Perfiles y permisos de acceso
Entiende los perfiles, el alcance de acceso, el modo solo lectura y cómo crear/clonar perfiles.
Cada usuario tiene un perfil que define el ALCANCE de acceso. Dentro de tu alcance, el acceso es total (crear, ver, editar y eliminar), salvo cuando el perfil es de solo lectura. El primer usuario del tenant es siempre Administrador.
Perfiles estándar
- Administrador: acceso total + configuración general del sistema.
- Sales Manager: acceso total a todos los datos de ventas, pero sin la configuración general.
- Sales Coordinator: acceso total a los datos de su equipo.
- Account Manager: acceso total solo a los propios registros (los que es responsable).
- Marketing: acceso a los datos de marketing/leads.
- Auditoría: solo lectura; puede ver, pero no crear/editar/eliminar.
Alcance de visibilidad
El alcance controla QUÉ registros accede el perfil, del más restringido al más amplio:
- Propios: solo los registros en los que el usuario es el responsable.
- Colegas: los registros de cualquier colega de los equipos del usuario (una visión horizontal entre pares).
- Equipo: para LÍDERES; abarca el equipo y los subequipos por debajo de él (una visión jerárquica). Quien no es líder con alcance "equipo" solo ve los propios.
- Territorio: abarca los registros de quienes están en tu territorio Y en los territorios descendientes (jerarquía de territorios). Ideal para un gerente regional que cubre subregiones. Quien no está en ningún territorio y recibe "territorio" solo ve los propios.
- Todos: todo lo de la organización (tenant).
El alcance se define por RECURSO: un mismo perfil puede, por ejemplo, ver "todos" los Contactos pero solo los negocios "propios". Las listas ya vienen filtradas según tu alcance en cada recurso: nunca ves (ni en los totales) lo que está fuera de él. Esto se aplica en la capa de datos, no se puede burlar por la interfaz.
Acceso por objeto
Además del alcance, puedes definir, por perfil, qué OBJETOS ve y edita. En Configuración → Perfiles, abre "Accesos por objeto" y marca Ver/Editar para cada objeto.
Recursos de función (menús y pantallas)
Además de los objetos, la matriz de permisos incluye RECURSOS de función que controlan la visibilidad de pantallas dedicadas: Social, Marketplace de apps, Gamificación (ranking), Telefonía, Kiosk, Canvas y diseños, Tipos de actividad, Blueprints (procesos), Recorridos e Integraciones, entre otros. Por defecto estos menús siguen visibles para todos los perfiles; si quieres ocultarlos para un perfil, quita el "Ver" (lectura) del recurso correspondiente en la matriz.
Crear y clonar perfiles
- Ve a Configuración → Perfiles.
- Haz clic en "Nuevo perfil" (define nombre, alcance, solo lectura y acceso a la configuración) o en "Clonar" sobre un perfil existente.
- Ajusta los "Accesos por objeto" del nuevo perfil.
- Asigna el perfil a los usuarios en Configuración → Usuarios.