> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md).

# Roles y permisos para el control de acceso

{% hint style="success" %}
A partir del 14 de noviembre de 2024, los permisos de control de acceso han cambiado. Los usuarios con roles heredados de control de acceso conservarán sus permisos hasta que se actualicen a los roles actuales detallados en este artículo. Consulte [Roles heredados de control de acceso](/access-control/es/usuarios-y-credenciales/add-and-modify-access-groups/legacy-access-control-roles.md) para obtener más información.
{% endhint %}

Este artículo describe el conjunto de roles y permisos asociados para [Verkada control de acceso](https://www.verkada.com/access-control/). Para obtener más información sobre los roles y permisos de otras líneas de productos de Verkada, consulte [Roles y permisos para Command](/command/es/usuarios-y-permisos/roles-and-permissions-for-command.md).

***

### Consideraciones sobre permisos

* Los subsitios heredan permisos de todos los sitios principales, incluido el principal definitivo.
* Los usuarios pueden pertenecer a varios grupos. Cuando los roles entran en conflicto, el usuario recibe el **rol más alto** otorgado directamente o a través de cualquier grupo.
* Los roles asignados por grupo se pueden actualizar manualmente, pero no degradar. Quite al usuario del grupo con el rol superior para degradar su acceso.

Los permisos de control de acceso se establecen tanto a nivel organizativo como a nivel de sitio. Hay dos roles a nivel de organización y un rol a nivel de sitio que definen los permisos de un usuario para ver y administrar permisos y dispositivos de control de acceso:

{% hint style="warning" %}
Los roles de control de acceso se otorgan a los usuarios de forma independiente entre sí.
{% endhint %}

***

## Roles a nivel de organización

Los roles de Access System otorgan permisos para administrar la configuración de control de acceso de toda la organización para todos los sitios.

| Permiso                                                                            | Administrador de Access System | Administrador del sistema de Access |
| ---------------------------------------------------------------------------------- | :----------------------------: | :---------------------------------: |
| Crear y editar horarios de puertas, excepciones de puertas y excepciones de acceso |                ✅               |                  ✅                  |
| Crear y editar plantillas de credenciales                                          |                                |                  ✅                  |
| Recibir privilegios de administrador de sitio de acceso sobre todos los sitios     |                                |                  ✅                  |
| Administrar la configuración de control de acceso de toda la organización          |                                |                  ✅                  |
| Crear y editar edificios y pisos                                                   |                                |                  ✅                  |
| Otorgar roles de Access System a otros usuarios                                    |                                |                  ✅                  |

#### Descripción general del rol

<details>

<summary>Administrador de Access System</summary>

Un usuario o grupo con Access System Manager puede:

* Ver, agregar, eliminar y editar horarios de puertas y excepciones de puertas.
* Ver, agregar, eliminar y editar excepciones de acceso.

</details>

<details>

<summary>Administrador del sistema de Access</summary>

{% hint style="info" %}
A los administradores de Access System se les otorgan automáticamente [administrador de sitio de acceso](/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md) para **todos los sitios**.
{% endhint %}

Un usuario o grupo con Access User Admin puede:

* Hacer todo lo que puede hacer un Access System Manager.
* Otorgar [Rol de Access System](/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md) y [Rol de Access Site](/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md) permisos para cualquier sitio.
* Configurar los ajustes de acceso de toda la organización, como el desbloqueo por Bluetooth.
* Agregar, editar y eliminar plantillas de credenciales.
* Editar y eliminar edificios y pisos, y agregar planos de planta a los pisos.
* Ver las descripciones y eliminar informes de eventos guardados creados por otros usuarios.
* [Habilitar acceso de soporte](/command/es/necesitas-ayuda/contact-verkada-support/enable-support-access.md) a Command for Organization.

</details>

<details>

<summary>Ninguno</summary>

Tiene **no** permiso para administrar la configuración de control de acceso de toda la organización.

</details>

***

## Roles de gestión de usuarios

Los roles de Access User Management otorgan permisos para administrar usuarios de acceso, credenciales y grupos de acceso.

| Permiso                                                                    | Administrador de credenciales de acceso | Administrador de usuarios de acceso | Administrador de Access User |
| -------------------------------------------------------------------------- | :-------------------------------------: | :---------------------------------: | :--------------------------: |
| Administrar las credenciales de usuario e imprimir credenciales de usuario |                    ✅                    |                  ✅                  |               ✅              |
| Suspender el acceso del usuario                                            |                    ✅                    |                  ✅                  |               ✅              |
| Crear y editar usuarios                                                    |                                         |                  ✅                  |               ✅              |
| Editar la pertenencia a grupos de acceso                                   |                                         |                  ✅                  |               ✅              |
| Crear grupos de acceso                                                     |                                         |                                     |               ✅              |
| Otorgar roles de Access User a otros usuarios                              |                                         |                                     |               ✅              |
| Crear y editar plantillas de credenciales                                  |                                         |                                     |               ✅              |

#### Descripción general del rol

<details>

<summary>Administrador de credenciales de acceso</summary>

Un usuario o grupo con Access Credential Manager puede:

* Ver a todos los usuarios de acceso.
* Agregar, editar y eliminar credenciales de usuarios de acceso.
* Agregar y eliminar fotos de perfil de usuarios de acceso.
* Imprimir credenciales de usuario.
* Configurar los ajustes de la aplicación Pass para usuarios de acceso.
* Otorgar y suspender el acceso de usuarios de acceso, incluida la edición de la fecha de inicio y finalización de un usuario para acceso temporal.

</details>

<details>

<summary>Administrador de usuarios de acceso</summary>

Un usuario o grupo con Access User Manager puede:

* Hacer todo lo que puede hacer un Access Credential Manager.
* Agregar y editar usuarios de acceso (no sincronizados mediante SCIM), incluida la actualización de toda la información del perfil del usuario.
* Agregar y quitar usuarios de grupos de acceso existentes (no sincronizados mediante SCIM).

</details>

<details>

<summary>Administrador de Access User</summary>

Un usuario o grupo con Access User Admin puede:

* Hacer todo lo que puede hacer un Access User Manager.
* Otorgar [Rol de gestión de usuarios de acceso](/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md) permisos para la organización.
* Eliminar usuarios de acceso (no sincronizados mediante SCIM).
* Agregar, editar y eliminar grupos de acceso (no sincronizados mediante SCIM).
* [Habilitar acceso de soporte](/command/es/necesitas-ayuda/contact-verkada-support/enable-support-access.md) a Command for Organization.

</details>

<details>

<summary>Ninguno</summary>

Tiene **no** tener permiso para administrar los usuarios o grupos de acceso de una organización.

</details>

***

## Roles de sitio

Los roles de Access Site otorgan permisos para administrar la configuración de control de acceso, los dispositivos y el acceso a puertas. Los roles a nivel de sitio se pueden asignar a usuarios o grupos individuales y se aplican solo a un sitio específico. Los subsitios heredan permisos de los sitios principales que están por encima de ellos en la jerarquía.

<table><thead><tr><th>Permiso</th><th align="center">Visor de sitio de acceso</th><th align="center" valign="middle">Gestor de visitas del sitio de acceso</th><th align="center">Gestor del sitio de acceso</th><th align="center">administrador de sitio de acceso</th></tr></thead><tbody><tr><td>Ver las puertas, entradas/salidas y eventos del sitio</td><td align="center">✅</td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Desbloquear de forma remota las puertas del sitio</td><td align="center">Solo las puertas a las que se ha concedido acceso</td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Administrar visitas para el sitio</td><td align="center"></td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Aplicar horarios de puertas, excepciones de puertas y anulaciones a las puertas del sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Crear y editar niveles de acceso y excepciones de acceso para el sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Crear y editar plantillas de acceso para visitas para el sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Crear y editar plantillas de informe de pase de lista para el sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Ver áreas y borrar infracciones de anti-passback para el sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Administrar bloqueos para el sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Administrar la configuración de áreas para el sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Administrar puertas, entradas/salidas y controladores de acceso para el sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Administrar la configuración de control de acceso del sitio</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Otorgar roles de Access Site a otros usuarios</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr></tbody></table>

#### Descripción general del rol

<details>

<summary>Visor de sitio de acceso</summary>

Un usuario o grupo con permisos de Access Site Viewer para un sitio puede:

* Ver cualquier puerta del sitio.
* Desbloquear puertas desde Command para las puertas a las que el usuario tiene acceso.
* Ver un plano de planta al que se han agregado puertas del sitio.
* Ver eventos de acceso en vivo e históricos del sitio.
* Ejecutar, guardar, exportar y distribuir informes de eventos de acceso históricos.
* Agregar y editar alertas basadas en eventos de acceso.
* Ejecutar y finalizar informes de pase de lista a partir de plantillas de pase de lista existentes y marcar a las personas como Safe o desaparecidas en un informe de pase de lista activo.

</details>

<details>

<summary>Gestor de visitas del sitio de acceso</summary>

Un usuario o grupo con permisos de Access Site Visit Manager para un sitio puede:

* Hacer todo lo que puede hacer un Site Viewer.
* Administrar las visitas de un sitio, lo que incluye crear visitantes y asignarles credenciales.

</details>

<details>

<summary>Gestor del sitio de acceso</summary>

Un usuario o grupo con permisos de Access Site Manager para un sitio puede:

* Hacer todo lo que puede hacer un Access Site Visit Manager.
* Desbloquear cualquier puerta del sitio desde Command.
* Anular el horario de cualquier puerta del sitio desde Command.
* Cambiar el horario de una puerta a otro horario preexistente.
* Aplicar o quitar excepciones de puertas preexistentes.
* Agregar, configurar y eliminar niveles de acceso.
* Ver eventos de acceso en vivo e históricos.
* Ejecutar, guardar, exportar y distribuir informes de eventos de acceso históricos.
* Crear, configurar y eliminar plantillas de informe de pase de lista.
* Ver áreas y borrar infracciones de anti-passback.

</details>

<details>

<summary>administrador de sitio de acceso</summary>

Un usuario o grupo con permisos de Access Site Admin para un sitio puede:

* Hacer todo lo que puede hacer un Access Site Manager.
* Otorgar [Rol de Access Site](/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md) permisos para el sitio.
* Agregar, configurar y eliminar dispositivos de control de acceso.
* Agregar, configurar y eliminar puertas, entradas AUX y salidas AUX.
* Agregar, configurar y eliminar bloqueos.
* Configurar áreas y ajustes de anti-passback (APB).
* Administrar los ajustes de acceso a nivel de sitio para el sitio, como el desbloqueo por Bluetooth y las actualizaciones de firmware programadas.
* [Habilitar acceso de soporte](/command/es/necesitas-ayuda/contact-verkada-support/enable-support-access.md) a Command for Organization.

</details>

<details>

<summary>Ninguno</summary>

Tiene **no** tener permiso para administrar los ajustes o dispositivos de control de acceso de un sitio.

</details>

***

## Configurar permisos

Puede configurar permisos de sitio para usuarios y grupos existentes administrando roles de usuario o grupos.

<details>

<summary>Usuarios</summary>

{% stepper %}
{% step %}
**En Verkada Command, vaya a Todos los productos > Admin.**
{% endstep %}

{% step %}
**En Configuración de la organización > Usuarios y permisos, seleccione Usuarios.**
{% endstep %}

{% step %}
**Seleccione un usuario.**
{% endstep %}

{% step %}
**A la derecha de Roles de sitio, haga clic en Administrar.**

1. En la parte superior izquierda, seleccione **control de acceso** como línea de productos.
2. Seleccione el rol que desea otorgar al usuario.
3. Haga clic en **Guardar**.
   {% endstep %}
   {% endstepper %}

</details>

<details>

<summary>Grupos</summary>

{% stepper %}
{% step %}
**En Verkada Command, vaya a Todos los productos > Admin.**
{% endstep %}

{% step %}
**En Configuración de la organización > Usuarios y permisos, seleccione Grupos.**
{% endstep %}

{% step %}
**Seleccione un grupo.**
{% endstep %}

{% step %}
**A la derecha de Roles de sitio, haga clic en Administrar.**

1. En la parte superior izquierda, seleccione **control de acceso** como línea de productos.
2. Seleccione el rol que desea otorgar al grupo.
3. Haga clic en **Guardar**.
   {% endstep %}
   {% endstepper %}

</details>

***

### Configuraciones comunes de permisos de control de acceso

|                                                                                                                                                                                                                                                                                                           |                                                                                                                                                   |
| --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------- |
| **escenario**                                                                                                                                                                                                                                                                                             | **Configuración del rol**                                                                                                                         |
| <p>El usuario necesita control total sobre toda la configuración, los dispositivos y los usuarios del sistema de control de acceso.<br><br>Por ejemplo, un director de seguridad.</p>                                                                                                                     | <p><a href="#access-system-admin">Administrador del sistema de Access</a></p><p><a href="#access-user-admin">Administrador de Access User</a></p> |
| <p>El usuario necesita poder crear y editar horarios de puertas o excepciones aplicadas a puertas en uno o más sitios.</p><p>Por ejemplo, un miembro del equipo de seguridad.</p>                                                                                                                         | [Administrador de Access System](#access-system-manager)                                                                                          |
| <p>El usuario es responsable de incorporar nuevos usuarios imprimiendo credenciales y agregándolos a grupos de acceso.<br><br>Por ejemplo, un miembro del personal de RR. HH.</p>                                                                                                                         | [Administrador de usuarios de acceso](#access-user-manager)                                                                                       |
| <p>El usuario solo es responsable de agregar información de credenciales e imprimir credenciales para nuevos usuarios, como los usuarios sincronizados mediante SCIM.<br><br>Por ejemplo, un miembro del personal de RR. HH.</p>                                                                          | [Administrador de credenciales de acceso](#access-credential-manager)                                                                             |
| <p>El usuario necesita administrar toda la configuración de control de acceso específica del sitio, pero debería <strong>no</strong> poder editar la configuración de usuarios o grupos de acceso (otorgada por los roles de gestión de usuarios).<br><br>Por ejemplo, un gerente general de oficina.</p> | [administrador de sitio de acceso](#access-site-admin)                                                                                            |
| <p>El usuario necesita administrar qué grupos de acceso tienen acceso a las puertas de un sitio en particular, pero debería <strong>no</strong> poder editar otras configuraciones de control de acceso del sitio.<br><br>Por ejemplo, un miembro del personal de instalaciones de oficina.</p>           | [Gestor del sitio de acceso](#access-site-manager)                                                                                                |
| <p>El usuario necesita proporcionar acceso temporal a los visitantes.<br><br>Por ejemplo, un recepcionista de la recepción.</p>                                                                                                                                                                           | [Gestor de visitas del sitio de acceso](#access-site-visit-manager)                                                                               |
| <p>El usuario solo necesita ver y desbloquear ciertas puertas de un sitio en particular.<br><br>Por ejemplo, un recepcionista de la recepción.</p>                                                                                                                                                        | [Visor de sitio de acceso](/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md)                                         |

***

{% hint style="info" %}
**Revisiones**

11/14/2024:

* Se agregaron los nuevos roles de Access System, Access User Management y Access Site.
* Se eliminaron los roles heredados de Administrador de control de acceso, Gestor de control de acceso y Administrador de sitio de acceso. Consulte [Roles heredados de control de acceso](/access-control/es/usuarios-y-credenciales/add-and-modify-access-groups/legacy-access-control-roles.md) para obtener más información.
  {% endhint %}

{% hint style="info" %}
**¿Prefieres verlo en acción?** Echa un vistazo al [video tutorial](https://www.youtube.com/watch?v=akeui7lbme0).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/access-control/es/primeros-pasos/roles-and-permissions-for-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
