Un rol es un conjunto de permisos asignados a técnicos (u otros empleados) que les otorgan diferentes privilegios de acceso. Puedes crear roles ilimitados en Atera.
¡Nos complace presentarte la nueva página de Roles de acceso, con una interfaz mejorada y una experiencia optimizada para crear roles y permisos! Para saber dónde se encuentran ahora los permisos que ya conoces en el nuevo diseño, consulta cómo navegar por el nuevo diseño
Nota: La página de Permisos tiene un nuevo aspecto, pero todos tus roles y permisos siguen configurados tal como los tenías en la página anterior.
Roles predefinidos
En Atera hay dos roles predefinidos, Principiante y Admin, que no se pueden eliminar y solo permiten modificaciones limitadas para mantener la seguridad y funcionalidad.
Rol Principiante
El rol Principiante se asigna automáticamente a cada nuevo técnico y puede ser cambiado por usuarios con permisos de administrador después del primer inicio de sesión del técnico. El rol Principiante es solo de visualización: todos los permisos están deshabilitados y no se pueden modificar, pero puedes limitar el acceso a sitios específicos
El rol Principiante se asigna automáticamente a cada nuevo técnico y puede ser cambiado por usuarios con permisos de administrador después del primer inicio de sesión del técnico. Los permisos de Principiante están deshabilitados y no se pueden modificar, pero puedes limitar el acceso a clientes específicos
Rol Admin
El rol Admin tiene todos los permisos habilitados y proporciona acceso total a la plataforma y a todos los sitios. Este rol no se puede modificar, lo que garantiza acceso y control completos. Siempre debe haber al menos un usuario asignado al rol Admin.
El rol Admin tiene todos los permisos habilitados y proporciona acceso total a la plataforma y a todos los clientes. Este rol no se puede modificar, lo que garantiza acceso y control completos. Siempre debe haber al menos un usuario asignado al rol Admin.
Nota: El rol Admin tiene acceso ilimitado a todos los usuarios y sitios. Para todos los permisos de Admin con acceso limitado a sitios, crea un nuevo rol y selecciona Acceso total de administrador
Nota: El rol Admin tiene acceso ilimitado a todos los contactos y clientes. Para todos los permisos de Admin con acceso limitado a clientes, crea un nuevo rol y selecciona Acceso total de administrador
Permisos explicados
Te daremos una visión general de las distintas funcionalidades que se pueden habilitar para cada conjunto de permisos y explicaremos cómo cada ajuste afecta el acceso de los usuarios. Comprender estos roles y permisos te ayudará a garantizar que tu organización tenga la configuración de acceso de usuarios más eficaz y segura.
Acceso total de administrador
El acceso total de administrador habilita automáticamente todos los permisos y capacidades adicionales, incluyendo:
-
-
Configuración de la cuenta:
- General: Editar el nombre de la empresa, dirección, zona horaria e idioma.
- Agentes: Habilitar la prevención de desinstalación del Agente de Atera y definir dispositivos retirados.
- Tickets: Gestionar la configuración de registro de tiempo en la creación de tickets, automatizaciones de tickets de spam, tipo de respuesta predeterminado del técnico, reinicio de secuencia de ID de tickets, autoetiquetado de tickets y tickets vistos en el Portal de servicio.
- Tickets: Gestionar la configuración de registro de tiempo en la creación de tickets, automatizaciones de tickets de spam, tipo de respuesta predeterminado del técnico, reinicio de secuencia de ID de tickets, autoetiquetado de tickets y tickets vistos en el Portal del cliente.
- Email: Definir tus direcciones de correo de soporte y la configuración de correo de usuario.
- Email: Definir tus direcciones de correo de soporte y la configuración de correo de contacto.
- Alertas: Configurar la dirección de correo y hora de envío de alertas, habilitar la creación automática de tickets según la gravedad de la alerta y seleccionar sonidos para alertas entrantes.
- Acceso remoto: Configurar el acceso remoto predeterminado y sus ajustes.
- Técnicos: Agregar, ver, editar, asignar y desactivar perfiles de técnicos, y gestionar su disponibilidad.
- Grupos de técnicos: Crear grupos de técnicos y gestionar los miembros del grupo.
- Roles de acceso: Agregar, ver o editar roles (permisos de usuario).
- Carpetas: Agregar y eliminar carpetas de Sitio.
- Carpetas: Agregar y eliminar carpetas de Cliente.
- Perfiles de umbral: Agregar, ver y editar perfiles de umbral.
- Políticas de configuración: Crear, asignar y editar políticas de configuración.
- Sitios: Crear y eliminar sitios.
- Clientes: Crear y eliminar clientes.
- Seguridad y autenticación: Gestionar la lista de acceso, autenticación (2FA y SSO) y cerrar todas las sesiones.
- Registro de auditoría: Ver, filtrar y exportar los registros de auditoría de usuarios.
- Plantillas SNMP: Crear, compartir y eliminar plantillas SNMP.
- Instalación de software: Crear, clonar y eliminar paquetes de software para instalación grupal y repositorio privado.
- Reglas de automatización de tickets: Crear, editar, activar y eliminar reglas de automatización de tickets.
- Formularios de tickets: Crear, editar, clonar y archivar plantillas de formularios de tickets.
- Plantillas de correo electrónico: Crear, editar y eliminar plantillas de correo y respuestas rápidas.
- SLA: Agregar, ver, editar y eliminar SLAs.
- Horario laboral: Agregar, ver y editar calendarios de horario laboral.
- Integración de calendario: Conectar calendarios de Office 365 o Google.
- Portal de servicio: Gestionar el dominio, SSO, tickets, asistente de IA, acciones de autoservicio y personalizar la marca.
- Portal del cliente: Gestionar el dominio, SSO, tickets, asistente de IA, acciones de autoservicio y personalizar la marca.
- Departamentos: Crear, editar y eliminar departamentos.
- Campos personalizados: Agregar, ver y editar campos personalizados.
- Activos: Crear, editar, clonar y eliminar tipos y campos de activos.
- Integraciones: Conectar con aplicaciones a través de Zapier.
- Importar datos: Importar sitios, usuarios y activos en lote.
- Importar datos: Importar clientes, usuarios y activos en lote.
-
Configuración de la cuenta:
Gestión remota
Los permisos de gestión remota permiten realizar todas las acciones remotas que se encuentran bajo el botón Gestionar de un dispositivo en equipos de escritorio y/o servidores.
- Conexión remota: Conectar y gestionar dispositivos con nuestras herramientas de conexión remota.
- Gestión de parches: Ver, instalar y desinstalar parches directamente en los dispositivos.
- Inventario de software: Ver, desinstalar y actualizar software en dispositivos Windows y Mac.
- Instalación de software: Instalar software y paquetes directamente en los dispositivos.
- Ejecutar scripts: Ver, clonar y ejecutar scripts en dispositivos desde categorías seleccionadas en Mis scripts y/o scripts de la biblioteca compartida.
- Acciones de apagado: Cerrar sesión, reiniciar y apagar dispositivos.
- Administrador de servicios: Iniciar, reiniciar y detener servicios en dispositivos Windows.
- Administrador de tareas: Ver y gestionar tareas en ejecución en dispositivos Windows.
- Acceso a terminal: Ejecutar CMD, PowerShell, Terminal y SSH en dispositivos.
- Actividad de usuario: Ver la actividad de usuario en dispositivos Windows.
- Transferencia de archivos: Subir y descargar archivos hacia y desde los dispositivos.
- Editor de registro: Acceder y gestionar claves de registro en dispositivos Windows.
- Visor de eventos: Acceder al Visor de eventos en dispositivos Windows.
- Apps: Instalar aplicaciones en dispositivos Windows.
- Agente de Helpdesk: Activar el agente de Helpdesk en dispositivos Windows.
Administración RMM
Los permisos de administración RMM permiten la creación y gestión de dispositivos, scripts y perfiles de automatización IT.
- Editar dispositivos: Asignar umbrales, agregar a favoritos, borrar alertas, eliminar dispositivos y editar nombres, relaciones y dispositivos monitorizados.
- Gestionar scripts: Crear, ver, editar, clonar, eliminar y ejecutar scripts.
- Gestionar parches y automatizaciones IT: Crear, asignar, editar, clonar y eliminar perfiles de automatización IT.
Carpetas excluidas para permisos RMM
Excluye carpetas de los permisos de Gestión remota y Administración RMM. Incluso si el permiso está habilitado para el rol, el técnico no podrá realizarlo en las carpetas excluidas.
Nota:
- No se otorgan permisos asociados para dispositivos en carpetas excluidas, pero los dispositivos siguen siendo visibles para los técnicos con ese rol.
- Si se desactiva un permiso con carpetas excluidas, las carpetas excluidas se guardan. Cuando se vuelve a activar el permiso, las carpetas previamente excluidas permanecen.
Tickets
Los permisos de tickets permiten el acceso y la gestión de la atención de tickets.
- Acceder a todos los tickets: Acceder a tus propios tickets y a los asignados a otros técnicos.
- Acceder a tickets no asignados: Acceder a todos los tickets no asignados.
- Incluir en asignación automática: Incluir al usuario en la lista de asignación automática de reglas de automatización de tickets.
- Productos de tickets: Gestionar productos para un ticket.
- Gastos de tickets: Gestionar gastos de tickets.
- Eliminar tickets: Eliminar tickets accesibles.
- Combinar tickets: Combinar tickets accesibles.
Sistema
Los permisos de sistema permiten el control de informes y otra información de la cuenta.
-
Acceder a informes: Genera y programa informes clásicos, y visualiza informes avanzados.
-
Gestionar informes avanzados: Crea, copia, edita, visualiza, filtra y programa informes avanzados.
-
Gestionar informes avanzados: Crea, copia, edita, visualiza, filtra y programa informes avanzados.
- Gestionar usuarios: Agrega, edita y elimina usuarios finales.
- Gestionar contactos: Agrega, edita y elimina contactos.
- Gestionar contraseñas: Administra contraseñas del sitio, de usuarios y de dispositivos.
- Gestionar contraseñas: Administra contraseñas de clientes, contactos y dispositivos.
- Gestionar facturación: Crea, edita, exporta y elimina facturas, consulta los precios de productos y gastos de tickets, y genera el informe de hojas de tiempo.
- Gestionar la base de conocimientos: Crea, edita y elimina categorías, secciones y artículos en la base de conocimientos general y específica del sitio.
- Gestionar la base de conocimientos: Crea, edita y elimina categorías, secciones y artículos en la base de conocimientos general y específica del cliente.
- Móvil: Inicia sesión en la aplicación web desde el navegador móvil.
- Acceder a Online Backup (función heredada): Accede al panel de Online Backup, agrega clientes y administra la configuración.
Crear un rol
1. Ve a Admin > Usuarios y seguridad > Roles de acceso.
Se muestra la página de Roles.
2. Ingresa un nombre para el rol. Luego haz clic en Nuevo rol.
4. Desde la pestaña Permisos, navega por las categorías de permisos o busca algo específico y selecciona los permisos que deseas habilitar. Puedes marcar la casilla junto al título de la categoría para seleccionar todos los permisos de la página. Para obtener más información sobre cada permiso, consulta Permisos explicados
5. Desde la pestaña Sitios, agrega sitios para limitar el acceso del rol (opcional), o permite acceso completo a todos los sitios por defecto.
5. Desde la pestaña Clientes, agrega clientes para limitar el acceso del rol (opcional), o permite acceso completo a todos los clientes por defecto.
6. En Miembros del rol, asigna técnicos al rol
Limitar acceso del rol
Los roles se pueden limitar para que tengan acceso solo a sitios específicos y así garantizar operaciones enfocadas y seguras.
Nota: Los roles tienen acceso completo a todos los sitios por defecto, a menos que se limite específicamente.
Los roles se pueden definir con acceso a clientes específicos para garantizar operaciones enfocadas y seguras.
Nota: Los roles tienen acceso completo a todos los clientes por defecto, a menos que se limite específicamente.
Para limitar un rol a trabajar con sitios específicos:
Para limitar un rol a trabajar con clientes específicos:
1. Ve a Admin > Usuarios y seguridad > Roles de acceso.
Se muestra la página de Roles.
2. Selecciona un rol o crea uno nuevo
Se muestra la página de Rol.
3. Desde la pestaña Sitios, haz clic en Sitios específicos.
3. Desde la pestaña Clientes , haz clic en Clientes específicos.
Se muestra la pestaña Sitios.
Se muestra la pestaña Clientes.
4. En el menú desplegable, selecciona el/los sitio(s). Luego haz clic en Agregar.
4. En el menú desplegable, selecciona el/los cliente(s). Luego haz clic en Agregar.
Asignar técnicos a un rol
Puedes asignar técnicos a un rol de forma masiva desde un rol específico, o asignar roles a técnicos habilitados desde la página de Técnicos.
Asignar dentro del rol
1. Ve a Admin > Usuarios y seguridad > Roles de acceso.
Se muestra la página de Roles.
2. Selecciona un rol.
Se muestra la página de Rol.
3. En Miembros del rol, haz clic en el menú desplegable Seleccionar técnicos y elige los técnicos. Luego haz clic en Asignar.
Aparecerá una ventana de confirmación.
4. Haz clic en Asignar rol.
Nota: Los roles solo se asignan después de hacer clic en Guardar en toda la página del rol.
4. Haz clic en Guardar para actualizar los miembros del rol.
Nota: Para quitar técnicos de un rol, haz clic en el ícono de edición junto a su nombre y selecciona un nuevo rol.
Asignar desde la página de técnicos
1. Ve a Admin > Usuarios y seguridad > Técnicos.
Se muestra la página de Técnicos.
2. Haz clic en el Rol.
Se muestra la ventana de la página de Rol.
3. Asigna el rol al técnico deseado y haz clic en Asignar.
Editar un rol
Puedes editar permisos, agregar o quitar sitios y modificar el nombre del rol.
Puedes editar permisos, agregar o quitar clientes y modificar el nombre del rol.
Para editar un rol:
1. Ve a Admin > Usuarios y seguridad > Roles de acceso.
Se muestra la página de Roles.
2. Selecciona el rol que deseas editar.
Se muestra la página de Rol.
3. Modifica el nombre del rol, los técnicos, las limitaciones de sitios y/o los permisos según sea necesario. Para más información sobre cada permiso, consulta Permisos explicados
3. Modifica el nombre del rol, los técnicos, las limitaciones de clientes y/o los permisos según sea necesario. Para más información sobre cada permiso, consulta Permisos explicados
Navegar por el nuevo diseño
Aunque todas las funciones de roles y permisos de usuario siguen igual, hemos mejorado el diseño, reorganizado las categorías para que sean más intuitivas y añadido una función de búsqueda para que encuentres rápidamente lo que necesitas. Algunos permisos se han dividido en opciones más detalladas, dándote mayor control sobre acciones específicas. Esta sección te guiará por el nuevo diseño, mostrando dónde se encuentran ahora los permisos conocidos de la interfaz anterior, para que la transición a esta nueva interfaz sea sencilla.
Gestión
La sección Gestión ahora es la pestaña Sistema. Aquí puedes gestionar usuarios, informes, contraseñas, base de conocimientos, información de facturación y acceso móvil.
La sección Gestión ahora es la pestaña Sistema. Aquí puedes gestionar contactos, informes, base de conocimientos, contraseñas, información de facturación y acceso móvil.
Nota: Gestionar la base de conocimientos es un permiso nuevo que antes estaba incluido en el acceso total de administrador.
RMM
La sección RMM ahora está dividida en las pestañas Gestión remota y Administración RMM. Gestión remota permite a los usuarios realizar las acciones que antes estaban bajo el botón Gestionar de un dispositivo en equipos de escritorio y/o servidores, y Administración RMM permite la creación y gestión de dispositivos, scripts y perfiles de automatización IT.
Nota:
- Cada permiso en Gestión remota antes estaba incluido en Gestión remota de escritorio y Gestión remota de servidor. La nueva página incluye un permiso para cada acción y la opción de habilitarlo para dispositivos de escritorio y/o servidores.
- El permiso Ejecutar scripts ahora se divide para permitir elegir qué scripts se pueden ejecutar desde las categorías de Mis scripts y desde la Biblioteca de scripts compartidos.
PSA
La sección PSA ahora es la pestaña Tickets. Aquí se incluyen todos los permisos relacionados con el acceso y la gestión de tickets.