator pasa por alto toda la matriz de permisos. |
— |
| Access level |
Lista desplegable (Acceso total, Captura de datos, Aprobador, Solo lectura) |
Sí |
Nivel de acceso general, aplicado en toda empresa sin una fila propia en Acceso por empresa. |
— |
| Password |
Campo de texto (contraseña) |
Sí al crear |
Contraseña de la cuenta. |
Requerida para guardar al crear. Al editar, en blanco = mantener la actual. |
| Active |
Casilla de verificación |
No |
Indica si la cuenta puede iniciar sesión. |
Marcada por defecto. |
Acceso por empresa — solo en el detalle de un usuario existente
| Campo |
Tipo |
Obligatorio |
Descripción |
Validación |
| Empresa (Company) |
Texto (código — nombre), solo lectura |
— |
Cada fila corresponde a una empresa activa del tenant. |
Se listan todas las empresas activas; no se agregan ni se quitan filas manualmente. |
| Nivel de acceso (Access level) |
Lista desplegable (Usar predeterminado, Acceso total, Captura de datos, Aprobador, Solo lectura) |
No |
Nivel de acceso del usuario para esa empresa específica. |
Usar predeterminado = sin restricción para esa empresa (usa el Access level general y no cuenta para la lista de empresas restringidas). Cualquier otro valor fija el nivel de acceso para esa empresa y agrega la empresa a la lista de empresas visibles para este usuario. |
Roles y permisos
| Rol / Nivel de acceso |
Ver Usuarios |
Crear/editar usuarios |
Configurar Acceso por empresa |
Configuración del sistema |
| Administrador / SuperUsuario |
Sí |
Sí |
Sí |
Sí |
| Acceso total |
Sí |
Sí |
Sí |
Sí |
| Captura de datos |
No |
No |
No |
No |
| Aprobador |
No |
No |
No |
No |
| Solo lectura |
No |
No |
No |
No |
- Administrar usuarios y cambiar la configuración del sistema son las dos únicas capacidades que siempre se evalúan con el Nivel de acceso general del usuario que está operando, sin importar si esa persona tiene, a su vez, un Acceso por empresa restringido en otra empresa.
- Un usuario con Nivel de acceso Acceso total conserva la capacidad de administrar usuarios y la configuración del sistema aunque su propio Acceso por empresa lo restrinja a ver solo un subconjunto de empresas.
Solución de problemas
| Síntoma |
Causa probable |
Solución |
| No aparece la sección Acceso por empresa al editar un usuario |
El usuario que edita no tiene permiso para administrar usuarios, o está creando un usuario nuevo (aún no guardado). |
Verifique que su propio Nivel de acceso sea Acceso total (o cuenta Administrador/SuperUsuario) y edite un usuario ya existente. |
| Un usuario dejó de ver empresas que antes veía |
Se le asignó un Nivel de acceso a una o más empresas en Acceso por empresa, lo que lo restringió a ver solo esas empresas. |
Revise la tabla de Acceso por empresa de ese usuario; regrese a Usar predeterminado las filas de las empresas que debería volver a ver. |
| Un usuario ve empresas de más o de menos de las esperadas |
Alguna fila quedó con un nivel de acceso asignado sin que fuera la intención, o falta asignar una fila a una empresa que sí debería quedar visible. |
Ajuste cada fila: Usar predeterminado para no restringir esa empresa, o el nivel de acceso deseado para incluirla en la lista visible. |
| Mensaje "No tiene permiso para administrar usuarios." |
Su cuenta no tiene Nivel de acceso Acceso total ni es Administrador/SuperUsuario. |
Solicite a un administrador que realice el cambio, o que le otorgue Acceso total. |
| El botón Save está deshabilitado |
El Username está vacío, o —al crear— el Password está vacío. |
Complete ambos campos. |
Funciones relacionadas
- Empresas (clientes) (Configuración → Clientes / Maestra → Empresas)
- Claves API (Configuración → Claves API)
- Auditoría (Configuración → Auditoría)