> For the complete documentation index, see [llms.txt](https://docs.kiloiot.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.kiloiot.io/kilo-docs-es/kilo-iot-server/account/roles-and-page-access.md).

# Roles y acceso a páginas

Acceso a páginas por función en el ABAC de Kilo IoT — Editar, Ver o Sin acceso por superficie, con etiquetas de Admin/Editor/Viewer.

Kilo IoT Server utiliza control de acceso basado en atributos (ABAC). El acceso se evalúa en función de tres atributos: a qué organización perteneces, si eres el propietario y qué permisos por funcionalidad tienes. Cada funcionalidad puede configurarse de forma independiente como Editar, Ver o Sin acceso. No hay un selector de roles: trabajas directamente con permisos por funcionalidad.

## El modelo por funcionalidad

Cuando invitas a un usuario o editas sus permisos, el cuadro de diálogo muestra una **Acceso a páginas** lista. Cada funcionalidad tiene tres opciones de selección:

* **Editar** — el usuario puede ver y realizar cambios
* **Ver** — el usuario puede ver la funcionalidad pero no realizar cambios
* **Sin acceso** — la funcionalidad está oculta para el usuario

<figure><img src="https://3373664356-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FtNQh1wBSHSaknslMdOXm%2Fuploads%2Fgit-blob-e88cfaa0a25ad026c3dfdfc272590639e1e93de0%2Finvite-user-page-access.jpg?alt=media" alt="The Page access list with Edit, View and No access options for each product surface"><figcaption></figcaption></figure>

## Superficies configurables

Las siguientes funciones aparecen en el cuadro de diálogo de invitación y permisos. Puedes configurar cada una de forma independiente.

| Funcionalidad         | Niveles permitidos        | Predeterminado para nuevas invitaciones | Reglas especiales                                                                                                                                                                                                                                         |
| --------------------- | ------------------------- | --------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Resumen               | Editar / Ver / Sin acceso | Editar                                  |                                                                                                                                                                                                                                                           |
| Paneles               | Editar / Ver / Sin acceso | Editar                                  |                                                                                                                                                                                                                                                           |
| Dispositivos          | Editar / Ver / Sin acceso | Editar                                  |                                                                                                                                                                                                                                                           |
| Cámaras               | Editar / Ver / Sin acceso | Editar                                  |                                                                                                                                                                                                                                                           |
| Tarjetas SIM          | Editar / Ver / Sin acceso | Editar                                  |                                                                                                                                                                                                                                                           |
| Notificaciones        | Editar / Ver / Sin acceso | Editar                                  |                                                                                                                                                                                                                                                           |
| Reglas                | Editar / Ver / Sin acceso | Editar                                  |                                                                                                                                                                                                                                                           |
| Suscripción           | Editar / Ver / Sin acceso | Editar                                  |                                                                                                                                                                                                                                                           |
| Gestionar usuarios    | Editar / Ver / Sin acceso | Sin acceso                              | El acceso de lectura permite al usuario ver la lista de miembros y las invitaciones pendientes. Se requiere acceso de edición para invitar usuarios, cambiar permisos, revocar invitaciones y eliminar miembros.                                          |
| Conectores            | Editar / Ver / Sin acceso | Editar                                  |                                                                                                                                                                                                                                                           |
| Registro de auditoría | Ver / Sin acceso          | Sin acceso                              | No existe la opción Editar. La pista de auditoría es de solo lectura para todos, incluido el propietario. Incluso si se solicita acceso de escritura por otros medios, se degrada automáticamente a lectura tanto al crear como al aceptar la invitación. |
| Claves de API         | Editar / Sin acceso       | Editar                                  | No existe la opción Ver. La gestión de claves API es de autoservicio: si un usuario tiene acceso, puede crear y administrar sus propias claves.                                                                                                           |

## Superficies del lado del servidor

El modelo de permisos subyacente incluye cuatro funciones adicionales que se aplican en el servidor pero no aparecen en el cuadro de diálogo: Pasarelas, Registros, Centro de notificaciones y Geocercado. Estas no pueden configurarse desde la interfaz de Usuarios y no son relevantes para la gestión diaria del acceso.

## Valores predeterminados para nuevas invitaciones

Cuando abres el cuadro de diálogo de invitación, los permisos ya están rellenados con valores predeterminados codificados, no desde una plantilla. El punto de partida para cada nueva invitación es:

* **Editar** en todas las superficies excepto Gestionar usuarios y Registro de auditoría
* **Sin acceso** en Gestionar usuarios
* **Sin acceso** en Registro de auditoría

Puedes ajustar cada superficie de forma individual antes de enviar la invitación. Estos valores predeterminados están diseñados para darle a un nuevo miembro del equipo un acceso amplio a las funciones operativas, al tiempo que mantienen restringidas las capacidades administrativas y de auditoría hasta que se concedan explícitamente.

## Etiquetas de visualización y coincidencia

La tabla de usuarios muestra **Acceso de edición** y **Acceso de visualización** columnas. Estas muestran etiquetas calculadas, no roles almacenados. La plataforma define tres patrones de permisos con nombre y compara los permisos reales de cada usuario con ellos:

| Patrón            | Qué incluye                                                                                                                                 | Qué excluye                                   |
| ----------------- | ------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------- |
| **Administrador** | Edición en todas las superficies configurables. Registro de auditoría = Ver. Claves API = Editar. Incluye Suscripción y Gestionar usuarios. | Nada excluido                                 |
| **Editor**        | Edición en la mayoría de las superficies. Registro de auditoría = Ver. Claves API = Editar.                                                 | Sin acceso a Suscripción y Gestionar usuarios |
| **Lector**        | Visualización en la mayoría de las superficies. Registro de auditoría = Ver. Claves API = Editar (excepción de autoservicio).               | Sin acceso a Suscripción y Gestionar usuarios |

Después de guardar los permisos, la plataforma compara el conjunto real de permisos del usuario con estos patrones:

* Si el conjunto coincide con el patrón de administrador → la columna muestra **Administrador**
* Si coincide con el patrón de editor → **Editor**
* Si coincide con el patrón de visor → **Lector**
* Si el conjunto no coincide con ningún patrón → la columna muestra en su lugar los nombres de las funcionalidades individuales
* El propietario siempre se muestra **Propietario**

Estas etiquetas te ayudan a ver de un vistazo qué tipo de acceso tiene cada miembro, pero el modelo subyacente siempre es por funcionalidad. Los patrones no se asignan como roles y no rellenan previamente el cuadro de diálogo: solo existen para calcular las etiquetas de visualización en la tabla de usuarios.

## Acceso del propietario

El propietario no es un patrón de permisos. Es una propiedad de la propia organización: exactamente un miembro es el propietario, y ese estado se almacena como parte del registro de la organización.

El propietario obtiene acceso automático a todas las funciones, con una excepción: la pista de auditoría siempre es de solo lectura, incluso para el propietario. Esto se aplica en dos niveles: los permisos del propietario se generan con la pista de auditoría configurada como lectura y una capa separada de aplicación deniega por completo la escritura en la pista de auditoría para todos los usuarios.

El acceso del propietario no se puede editar ni eliminar. Solo cambia mediante la transferencia de propiedad en [Configuración de la organización](/kilo-docs-es/kilo-iot-server/account/organization-settings.md).

## Cuando no tienes acceso

Cuando no tienes acceso de edición a una función, la plataforma desactiva los controles correspondientes: los botones y campos aparecen atenuados. Al pasar el cursor sobre un control desactivado se muestra una información sobre herramientas que explica por qué y a quién contactar:

* Si no existe ningún otro administrador en la organización: *"No tienes los permisos necesarios. Ponte en contacto con el propietario de tu organización."*
* Si existen administradores: *"Ponte en contacto con tus administradores: Maria Schmidt, ..."*

Los administradores que aparecen en la información sobre herramientas se derivan automáticamente del propietario de la organización y de todos los miembros que tienen **Gestionar usuarios** configurado como Editar. Estos contactos se calculan automáticamente, no se configuran manualmente.

## Evaluación del acceso

El acceso se comprueba por funcionalidad: ¿tiene este usuario permiso de lectura o escritura para esta funcionalidad en esta organización? Si no existe ningún permiso que coincida, se deniega el acceso. El propietario es la única excepción: el propietario tiene acceso automático a todas las funciones, con el registro de auditoría limitado a lectura.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.kiloiot.io/kilo-docs-es/kilo-iot-server/account/roles-and-page-access.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
