Ir al contenido
Documentación de Endless
Gobernanza

Roles y permisos

Los cuatro roles que tiene un espacio de trabajo, qué puede hacer exactamente cada uno, y las reglas que evitan que un espacio de trabajo se deje afuera de sí mismo.

Cada persona de un espacio de trabajo tiene un rol, y ese rol decide qué puede hacer. Detrás de cada rol hay un conjunto de permisos — once en total, uno por cada cosa que Endless revisa antes de dejar pasar una acción.

Los cuatro roles funcionan igual en todos los espacios de trabajo. Un Miembro aquí puede hacer exactamente lo mismo que un Miembro en cualquier otro lugar de Endless, así que "hazlo Miembro" significa lo mismo para todos. Espacios de trabajo y miembros explica cómo conviven los roles con los equipos, las invitaciones y el directorio de miembros; esta página es el detalle que hay debajo.

Los cuatro roles

Administrador

Acceso total, siempre. Todos los permisos y todo lo administrativo: invitar personas, cambiar roles, la configuración del espacio de trabajo, la gobernanza.

Miembro

El rol del día a día. Crear y editar contenido, y eliminar el propio.

Gestor de facturación

Facturación y nada más, para un contacto de finanzas que no debería tener acceso operativo.

Lector

Solo lectura. Puede ver lo que se compartió con él, pero no puede crear nada ni gastar los créditos del espacio de trabajo.

Un rol es un conjunto fijo de capacidades, no un punto de partida que ajustas. No hay una pantalla para darle a un Lector la capacidad de crear contenido, ni para quitarle la facturación a un administrador. Si alguien necesita hacer más, dale el rol que lo cubre.

Los permisos

Las capacidades de cada rol salen de esta lista. Lo tienen es toda la historia: ningún espacio de trabajo es distinto.

PermisoQué le permite hacer a alguienLo tienen
Ver y gestionar la facturaciónVer facturas y datos de pago, cambiar el plan, comprar paquetes de créditosAdministrador, Gestor de facturación
Invitar y quitar miembrosEnviar y revocar invitaciones, quitar personas, fijar sus límites de gasto, gestionar la pertenencia a equiposAdministrador
Gestionar roles y permisosCambiar el rol que tiene cada persona del espacio de trabajoAdministrador
Cambiar la configuración del espacio de trabajoRenombrar el espacio de trabajo, cambiar su logo y su URL, gestionar equipos, eliminarloAdministrador
Crear y editar contenidoChatear, generar imágenes y video, y crear o editar Canvas, proyectos, habilidades, transcripciones y conectoresAdministrador, Miembro
Eliminar contenido propioMandar a la papelera, restaurar y eliminar de forma permanente su propio trabajoAdministrador, Miembro
Leer contenido creado por otrosAbrir proyectos, habilidades y tareas programadas privadas de otras personas, incluidos los chats que esas tareas producenAdministrador
Editar contenido creado por otrosCambiar el trabajo compartido de otra persona: proyectos, habilidades, conectores, tareas programadas, sitios publicadosAdministrador
Eliminar contenido creado por otrosMandar a la papelera y eliminar de forma permanente lo mismoAdministrador
Ver la actividad y la gobernanza del espacio de trabajoVer la actividad de todo el espacio de trabajo, y qué modelos, funciones y herramientas puede usar cada personaAdministrador
Cambiar la configuración de gobernanza del espacio de trabajoActivar o desactivar modelos, funciones y herramientas para el espacio de trabajo, un equipo o una persona; cambiar las reglas de alerta de créditosAdministrador

"Crear y editar contenido" es el permiso amplio. Sin él — es decir, Lector y Gestor de facturación — una persona no puede chatear, generar imágenes o video, ni crear Canvas, proyectos o habilidades. También cubre el dibujo: un Lector puede abrir un Canvas que le compartieron, ve una insignia de "Solo lectura" en el encabezado, y sus ediciones se rechazan.

El trabajo propio frente al de todos

Cuatro de estos vienen en pares, y la distinción es deliberada:

Editar

"Crear y editar contenido" cubre el trabajo propio de una persona. "Editar contenido creado por otros" es lo que extiende eso a todo el espacio de trabajo.

Eliminar

"Eliminar contenido propio" y "Eliminar contenido creado por otros" se separan igual, así alguien puede ordenar lo suyo sin poder borrar el trabajo de un colega. Son dos permisos distintos, así que la confianza para eliminar el trabajo de alguien nunca concede en silencio la capacidad de reescribirlo.

Los dos permisos de "creado por otros" cubren las cosas compartidas del espacio de trabajo: proyectos, habilidades, conectores, tareas programadas y sitios publicados. Los chats, los Canvas, los recursos y las generaciones son de quien los hizo y así se quedan: nadie más puede editarlos ni eliminarlos, y ningún permiso anula eso. Compartir algo lo hace legible, nunca editable.

Mirar frente a cambiar

Ver la actividad y la gobernanza del espacio de trabajo

Supervisión de solo lectura: el feed de actividad, y qué modelos y herramientas puede usar cada persona.

Cambiar la configuración de gobernanza del espacio de trabajo

Activar o desactivar de verdad modelos, funciones y herramientas, y cambiar las reglas de alerta de créditos.

Son dos permisos y no uno para que la supervisión pueda existir sin el poder de reconfigurar: un auditor, un revisor de cumplimiento, o un líder de equipo que debería ver todo y ajustar nada. Hoy solo el Administrador tiene alguno de los dos.

Leer contenido privado también es su propio permiso. "Leer contenido creado por otros" es la salida de emergencia de supervisión para las automatizaciones de un espacio de trabajo: una tarea programada privada que se descontroló, o los proyectos y las habilidades de alguien después de que se va. Ahí se detiene: los chats, Canvas y recursos privados se quedan con quien los hizo, y ningún rol los abre. Consulta Biblioteca y visibilidad.

Qué ve cada rol en Configuración

Toda la sección Configuración → Gobernanza — actividad, modelos, funciones, herramientas, alertas — requiere el permiso de ver la actividad y la gobernanza del espacio de trabajo. Equipos, dentro de esa misma sección, requiere en cambio el permiso de cambiar la configuración del espacio de trabajo, no además de él.

Ninguno de los dos pertenece al Miembro, al Gestor de facturación ni al Lector, así que para los tres la sección simplemente no está en el menú de configuración, y seguir un enlace viejo a alguna de sus páginas los deja en Configuración → Cuenta.

Configuración → Miembros es distinta: todos pueden abrirla y todos ven la misma lista, incluido cuántos créditos usó cada persona en este ciclo. Lo que cambia con tu rol son los controles — invitar, cambiar un rol, fijar un límite de gasto, quitar a alguien — y están ocultos en vez de rechazados.

Los administradores siempre son administradores

El Administrador tiene todos los permisos, y eso no se puede acotar. En el producto: "Los administradores siempre tienen todos los permisos; eso no se puede cambiar."

Este es el piso que evita que un espacio de trabajo se quede afuera de su propia configuración. De ahí salen dos reglas relacionadas:

Solo los administradores hacen administradores

Nadie puede repartir un rol que no tiene. Conceder o quitar Administrador exige ser administrador, así que no es una asignación como cualquier otra. Eso también aplica a las invitaciones: solo un administrador puede invitar a alguien directamente como administrador.

El último administrador se queda

Un espacio de trabajo siempre conserva al menos un administrador. Al último no se le puede bajar de rol ni quitar, y no puede salir del espacio de trabajo hasta que asciendan a alguien más.

Invitar personas

Enviar invitaciones requiere "Invitar y quitar miembros", que solo tiene el Administrador. Si alguien del equipo no puede invitar a nadie, esa es la razón: el botón de invitar no está oculto por accidente, y hacerlo administrador es lo que lo cambia.

Las invitaciones llevan el rol que tendrá la persona nueva, y el selector de rol ofrece solo lo que quien invita puede asignar. Todo sobre invitar, aceptar y revocar está en Espacios de trabajo y miembros.

Cómo elegir un rol

  • Un contacto de finanzas que paga las cuentas y no ve nada más → Gestor de facturación. Obtiene la facturación y ningún acceso operativo.
  • Un colaborador externo o alguien del equipo que produce trabajo → Miembro. Puede chatear, generar y crear Canvas, proyectos y habilidades, y ordenar lo suyo, pero no puede editar ni eliminar el trabajo compartido de un colega, no puede invitar a nadie y no puede ver el contenido privado del espacio de trabajo.
  • Una persona interesada que debería seguir el avance sin gastar créditos → Lector. Puede abrir lo que le compartieron y nada más.
  • Quien necesite dirigir el espacio de trabajo — invitar personas, cambiar roles, gobernar qué modelos y herramientas se usan → Administrador. Mantén esta lista corta: Administrador es todo, de forma permanente.

En esta página