Usuarios y Roles
Las secciones de Usuarios y Roles de la Consola de Auris proporcionan control total sobre quién tiene acceso a tus sistemas y qué está permitido hacer. Usuarios representa a las personas que se autentican; Roles representa los conjuntos de permisos que se les otorgan.
Usuarios
Lista de Usuarios
La página de Usuarios muestra todas las cuentas de usuario de tu tenant en una tabla con búsqueda y filtros.
Columnas de la Tabla
| Columna | Descripción |
|---|---|
| Nombre | Nombre completo (nombre + apellido) |
| Dirección de email principal | |
| Nombre de usuario | Identificador de nombre de usuario único |
| Roles | Lista de insignias con los nombres de roles asignados |
| Estado | Habilitado (verde) o Deshabilitado (rojo) |
| Creado | Fecha de creación de la cuenta |
Filtrado
Usa los controles de filtrado en la parte superior de la lista para acotar los resultados:
- Buscar: Escribe cualquier parte del nombre, email o nombre de usuario del usuario. Los resultados se filtran mientras escribes.
- Rol: Selecciona un rol del menú desplegable para mostrar solo los usuarios que tienen ese rol asignado.
- Estado: Filtra por cuentas Habilitadas o Deshabilitadas.
Paginación
La lista pagina a 25 usuarios por página de forma predeterminada. Usa los controles de paginación en la parte inferior para navegar entre páginas.
Crear un Usuario
Hacer clic en Crear Usuario
Desde la lista de Usuarios, haz clic en el botón Crear Usuario en la esquina superior derecha.
Rellenar los detalles del usuario
Completa los campos del formulario:
| Campo | Requerido | Descripción |
|---|---|---|
| Sí | La dirección de email principal del usuario. Debe ser única en este tenant. | |
| Nombre de usuario | No | Un nombre de usuario único. Si se deja en blanco, por defecto es la dirección de email. |
| Nombre | No | El nombre de pila del usuario |
| Apellido | No | El apellido del usuario |
| Contraseña | No | Establecer una contraseña inicial. Si se deja en blanco, el usuario debe restablecer a través del flujo “Olvidé mi contraseña”. |
| Enviar Email de Invitación | No | Marca para enviar un email de bienvenida con un enlace para restablecer la contraseña |
Asignar roles iniciales
En la sección Roles del diálogo de creación, selecciona uno o más roles para asignar a este usuario inmediatamente después de la creación. También puedes asignar roles más tarde desde la página de detalles del usuario.
Hacer clic en Crear
La cuenta de usuario se crea inmediatamente y está activa a menos que la deshabilites explícitamente.
Nota: Los usuarios recién creados sin contraseña establecida no pueden iniciar sesión hasta que completen el flujo de restablecimiento de contraseña activado por el email de invitación, o hasta que un administrador establezca una contraseña para ellos desde la página de detalles del usuario.
Página de Detalles del Usuario
Haz clic en el nombre o email de cualquier usuario en la lista para abrir su página de detalles. La página de detalles proporciona una vista completa de la cuenta y la actividad del usuario.
Sección de Perfil
Muestra el nombre del usuario, email, nombre de usuario, foto de perfil (si está establecida), número de teléfono (si está establecido), fecha de creación de la cuenta y hora del último inicio de sesión.
El botón Editar abre un formulario en línea para actualizar el nombre, el nombre de usuario y otros campos del perfil. Los cambios de dirección de email activan un email de verificación para confirmar la nueva dirección.
Sección de Roles
Lista todos los roles actualmente asignados a este usuario. Cada rol se muestra como una insignia de color con su nombre.
Añadir Roles
- Haz clic en Gestionar Roles
- En el diálogo, marca los roles a asignar o desmarca los roles a eliminar
- Haz clic en Guardar
Los cambios tienen efecto inmediato. La próxima actualización de token del usuario incluirá la lista de roles actualizada.
Anulaciones de Permisos Individuales
Además de los permisos basados en roles, los usuarios individuales pueden tener anulaciones de permisos directas. Estas son de tres estados: ALLOW (conceder incluso si el rol no lo tiene), DENY (bloquear incluso si el rol sí lo tiene) o INHERIT (delegar al rol). Establece las anulaciones desde el diálogo de gestión de roles del usuario.
Sección de Sesiones
Lista todas las sesiones actualmente activas para este usuario:
| Columna | Descripción |
|---|---|
| ID de Sesión | Identificador corto de la sesión |
| Dirección IP | IP desde la que se creó la sesión |
| Agente de Usuario | Información del navegador o cliente |
| Creada | Cuándo se estableció esta sesión |
| Última Actividad | Cuándo la sesión realizó por última vez una solicitud autenticada |
| Expira | Cuándo expirará automáticamente la sesión |
Revocar Sesiones
- Haz clic en Revocar en una sesión individual para invalidar esa sesión inmediatamente
- Haz clic en Revocar Todas las Sesiones para invalidar todas las sesiones de este usuario simultáneamente
Revocar todas las sesiones es útil cuando un usuario informa de que su cuenta puede haber sido comprometida, o cuando se deja de trabajar con un usuario y necesitas garantizar la terminación inmediata del acceso.
Historial de Actividad
Un registro paginado de acciones recientes realizadas por o relacionadas con este usuario: inicios de sesión, cambios de contraseña, cambios de rol, intentos de inicio de sesión fallidos e inscripciones MFA. Cada entrada muestra el tipo de acción, la marca de tiempo, la dirección IP y cualquier metadato relevante.
Habilitar y Deshabilitar Usuarios
Desde la lista de Usuarios, usa la columna de alternancia Habilitado para habilitar o deshabilitar cualquier usuario sin abrir su página de detalles. El cambio tiene efecto inmediato.
- Los usuarios deshabilitados no pueden iniciar sesión. Si tienen sesiones activas, esas sesiones siguen funcionando hasta que expiren o se revoquen explícitamente.
- Para bloquear el acceso inmediatamente a un usuario deshabilitado, revoca todas sus sesiones desde la página de detalles después de deshabilitar la cuenta.
Eliminación Lógica y Restauración
Eliminar un usuario de la lista de Usuarios lo mueve a la papelera — la cuenta se deshabilita y se oculta de las listas normales pero no se elimina de forma permanente. Esto preserva la pista de auditoría y cualquier registro asociado.
Restaurar un Usuario Eliminado
- Ve a Administración → Usuarios Eliminados en la barra lateral
- Encuentra al usuario en la lista de usuarios eliminados
- Haz clic en Restaurar
La cuenta del usuario se vuelve a habilitar y reaparece en la lista principal de Usuarios con todos sus roles anteriores intactos.
Eliminación Permanente
Desde la lista de Usuarios Eliminados, haz clic en Eliminar Permanentemente para eliminar de forma permanente la cuenta de usuario y anonimizar sus datos personales. Esta acción es irreversible y activa el borrado de datos conforme al RGPD.
Los usuarios eliminados permanentemente no pueden restaurarse. Toda la información personal identificable asociada con la cuenta queda anonimizada. Las entradas del log de auditoría hacen referencia al ID de usuario anonimizado, no a los datos personales.
Roles
Lista de Roles
La página de Roles muestra todos los roles definidos en tu tenant en una tabla con nombre, insignia de color, descripción y el recuento de usuarios actualmente asignados a ese rol.
Crear un Rol
Hacer clic en Crear Rol
Desde la lista de Roles, haz clic en Crear Rol.
Introducir los detalles del rol
| Campo | Requerido | Descripción |
|---|---|---|
| Nombre | Sí | El identificador del rol. Se usa en el formato de permiso acción:recurso. Debe ser único. |
| Descripción | No | Descripción legible por humanos de lo que representa este rol |
| Color | No | Un color usado para distinguir la insignia de este rol en la interfaz. Elige entre los predeterminados o introduce un valor hexadecimal. |
Hacer clic en Crear
El rol se crea sin permisos. Abre la página de detalles del rol para configurar los permisos.
Página de Detalles del Rol
Haz clic en el nombre de un rol para abrir su página de detalles. La página de detalles contiene un editor de permisos completo organizado en 10 categorías.
Editor de Permisos
Cada categoría muestra todos los permisos de esa categoría como una fila con el nombre del permiso, una breve descripción y un interruptor para habilitar o deshabilitar ese permiso para este rol.
Dos botones en la parte superior de cada categoría permiten acciones masivas:
- Seleccionar Todo: Habilitar todos los permisos de esta categoría
- Deseleccionar Todo: Deshabilitar todos los permisos de esta categoría
Los cambios se guardan inmediatamente mientras activas cada interruptor — no hay un botón Guardar separado.
Categorías de Permisos
| Categoría | Permisos de Ejemplo |
|---|---|
| Usuarios | manage:users, view:users, create:users, delete:users |
| Roles | manage:roles, view:roles, create:roles, assign:roles |
| Aplicaciones | manage:applications, view:applications, create:applications |
| Organizaciones | manage:organizations, view:organizations, invite:organization_members |
| Seguridad | manage:ip_rules, manage:attack_protection, view:security_events |
| SSO y Autenticación | manage:sso_connections, manage:authentication, view:sso_connections |
| Auditoría y Cumplimiento | view:audit_logs, export:audit_logs, manage:log_streams |
| Desarrollador | manage:webhooks, manage:actions, view:api_keys |
| FGA | manage:fga_models, manage:fga_tuples, debug:fga |
| Facturación | view:billing, manage:subscriptions |
Formato de Permisos
Todos los permisos siguen el patrón acción:recurso:
view:users — acceso de lectura a usuarios
manage:users — acceso completo de lectura/escritura a usuarios
create:users — solo crear nuevos usuarios
delete:users — solo eliminar usuariosLa acción manage es típicamente un superconjunto que incluye ver, crear, editar y eliminar para ese recurso. Los permisos granulares individuales (crear, editar, eliminar por separado) permiten un control de acceso más preciso cuando es necesario.
Sistema de Permisos de Tres Estados
Auris usa un modelo de permisos de tres capas:
- Permisos de rol: El conjunto predeterminado de permisos concedidos a todos los usuarios con un rol dado
- Anulaciones de permisos de usuario: Anulaciones a nivel de usuario individual que modifican o extienden los permisos del rol
- Permisos efectivos: El conjunto final de permisos calculado a partir de todas las capas
Para cada combinación usuario-permiso, los posibles estados son:
| Estado | Significado |
|---|---|
| ALLOW | El permiso se concede, independientemente de la configuración del rol |
| DENY | El permiso está bloqueado, incluso si el rol lo concede |
| INHERIT | El permiso sigue la configuración del rol (predeterminado) |
Las anulaciones a nivel de usuario se establecen desde la página de detalles del usuario → diálogo de Gestionar Roles. Son útiles para conceder acceso elevado temporal a un usuario específico sin modificar su rol, o para revocar un permiso específico a un usuario que no debería tenerlo a pesar de su rol.
Eliminar un Rol
Para eliminar un rol:
- Desde la lista de Roles, haz clic en el menú de opciones (
...) en la fila del rol - Haz clic en Eliminar
- Confirma la eliminación en el diálogo
Nota: Eliminar un rol lo quita de todos los usuarios que lo tenían asignado. Esos usuarios pierden inmediatamente cualquier permiso que derivaba únicamente de ese rol. Si estás retirando un rol y reemplazándolo por otro, asigna el nuevo rol a los usuarios afectados primero.
Guías Relacionadas
- Gestión de Usuarios (API) — Gestión programática de usuarios a través de la API REST de Auris
- Importación y Exportación de Usuarios — Importación masiva de usuarios desde CSV o JSON
- Conceptos de RBAC — Cómo funcionan los roles y permisos de Auris a nivel técnico
- Autorización de Grano Fino — Control de acceso a nivel de objeto más allá de los roles
- Aprovisionamiento SCIM — Ciclo de vida automatizado de usuarios a través de Okta, Azure AD o OneLogin