---
title: "Gestión de Roles y Permisos"
source: /es/gcxone/admin-guide/roles-permissions
locale: es
updated: 2026-09-08
---
## Entendiendo RBAC en GCXONE

GCXONE utiliza control de acceso basado en roles (RBAC) para determinar exactamente lo que cada usuario puede ver y hacer. Cada usuario debe asignarse un Rol; sin él, el usuario llega a una pantalla bloqueada inmediatamente después de iniciar sesión. Los Roles combinan tres elementos: los módulos a los que pueden acceder, las acciones que pueden realizar dentro de cada módulo y los clientes y lugares en los que pueden operar.

## Pantalla de Gestión de Roles

Navegue a **Configuración → Roles**. La pantalla de Gestión de Roles enumera cada Rol en el inquilino con recuentos de usuarios y acciones.

## Crear un Rol Personalizado

Navegue a **Configuración → Roles → Configurar Nuevo Rol**.

### Paso 1 — Información del Rol

Introduzca el rol **Nombre** y **Descripción**.

Nombre los roles de forma específica — es más útil en los registros de auditoría que *"Operator 2"*.

![Asistente Configurar Nuevo Rol — paso Información del Rol](/api/media/file/d8a9d1e2fb049b69e9be081db3663c6b0b74b138-1517x821.png)

*El asistente de rol se abre con Información del Rol. Nombre el rol de forma específica.*

### Paso 2 — Usuarios

Seleccione qué usuarios deben asignarse a este rol desde la cuadrícula de usuarios searchable. Use Select All, Remove All, o busque para gestionar la lista en bloque.

### Paso 3 — Privilegios de Módulo

Trabaje a través de cada módulo de la plataforma en el panel izquierdo, agrupados en Núcleo, Función y Sistema. Conceda o elimine capacidades específicas por módulo — Tablero, Configuración, Búsqueda de actividad de video, Marketplace, Acciones de cámara y Gestión de Alarmas, Talos, y más.

![Ajustes de permisos del módulo Configuración](/api/media/file/8e841d88885746fa1c2bf1533848366ed331042f-1527x832.png)

*Cada módulo tiene capacidades granulares. La pestaña Configuración controla la adición de clientes y la edición de credenciales de dispositivos — Solo Administrador.*

### Paso 4 — Acceso a Entidades

Establezca en qué clientes, lugares y dispositivos puede operar este Rol. Permitir **Incluir hijos** en cualquier padre para incluir automáticamente todas las sub‑entidades — incluidas las adiciones futuras.

## Modos de Acceso a Entidades

### Sin acceso a entidades

Los usuarios a los que se asigna este Rol no obtienen entidades por defecto. Asigne entidades por usuario posteriormente mediante Edit Entity Access. Es lo mejor para un Rol compartido donde cada usuario necesita un conjunto diferente de clientes o lugares.

### Entidades seleccionadas

Asigne clientes y lugares específicos. Permitir **Incluir hijos** para incluir automáticamente cualquier subentidad añadida en el futuro.

![Entidades seleccionadas con conmutador Incluir hijos](/api/media/file/72b3cf2594eba546801ac39ba104600c861eb837-1843x809.png)

*Modo Entidades seleccionadas con conmutador Incluir hijos.*

### Acceso total

El Rol ve a todos los clientes y lugares en el inquilino. Use solo para cuentas de administrador interno.

![Acceso total para todas las entidades activado](/api/media/file/e315cfcd16972fa7354537053afd1db012d2ea22-1836x812.png)

*Modo Acceso total. Use solo para cuentas de administrador interno.*

## Referencia de configuración de Rol

- **Super Administrador** — Todos los módulos. Entidad: Acceso total.
- **Administrador** — Panel, Configuración, Gestión de usuarios, Roles y permisos, Informes. No puede acceder a facturación.
- **Operador** — Configuración (solo lectura), Acciones de cámara y Gestión de alarmas, Panel, HealthCheck, ZenMode, Búsqueda de actividad de video, Mapa, Visor de video. No acceso a Configuración, Talos, Marketplace o Genie.
- **Instalador** — Configuración (Dispositivos, Sensores, Ajustes de red), Visor de video (En Vivo). No puede gestionar usuarios o roles.
- **Usuario final** — Panel, vista básica de Configuración, Informes, Visor de video (En Vivo), Armar/Desarmar para dispositivos asignados. No puede cambiar la configuración.

## Anulación de acceso a entidad por usuario

Personalice el acceso a entidades para un usuario individual sin crear un rol separado. Aquí es donde **Anular** y **Combinar**modo Override — las dos formas de superponer las propias entidades de un usuario sobre su rol — aparecen:

1. Navegue a **Configuración → Roles → Editar acceso a entidades** y seleccione el usuario de la lista — o, para un acceso directo a un usuario, vaya a **Configuración → Usuarios**, abra su menú Acciones y elija **Editar entidades de usuario**.
2. Elija **Anular** o **Combinar** modo.
3. Agregar o eliminar clientes, sitios o dispositivos específicos.
4. Guardar — el cambio se aplica inmediatamente.

## Recuperación de Rol post‑migración

### El usuario ve acceso denegado en un módulo que tenía antes.

1. Abra su rol → Privilegios del módulo → verifique que la capacidad no se haya eliminado durante la edición del rol.
2. Consulte el registro de Auditoría → filtre por usuario y fecha.

### El usuario no puede ver un sitio añadido recientemente.

1. Verifique si su rol usa Entidades seleccionadas sin Incluir hijos.
2. Active la opción Incluir hijos en el cliente pariente, o añada manualmente el nuevo sitio al rol.

### El usuario tiene acceso a sitios a los que no debería.

1. Verifique si existen anulaciones Merge activas en el usuario.
2. Navegue a **Configuración → Roles → Editar acceso a entidad**.
3. Elimine las entradas Merge no deseadas.

## Recursos relacionados

- Para la visión general conceptual de RBAC, roles y acceso a entidades, consulte [Comprensión de roles y permisos](/gcxone/platform-fundamentals/roles-and-permissions)
- Para el catálogo completo de cada permiso individual, consulte [Privilegios](/gcxone/platform-fundamentals/privilege-deep-dive)

<!-- Not represented in Markdown: callout. Read the page at /gcxone/admin-guide/roles-permissions -->
