Gestión de Roles y Permisos
En esta página
Entendiendo RBAC en GCXONE
GCXONE utiliza control de acceso basado en roles (RBAC) para determinar exactamente lo que cada usuario puede ver y hacer. Cada usuario debe asignarse un Rol; sin él, el usuario llega a una pantalla bloqueada inmediatamente después de iniciar sesión. Los Roles combinan tres elementos: los módulos a los que pueden acceder, las acciones que pueden realizar dentro de cada módulo y los clientes y lugares en los que pueden operar.
Pantalla de Gestión de Roles
Navegue a Configuración → Roles. La pantalla de Gestión de Roles enumera cada Rol en el inquilino con recuentos de usuarios y acciones.
Crear un Rol Personalizado
Navegue a Configuración → Roles → Configurar Nuevo Rol.
Paso 1 — Información del Rol
Introduzca el rol Nombre y Descripción.
Nombre los roles de forma específica — es más útil en los registros de auditoría que "Operator 2".

El asistente de rol se abre con Información del Rol. Nombre el rol de forma específica.
Paso 2 — Usuarios
Seleccione qué usuarios deben asignarse a este rol desde la cuadrícula de usuarios searchable. Use Select All, Remove All, o busque para gestionar la lista en bloque.
Paso 3 — Privilegios de Módulo
Trabaje a través de cada módulo de la plataforma en el panel izquierdo, agrupados en Núcleo, Función y Sistema. Conceda o elimine capacidades específicas por módulo — Tablero, Configuración, Búsqueda de actividad de video, Marketplace, Acciones de cámara y Gestión de Alarmas, Talos, y más.

Cada módulo tiene capacidades granulares. La pestaña Configuración controla la adición de clientes y la edición de credenciales de dispositivos — Solo Administrador.
Paso 4 — Acceso a Entidades
Establezca en qué clientes, lugares y dispositivos puede operar este Rol. Permitir Incluir hijos en cualquier padre para incluir automáticamente todas las sub‑entidades — incluidas las adiciones futuras.
Modos de Acceso a Entidades
Sin acceso a entidades
Los usuarios a los que se asigna este Rol no obtienen entidades por defecto. Asigne entidades por usuario posteriormente mediante Edit Entity Access. Es lo mejor para un Rol compartido donde cada usuario necesita un conjunto diferente de clientes o lugares.
Entidades seleccionadas
Asigne clientes y lugares específicos. Permitir Incluir hijos para incluir automáticamente cualquier subentidad añadida en el futuro.

Modo Entidades seleccionadas con conmutador Incluir hijos.
Acceso total
El Rol ve a todos los clientes y lugares en el inquilino. Use solo para cuentas de administrador interno.

Modo Acceso total. Use solo para cuentas de administrador interno.
Referencia de configuración de Rol
- Super Administrador — Todos los módulos. Entidad: Acceso total.
- Administrador — Panel, Configuración, Gestión de usuarios, Roles y permisos, Informes. No puede acceder a facturación.
- Operador — Configuración (solo lectura), Acciones de cámara y Gestión de alarmas, Panel, HealthCheck, ZenMode, Búsqueda de actividad de video, Mapa, Visor de video. No acceso a Configuración, Talos, Marketplace o Genie.
- Instalador — Configuración (Dispositivos, Sensores, Ajustes de red), Visor de video (En Vivo). No puede gestionar usuarios o roles.
- Usuario final — Panel, vista básica de Configuración, Informes, Visor de video (En Vivo), Armar/Desarmar para dispositivos asignados. No puede cambiar la configuración.
Anulación de acceso a entidad por usuario
Personalice el acceso a entidades para un usuario individual sin crear un rol separado. Aquí es donde Anular y Combinarmodo Override — las dos formas de superponer las propias entidades de un usuario sobre su rol — aparecen:
- Navegue a Configuración → Roles → Editar acceso a entidades y seleccione el usuario de la lista — o, para un acceso directo a un usuario, vaya a Configuración → Usuarios, abra su menú Acciones y elija Editar entidades de usuario.
- Elija Anular o Combinar modo.
- Agregar o eliminar clientes, sitios o dispositivos específicos.
- Guardar — el cambio se aplica inmediatamente.
Recuperación de Rol post‑migración
El usuario ve acceso denegado en un módulo que tenía antes.
- Abra su rol → Privilegios del módulo → verifique que la capacidad no se haya eliminado durante la edición del rol.
- Consulte el registro de Auditoría → filtre por usuario y fecha.
El usuario no puede ver un sitio añadido recientemente.
- Verifique si su rol usa Entidades seleccionadas sin Incluir hijos.
- Active la opción Incluir hijos en el cliente pariente, o añada manualmente el nuevo sitio al rol.
El usuario tiene acceso a sitios a los que no debería.
- Verifique si existen anulaciones Merge activas en el usuario.
- Navegue a Configuración → Roles → Editar acceso a entidad.
- Elimine las entradas Merge no deseadas.
Recursos relacionados
- Para la visión general conceptual de RBAC, roles y acceso a entidades, consulte Comprensión de roles y permisos
- Para el catálogo completo de cada permiso individual, consulte Privilegios
Gracias — sus comentarios llegan al equipo responsable de esta página.