Roles y permisos
Los cuatro roles que tiene un espacio de trabajo, qué puede hacer exactamente cada uno, y las reglas que evitan que un espacio de trabajo se deje afuera de sí mismo.
Cada persona de un espacio de trabajo tiene un rol, y ese rol decide qué puede hacer. Detrás de cada rol hay un conjunto de permisos — once en total, uno por cada cosa que Endless revisa antes de dejar pasar una acción.
Los cuatro roles funcionan igual en todos los espacios de trabajo. Un Miembro aquí puede hacer exactamente lo mismo que un Miembro en cualquier otro lugar de Endless, así que "hazlo Miembro" significa lo mismo para todos. Espacios de trabajo y miembros explica cómo conviven los roles con los equipos, las invitaciones y el directorio de miembros; esta página es el detalle que hay debajo.
Los cuatro roles
Administrador
Acceso total, siempre. Todos los permisos y todo lo administrativo: invitar personas, cambiar roles, la configuración del espacio de trabajo, la gobernanza.
Miembro
El rol del día a día. Crear y editar contenido, y eliminar el propio.
Gestor de facturación
Facturación y nada más, para un contacto de finanzas que no debería tener acceso operativo.
Lector
Solo lectura. Puede ver lo que se compartió con él, pero no puede crear nada ni gastar los créditos del espacio de trabajo.
Un rol es un conjunto fijo de capacidades, no un punto de partida que ajustas. No hay una pantalla para darle a un Lector la capacidad de crear contenido, ni para quitarle la facturación a un administrador. Si alguien necesita hacer más, dale el rol que lo cubre.
Los permisos
Las capacidades de cada rol salen de esta lista. Lo tienen es toda la historia: ningún espacio de trabajo es distinto.
| Permiso | Qué le permite hacer a alguien | Lo tienen |
|---|---|---|
| Ver y gestionar la facturación | Ver facturas y datos de pago, cambiar el plan, comprar paquetes de créditos | Administrador, Gestor de facturación |
| Invitar y quitar miembros | Enviar y revocar invitaciones, quitar personas, fijar sus límites de gasto, gestionar la pertenencia a equipos | Administrador |
| Gestionar roles y permisos | Cambiar el rol que tiene cada persona del espacio de trabajo | Administrador |
| Cambiar la configuración del espacio de trabajo | Renombrar el espacio de trabajo, cambiar su logo y su URL, gestionar equipos, eliminarlo | Administrador |
| Crear y editar contenido | Chatear, generar imágenes y video, y crear o editar Canvas, proyectos, habilidades, transcripciones y conectores | Administrador, Miembro |
| Eliminar contenido propio | Mandar a la papelera, restaurar y eliminar de forma permanente su propio trabajo | Administrador, Miembro |
| Leer contenido creado por otros | Abrir proyectos, habilidades y tareas programadas privadas de otras personas, incluidos los chats que esas tareas producen | Administrador |
| Editar contenido creado por otros | Cambiar el trabajo compartido de otra persona: proyectos, habilidades, conectores, tareas programadas, sitios publicados | Administrador |
| Eliminar contenido creado por otros | Mandar a la papelera y eliminar de forma permanente lo mismo | Administrador |
| Ver la actividad y la gobernanza del espacio de trabajo | Ver la actividad de todo el espacio de trabajo, y qué modelos, funciones y herramientas puede usar cada persona | Administrador |
| Cambiar la configuración de gobernanza del espacio de trabajo | Activar o desactivar modelos, funciones y herramientas para el espacio de trabajo, un equipo o una persona; cambiar las reglas de alerta de créditos | Administrador |
"Crear y editar contenido" es el permiso amplio. Sin él — es decir, Lector y Gestor de facturación — una persona no puede chatear, generar imágenes o video, ni crear Canvas, proyectos o habilidades. También cubre el dibujo: un Lector puede abrir un Canvas que le compartieron, ve una insignia de "Solo lectura" en el encabezado, y sus ediciones se rechazan.
El trabajo propio frente al de todos
Cuatro de estos vienen en pares, y la distinción es deliberada:
Editar
"Crear y editar contenido" cubre el trabajo propio de una persona. "Editar contenido creado por otros" es lo que extiende eso a todo el espacio de trabajo.
Eliminar
"Eliminar contenido propio" y "Eliminar contenido creado por otros" se separan igual, así alguien puede ordenar lo suyo sin poder borrar el trabajo de un colega. Son dos permisos distintos, así que la confianza para eliminar el trabajo de alguien nunca concede en silencio la capacidad de reescribirlo.
Los dos permisos de "creado por otros" cubren las cosas compartidas del espacio de trabajo: proyectos, habilidades, conectores, tareas programadas y sitios publicados. Los chats, los Canvas, los recursos y las generaciones son de quien los hizo y así se quedan: nadie más puede editarlos ni eliminarlos, y ningún permiso anula eso. Compartir algo lo hace legible, nunca editable.
Mirar frente a cambiar
Ver la actividad y la gobernanza del espacio de trabajo
Supervisión de solo lectura: el feed de actividad, y qué modelos y herramientas puede usar cada persona.
Cambiar la configuración de gobernanza del espacio de trabajo
Activar o desactivar de verdad modelos, funciones y herramientas, y cambiar las reglas de alerta de créditos.
Son dos permisos y no uno para que la supervisión pueda existir sin el poder de reconfigurar: un auditor, un revisor de cumplimiento, o un líder de equipo que debería ver todo y ajustar nada. Hoy solo el Administrador tiene alguno de los dos.
Leer contenido privado también es su propio permiso. "Leer contenido creado por otros" es la salida de emergencia de supervisión para las automatizaciones de un espacio de trabajo: una tarea programada privada que se descontroló, o los proyectos y las habilidades de alguien después de que se va. Ahí se detiene: los chats, Canvas y recursos privados se quedan con quien los hizo, y ningún rol los abre. Consulta Biblioteca y visibilidad.
Qué ve cada rol en Configuración
Toda la sección Configuración → Gobernanza — actividad, modelos, funciones, herramientas, alertas — requiere el permiso de ver la actividad y la gobernanza del espacio de trabajo. Equipos, dentro de esa misma sección, requiere en cambio el permiso de cambiar la configuración del espacio de trabajo, no además de él.
Ninguno de los dos pertenece al Miembro, al Gestor de facturación ni al Lector, así que para los tres la sección simplemente no está en el menú de configuración, y seguir un enlace viejo a alguna de sus páginas los deja en Configuración → Cuenta.
Configuración → Miembros es distinta: todos pueden abrirla y todos ven la misma lista, incluido cuántos créditos usó cada persona en este ciclo. Lo que cambia con tu rol son los controles — invitar, cambiar un rol, fijar un límite de gasto, quitar a alguien — y están ocultos en vez de rechazados.
Los administradores siempre son administradores
El Administrador tiene todos los permisos, y eso no se puede acotar. En el producto: "Los administradores siempre tienen todos los permisos; eso no se puede cambiar."
Este es el piso que evita que un espacio de trabajo se quede afuera de su propia configuración. De ahí salen dos reglas relacionadas:
Solo los administradores hacen administradores
Nadie puede repartir un rol que no tiene. Conceder o quitar Administrador exige ser administrador, así que no es una asignación como cualquier otra. Eso también aplica a las invitaciones: solo un administrador puede invitar a alguien directamente como administrador.
El último administrador se queda
Un espacio de trabajo siempre conserva al menos un administrador. Al último no se le puede bajar de rol ni quitar, y no puede salir del espacio de trabajo hasta que asciendan a alguien más.
Invitar personas
Enviar invitaciones requiere "Invitar y quitar miembros", que solo tiene el Administrador. Si alguien del equipo no puede invitar a nadie, esa es la razón: el botón de invitar no está oculto por accidente, y hacerlo administrador es lo que lo cambia.
Las invitaciones llevan el rol que tendrá la persona nueva, y el selector de rol ofrece solo lo que quien invita puede asignar. Todo sobre invitar, aceptar y revocar está en Espacios de trabajo y miembros.
Cómo elegir un rol
- Un contacto de finanzas que paga las cuentas y no ve nada más → Gestor de facturación. Obtiene la facturación y ningún acceso operativo.
- Un colaborador externo o alguien del equipo que produce trabajo → Miembro. Puede chatear, generar y crear Canvas, proyectos y habilidades, y ordenar lo suyo, pero no puede editar ni eliminar el trabajo compartido de un colega, no puede invitar a nadie y no puede ver el contenido privado del espacio de trabajo.
- Una persona interesada que debería seguir el avance sin gastar créditos → Lector. Puede abrir lo que le compartieron y nada más.
- Quien necesite dirigir el espacio de trabajo — invitar personas, cambiar roles, gobernar qué modelos y herramientas se usan → Administrador. Mantén esta lista corta: Administrador es todo, de forma permanente.