Formación de Administrador
En esta página
Qué cubre la Formación de Administrador
La Formación de Administrador guía a los nuevos administradores a través de todo lo necesario para desplegar, configurar y mantener GCXONE — desde el primer Iniciar sesión hasta las rutinas operativas Diarias. Esta guía cubre los requisitos de red, la configuración de la arquitectura del Sistema, tareas previas al lanzamiento y los ciclos de Monitoreo continuos.
Por qué es importante
Una implementación mal configurada — roles faltantes, sitios no mapeados o salud de cámara sin comprobar — genera fallas operativas difíciles de rastrear después. Seguir la ruta de formación estructurada garantiza que cada administrador comience desde una base sólida y validada.
Cómo funciona
Pre‑despliegue: Requisitos de navegador y red
Requisitos del navegador:
Navegador | Nivel de soporte |
|---|---|
Google Chrome v90+ | Óptimo (recomendado) |
Mozilla Firefox v88+ | Compatible |
Microsoft Edge v90+ (Chromium) | Compatible |
Apple Safari v14+ | Limitado |
Internet Explorer (any version) | Bloqueado. No compatible |
Requisitos de firewall y puertos:
Puerto | Dirección | Propósito |
|---|---|---|
443 (HTTPS) | Cliente → Nube | Interfaz principal; tunelado API; CDN Sanity |
554 (RTSP) / 443 | Bidireccional | Flujos RTSP o negociación WebRTC |
8000 / 80 | Dispositivo → Nube | nodos de eventos HTTP Hikvision/ISAPI |
Protocolo DC09 | GCXONE → CMS | Reenvío a receptor de Alarma externo |
Nota: Lista blanca de IP — Para redes corporativas seguras, GCXONE proporciona rangos de bloques CIDR. Estos rangos son críticos para el hardware de puente perimetral y deben incluirse en la lista blanca antes del lanzamiento.
Ruta de incorporación de Super Administrador
- Reciba Correo de invitación — NXGEN envía una invitación de Bienvenido a la dirección de correo electrónico del nuevo usuario.
- Confirmar dirección de correo electrónico — Abra el correo electrónico y haga clic en Confirmar mi cuenta para verificar la dirección.
- Establezca su contraseña — Siga el enlace de configuración de contraseña enviado a su correo electrónico para crear la contraseña de su cuenta.
- Autenticar — Regrese a la URL de su inquilino. Inicie sesión con credenciales establecidas. Los operadores multi‑inquilino verán un selector de organización.

Estableciendo la arquitectura del Sistema
- Definir información del Proveedor de servicio — Defina la marca de la organización raíz, la configuración regional, las zonas horarias operativas y las variables de contacto del SOC. Navegación: Configuración → General
- Crear entidades de Cliente — Asigne sus clientes o divisiones internas. Para más de 100 entidades, utilice la función BulkImport Marketplace (carga basada en Excel). Navegación: Configuración → Clientes
- Desplegar sitios — Defina restricciones geográficas únicas y vincule cada sitio con su cliente correspondiente. Navegación: Configuración → Sitios
- Registrar Dispositivos — Añada puentes, NVRs o nodos cloud-direct con definiciones de endpoint y credenciales correctas. Navegación: Configuración → Dispositivos
Cuatro tareas críticas previas al lanzamiento
Importante: Configure Roles antes de invitar a los usuarios — Un usuario invitado sin un Rol asignado llega a una pantalla bloqueada en el momento en que inicia sesión y permanece bloqueado hasta que un administrador le asigna manualmente un Rol. Diseñe su estructura de roles, cree los roles y luego invite a los usuarios.
Paso 1: Configure Roles antes de invitar a los usuarios — Cree su estructura completa de roles antes de enviar cualquier invitación de usuario.
- Los Roles son totalmente personalizados — usted define el nombre, los privilegios de módulo y el acceso a entidades para cada uno a través de Configuración → Roles → Configurar Nuevo Rol. Los patrones comunes incluyen un rol de administrador con acceso total, un rol de monitoreo solo visual restringido a sitios específicos, y un rol de instalador limitado al ámbito de configuración de dispositivos. Consulte Roles y Permisos para el flujo de trabajo completo de configuración.
Paso 2: Configure el sistema de gestión de Alarmas — Configure su integración CMS antes de que cualquier sitio pase a estado de monitoreo activo. Las Alarmas generadas por sitios no mapeados no tienen destino y se descartan silenciosamente. Mínimo: conexión DC-09 verificada (verde), cada sitio activo mapeado a un ID de cuenta CMS, y al menos una alarma de prueba confirmada como recibida en el CMS.
Paso 3: Permitir HealthCheck en todos los sitios — HealthCheck debe estar suscrito antes de que las cámaras estén en Vivo — no puede capturar eventos retroactivamente. Recomendado: Suscríbase a nivel de Cliente con Incluir hijos habilitado. Navegación: Configuración → [Cliente] → Pestaña Analítica → Health Check Basic / Health Check+
Paso 4: Crear al menos un informe programado — Los informes SLA de HealthCheck Mensual sirven como evidencia verificable de tiempo de actividad para los clientes. Configure el programa antes del lanzamiento para que el primer ciclo capture datos de referencia. Navegación: Configuración → Informes → + Crear nueva programación
Capacidades clave
Lista de verificación de validación de despliegue
Elemento | Área |
|---|---|
Reglas de firewalls; enrutamiento; y NAT verificadas | Comunicaciones/Seguridad |
Inicio de sesión de Super Admin operativo | Control de acceso |
Topología mínima del Cliente/Sitio mapeada | Topología |
Primer nodo de hardware conectado y transmitiendo | Ingesta |
Alarma de prueba recibida en Talos/DC09 | Entrega |
Motor HealthCheck activo en el nodo 1 | Diagnóstico |
Flujos de trabajo basados en eventos
Nuevo Sitio entra en Vivo:
- Crear la entidad Sitio bajo el Cliente correcto.
- Registrar Dispositivos y confirmar que aparecen En línea.
- Mapear el sitio en AMS (establecer DC09 Account ID o sincronización Talos).
- Permitir HealthCheck a nivel de sitio o Dispositivo.
- Enviar una alarma de prueba y confirmar la recepción en CMS.
- Asignar cualquier acceso de usuario específico del sitio mediante la selección de entidad de rol.
Cámara Sin conexión:
- Verificar la placa HealthCheck para el código de diagnóstico.
- Si tiempo de espera de red: verificar la conexión física y las reglas de firewall.
- Si se detecta sabotaje: despachar técnico de campo.
- Si calidad de imagen — iluminación: comprobar IR/iluminación en el sitio.
- Registrar el incidente en su sistema de tickets con captura de pantalla de HealthCheck como evidencia.
Alarma no llega a CMS:
- Abrir Marketplace → Sistema de gestión de Alarmas.
- Confirmar que la tarjeta AMS muestra estado verde.
- Abrir la tabla de mapeo AMS — buscar filas rojas (sitios no mapeados).
- Para filas rojas: hacer clic en Editar, verificar que DC09 Account ID coincida exactamente con CMS (distinción de mayúsculas).
- Ejecutar una alarma de prueba desde el sitio afectado.
- Si sigue fallando: comprobar reglas de firewall para la IP y puerto del receptor DC09.
Usuario informa problema de acceso:
- Navegar a Configuración → Usuarios → [Usuario].
- Comprobar su rol asignado.
- Verificar que el rol tenga el módulo requerido activado (p. ej., Visor de video).
- Comprobar acceso a entidad — confirmar que el Cliente/Sitio relevante está incluido.
- Utilizar Editar acceso a entidad en el registro de usuario para ajustes por usuario sin cambiar el rol compartido.
Casos de uso del mundo real
- Un nuevo administrador completa la incorporación completa — Super Admin Iniciar sesión, arquitectura del sistema y primera alarma de prueba — en un solo día usando esta ruta de entrenamiento.
- Un administrador completa la Deployment Validation Checklist y detecta una suscripción HealthCheck faltante antes de que el sitio entre en producción.
- Un administrador sigue el flujo de trabajo Camera Goes Offline e identifica un código Sabotage Detected — despacha a un técnico antes del turno de la mañana.
- Un nuevo operador inicia sesión y ve una pantalla bloqueada — el administrador lo rastrea inmediatamente a una asignación de rol faltante y lo resuelve en minutos.
Mejores prácticas
- Configure siempre los roles antes de invitar a cualquier usuario — un usuario sin rol es bloqueado inmediatamente al iniciar sesión.
- Complete la Deployment Validation Checklist antes de que cualquier sitio se active en Monitoreo.
- Permitir HealthCheck a nivel de Cliente con Include Children — esto protege automáticamente la incorporación de nuevos sitios.
- Ejecute una alarma de prueba después de que cada nuevo sitio entre en producción — nunca asuma que la entrega funciona.
- Siga las cadencias Diario y Semanal de forma constante — la mayoría de fallas operativas se detectan durante revisiones rutinarias, no en la respuesta a incidentes.
Detalles adicionales
Cadencia de Monitoreo Diario
- KPIs del panel — Pico inusual en Alarma Total; aumento del recuento de Cámaras no saludables.
- Relación Alarma real vs. Falsa alarma — una caída brusca en % de alarma real puede indicar bloqueo excesivo por AI.
- Panel HealthCheck — Cualquier cámara nueva Critical Offline o Sabotage-Detected.
- Estado de conexión AMS — Verde = reenviando; rojo = alarmas no llegan al CMS.
- Cola de alarmas obsoletas — Alarmas no reconocidas con antigüedad superior a la ventana del turno requieren seguimiento.
Cadencia Operacional Semanal
- Revise la lista de cámaras offline — Escale cámaras offline > 48 h al contacto del sitio.
- Auditoría de la lista de Usuarios — Verifique errores tipográficos, entradas duplicadas o cualquier usuario marcado inesperadamente como Inactivo.
- Revise los registros de entrega de informes — Entregas fallidas indican problemas de enrutamiento de correo.
- Revise el Registro de Auditoría en busca de anomalías — Busque cambios de rol inesperados o ediciones masivas de configuración.
- Valide los mapeos del sitio DC-09 — Cualquier fila roja en el mapeo AMS = alarmas sin ruta.
Gracias — sus comentarios llegan al equipo responsable de esta página.