> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md).

# Roles y permisos para Control de acceso

{% hint style="success" %}
A fecha de 14 de noviembre de 2024, los permisos de control de acceso han cambiado. Los usuarios con roles heredados de control de acceso conservarán sus permisos hasta que se actualicen a los roles actuales detallados en este artículo. Consulte [Roles heredados de control de acceso](/access-control/es/usuarios-y-credenciales/add-and-modify-access-groups/legacy-access-control-roles.md) para obtener más información.
{% endhint %}

Este artículo describe el conjunto de roles y permisos asociados para [Verkada control de acceso](https://www.verkada.com/access-control/). Para obtener más información sobre los roles y permisos de otras líneas de productos de Verkada, consulte [Roles y permisos para Command](/command/es/usuarios-y-permisos/roles-and-permissions-for-command.md).

***

### Consideraciones sobre los permisos

* Los subsitios heredan permisos de todos los sitios principales, incluido el principal definitivo.
* Los usuarios pueden pertenecer a varios grupos. Cuando los roles entran en conflicto, el usuario recibe el **rol más alto** concedido directamente o a través de cualquier grupo.
* Los roles asignados por grupos se pueden promover manualmente, pero no degradar. Elimine al usuario del grupo con el rol más alto para degradar su acceso.

Los permisos de control de acceso se establecen tanto a nivel organizativo como a nivel de sitio. Hay dos roles a nivel de organización y un rol a nivel de sitio que definen los permisos de un usuario para ver y gestionar los permisos y dispositivos de control de acceso:

{% hint style="warning" %}
Los roles de control de acceso se conceden a los usuarios de forma independiente entre sí.
{% endhint %}

***

## Roles a nivel de organización

Los roles de Access System otorgan permisos para gestionar la configuración de control de acceso de toda la organización para todos los sitios.

| Permiso                                                                            | Gestor del sistema de acceso | Administrador del sistema de acceso |
| ---------------------------------------------------------------------------------- | :--------------------------: | :---------------------------------: |
| Crear y editar horarios de puertas, excepciones de puertas y excepciones de acceso |               ✅              |                  ✅                  |
| Crear y editar plantillas de credenciales                                          |                              |                  ✅                  |
| Recibir privilegios de Administrador del sitio de acceso para todos los sitios     |                              |                  ✅                  |
| Gestionar la configuración de control de acceso de toda la organización            |                              |                  ✅                  |
| Crear y editar edificios y pisos                                                   |                              |                  ✅                  |
| Conceder roles del sistema de acceso a otros usuarios                              |                              |                  ✅                  |

#### Resumen del rol

<details>

<summary>Gestor del sistema de acceso</summary>

Un usuario o grupo con Gestor del sistema de acceso puede:

* Ver, añadir, eliminar y editar horarios de puertas y excepciones de puertas.
* Ver, añadir, eliminar y editar excepciones de acceso.

</details>

<details>

<summary>Administrador del sistema de acceso</summary>

{% hint style="info" %}
A los administradores del sistema de acceso se les concede automáticamente [Administrador del sitio de acceso](/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md) para **todos los sitios**.
{% endhint %}

Un usuario o grupo con Administrador del sistema de acceso puede:

* Hacer todo lo que puede hacer un Gestor del sistema de acceso.
* Conceder [Rol del sistema de acceso](/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md) y [Rol del sitio de acceso](/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md) permisos para cualquier sitio.
* Configurar ajustes de acceso de toda la organización, como el desbloqueo por Bluetooth.
* Añadir, editar y eliminar plantillas de credenciales.
* Editar y eliminar edificios, pisos y añadir planos de planta a los pisos.
* Ver las descripciones y eliminar los informes de eventos guardados creados por otros usuarios.
* [Habilitar el acceso de soporte](/command/es/necesitas-ayuda/contact-verkada-support/enable-support-access.md) a Command para la organización.

</details>

<details>

<summary>Ninguno</summary>

No **no** tiene permiso para gestionar la configuración de control de acceso de toda una organización.

</details>

***

## Roles de gestión de usuarios

Los roles de gestión de usuarios de acceso otorgan permisos para gestionar usuarios de acceso, credenciales y grupos de acceso.

| Permiso                                                              | Gestor de credenciales de acceso | Gestor de usuarios de acceso | Administrador de usuarios de acceso |
| -------------------------------------------------------------------- | :------------------------------: | :--------------------------: | :---------------------------------: |
| Gestionar credenciales de usuario e imprimir credenciales de usuario |                 ✅                |               ✅              |                  ✅                  |
| Suspender el acceso de usuario                                       |                 ✅                |               ✅              |                  ✅                  |
| Crear y editar usuarios                                              |                                  |               ✅              |                  ✅                  |
| Editar la pertenencia a grupos de acceso                             |                                  |               ✅              |                  ✅                  |
| Crear grupos de acceso                                               |                                  |                              |                  ✅                  |
| Conceder roles de gestión de usuarios de acceso a otros usuarios     |                                  |                              |                  ✅                  |
| Crear y editar plantillas de credenciales                            |                                  |                              |                  ✅                  |

#### Resumen del rol

<details>

<summary>Gestor de credenciales de acceso</summary>

Un usuario o grupo con Gestor de credenciales de acceso puede:

* Ver todos los usuarios de acceso.
* Añadir, editar y eliminar credenciales de los usuarios de acceso.
* Añadir y eliminar fotos de perfil de los usuarios de acceso.
* Imprimir credenciales de usuario.
* Configurar los ajustes de la aplicación Pass para los usuarios de acceso.
* Conceder y suspender el acceso de los usuarios de acceso, incluida la edición de la fecha de inicio y fin de un usuario para acceso temporal.

</details>

<details>

<summary>Gestor de usuarios de acceso</summary>

Un usuario o grupo con Gestor de usuarios de acceso puede:

* Hacer todo lo que puede hacer un Gestor de credenciales de acceso.
* Añadir y editar usuarios de acceso (no sincronizados mediante SCIM), incluida la actualización de toda la información del perfil del usuario.
* Añadir y eliminar usuarios de grupos de acceso existentes (no sincronizados mediante SCIM).

</details>

<details>

<summary>Administrador de usuarios de acceso</summary>

Un usuario o grupo con Administrador de usuarios de acceso puede:

* Hacer todo lo que puede hacer un Gestor de usuarios de acceso.
* Conceder [Rol de gestión de usuarios de acceso](/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md) permisos para la organización.
* Eliminar usuarios de acceso (no sincronizados mediante SCIM).
* Añadir, editar y eliminar grupos de acceso (no sincronizados mediante SCIM).
* [Habilitar el acceso de soporte](/command/es/necesitas-ayuda/contact-verkada-support/enable-support-access.md) a Command para la organización.

</details>

<details>

<summary>Ninguno</summary>

No **no** tiene permiso para gestionar los usuarios o grupos de acceso de una organización.

</details>

***

## Roles del sitio

Los roles del sitio de acceso otorgan permisos para gestionar la configuración de control de acceso, los dispositivos y el acceso a puertas. Los roles a nivel de sitio pueden asignarse a usuarios o grupos individuales y solo se aplican a un sitio específico. Los subsitios heredan los permisos de los sitios principales que tienen por encima en la jerarquía.

<table><thead><tr><th>Permiso</th><th align="center">Visor del sitio de acceso</th><th align="center" valign="middle">Gestor de visitas del sitio de acceso</th><th align="center">Gestor del sitio de acceso</th><th align="center">Administrador del sitio de acceso</th></tr></thead><tbody><tr><td>Ver las puertas, entradas/salidas y eventos del sitio</td><td align="center">✅</td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Desbloquear remotamente las puertas del sitio</td><td align="center">Solo puertas a las que se ha concedido acceso</td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Gestionar visitas para el sitio</td><td align="center"></td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Aplicar horarios de puertas, excepciones de puertas y anulaciones a las puertas del sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Crear y editar niveles de acceso y excepciones de acceso para el sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Crear y editar plantillas de acceso de visitas para el sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Crear y editar plantillas de pase de lista para el sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Ver áreas y resolver infracciones de anti-passback para el sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Gestionar bloqueos para el sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Gestionar la configuración de áreas para el sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Gestionar puertas, entradas/salidas y controladores de acceso para el sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Gestionar la configuración de control de acceso del sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Conceder roles del sitio de acceso a otros usuarios</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr></tbody></table>

#### Resumen del rol

<details>

<summary>Visor del sitio de acceso</summary>

Un usuario o grupo con permisos de Visor del sitio de acceso para un sitio puede:

* Ver cualquier puerta del sitio.
* Desbloquear puertas desde Command para las puertas a las que el usuario tiene acceso.
* Ver un plano de planta al que se han añadido puertas del sitio.
* Ver eventos de acceso en tiempo real e históricos del sitio.
* Ejecutar, guardar, exportar y distribuir informes de eventos de acceso históricos.
* Añadir y editar alertas basadas en eventos de acceso.
* Ejecutar y finalizar informes de pase de lista a partir de plantillas de pase de lista existentes y marcar a las personas como Safe o ausentes en un informe de pase de lista activo.

</details>

<details>

<summary>Gestor de visitas del sitio de acceso</summary>

Un usuario o grupo con permisos de Gestor de visitas del sitio de acceso para un sitio puede:

* Hacer todo lo que puede hacer un Visor del sitio de acceso.
* Gestionar visitas para un sitio, lo que incluye crear visitantes y asignarles credenciales.

</details>

<details>

<summary>Gestor del sitio de acceso</summary>

Un usuario o grupo con permisos de Gestor del sitio de acceso para un sitio puede:

* Hacer todo lo que puede hacer un Gestor de visitas del sitio de acceso.
* Desbloquear cualquier puerta del sitio desde Command.
* Anular el horario de cualquier puerta del sitio desde Command.
* Cambiar el horario de una puerta por otro horario preexistente.
* Aplicar o eliminar excepciones de puerta preexistentes.
* Añadir, configurar y eliminar niveles de acceso.
* Ver eventos de acceso en tiempo real e históricos.
* Ejecutar, guardar, exportar y distribuir informes de eventos de acceso históricos.
* Crear, configurar y eliminar plantillas de pase de lista.
* Ver áreas y resolver infracciones de anti-passback.

</details>

<details>

<summary>Administrador del sitio de acceso</summary>

Un usuario o grupo con permisos de Administrador del sitio de acceso para un sitio puede:

* Hacer todo lo que puede hacer un Gestor del sitio de acceso.
* Conceder [Rol del sitio de acceso](/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md) permisos para el sitio.
* Añadir, configurar y eliminar dispositivos de control de acceso.
* Añadir, configurar y eliminar puertas, entradas AUX y salidas AUX.
* Añadir, configurar y eliminar bloqueos.
* Configurar áreas y ajustes de anti-passback (APB).
* Gestionar la configuración de acceso a nivel de sitio, como el desbloqueo por Bluetooth y las actualizaciones de firmware programadas.
* [Habilitar el acceso de soporte](/command/es/necesitas-ayuda/contact-verkada-support/enable-support-access.md) a Command para la organización.

</details>

<details>

<summary>Ninguno</summary>

No **no** tiene permiso para gestionar la configuración de control de acceso o los dispositivos de un sitio.

</details>

***

## Establecer permisos

Puede establecer permisos del sitio para usuarios y grupos existentes mediante la gestión de roles de usuario o grupos.

<details>

<summary>Usuarios</summary>

{% stepper %}
{% step %}
**En Verkada Command, vaya a Todos los productos > Admin.**
{% endstep %}

{% step %}
**En Configuración de la organización > Usuarios y permisos, seleccione Usuarios.**
{% endstep %}

{% step %}
**Seleccione un usuario.**
{% endstep %}

{% step %}
**A la derecha de Roles del sitio, haga clic en Administrar.**

1. En la parte superior izquierda, seleccione **control de acceso** como línea de productos.
2. Seleccione el rol que desea conceder al usuario.
3. Haga clic en **Guardar**.
   {% endstep %}
   {% endstepper %}

</details>

<details>

<summary>Grupos</summary>

{% stepper %}
{% step %}
**En Verkada Command, vaya a Todos los productos > Admin.**
{% endstep %}

{% step %}
**En Configuración de la organización > Usuarios y permisos, seleccione Grupos.**
{% endstep %}

{% step %}
**Seleccione un grupo.**
{% endstep %}

{% step %}
**A la derecha de Roles del sitio, haga clic en Administrar.**

1. En la parte superior izquierda, seleccione **control de acceso** como línea de productos.
2. Seleccione el rol que desea conceder al grupo.
3. Haga clic en **Guardar**.
   {% endstep %}
   {% endstepper %}

</details>

***

### Configuraciones comunes de permisos de control de acceso

|                                                                                                                                                                                                                                                                                                           |                                                                                                                                                          |
| --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Escenario**                                                                                                                                                                                                                                                                                             | **Configuración del rol**                                                                                                                                |
| <p>El usuario necesita control total sobre toda la configuración, los dispositivos y los usuarios del sistema de control de acceso.<br><br>Por ejemplo, un director de seguridad.</p>                                                                                                                     | <p><a href="#access-system-admin">Administrador del sistema de acceso</a></p><p><a href="#access-user-admin">Administrador de usuarios de acceso</a></p> |
| <p>El usuario necesita poder crear y editar horarios de puertas o excepciones aplicadas a puertas en uno o más sitios.</p><p>Por ejemplo, un miembro del equipo de seguridad.</p>                                                                                                                         | [Gestor del sistema de acceso](#access-system-manager)                                                                                                   |
| <p>El usuario es responsable de incorporar a nuevos usuarios imprimiendo credenciales y añadiéndolos a grupos de acceso.<br><br>Por ejemplo, un miembro del personal de RR. HH.</p>                                                                                                                       | [Gestor de usuarios de acceso](#access-user-manager)                                                                                                     |
| <p>El usuario solo es responsable de añadir información de credenciales e imprimir credenciales para usuarios nuevos, como usuarios sincronizados con SCIM.<br><br>Por ejemplo, un miembro del personal de RR. HH.</p>                                                                                    | [Gestor de credenciales de acceso](#access-credential-manager)                                                                                           |
| <p>El usuario necesita gestionar toda la configuración de control de acceso específica del sitio, pero debería <strong>no</strong> poder editar la configuración de usuarios o grupos de acceso (concedida por los roles de gestión de usuarios).<br><br>Por ejemplo, un director general de oficina.</p> | [Administrador del sitio de acceso](#access-site-admin)                                                                                                  |
| <p>El usuario necesita gestionar qué grupos de acceso tienen acceso a las puertas de un sitio concreto, pero debería <strong>no</strong> poder editar otras configuraciones de control de acceso del sitio.<br><br>Por ejemplo, un miembro del personal de instalaciones de la oficina.</p>               | [Gestor del sitio de acceso](#access-site-manager)                                                                                                       |
| <p>El usuario necesita proporcionar acceso temporal a los visitantes.<br><br>Por ejemplo, un recepcionista de recepción.</p>                                                                                                                                                                              | [Gestor de visitas del sitio de acceso](#access-site-visit-manager)                                                                                      |
| <p>El usuario solo necesita ver y desbloquear ciertas puertas de un sitio concreto.<br><br>Por ejemplo, un recepcionista de recepción.</p>                                                                                                                                                                | [Visor del sitio de acceso](/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md)                                               |

***

{% hint style="info" %}
**Revisiones**

11/14/2024:

* Se añadieron los nuevos roles de Access System, gestión de usuarios de acceso y sitio de acceso.
* Se eliminaron los roles heredados de administrador de control de acceso, gestor de control de acceso y administrador del sitio de acceso. Consulte [Roles heredados de control de acceso](/access-control/es/usuarios-y-credenciales/add-and-modify-access-groups/legacy-access-control-roles.md) para obtener más información.
  {% endhint %}

{% hint style="info" %}
**¿Prefiere verlo en acción?** Eche un vistazo al [video tutorial](https://www.youtube.com/watch?v=akeui7lbme0).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
