Todas las guías

Controla lo que cada persona puede hacer con roles y políticas

Qué es

Zelun decide quién puede hacer qué con dos piezas.

  • Una política es un permiso. Dice que ciertas personas pueden, o no pueden, hacer ciertas cosas en ciertos lugares. Por ejemplo: "esta persona puede cambiar esta sucursal".
  • Un rol es un paquete de políticas con nombre, como un puesto. Le pones nombre, le agregas permisos y le asignas personas. Todos los del rol reciben todo lo que contiene.

Hay dos tipos de acceso que funcionan sin ninguna política ni rol. La cuenta de administrador de Zelun puede llegar a todo. El propietario de una empresa puede administrar su empresa, sus sucursales y su equipo sin configurar nada. Los roles y políticas sirven para conceder acceso más allá de eso.

Importante: las pantallas Políticas y Roles aparecen solo para la cuenta de administrador de Zelun. No están en el menú de un propietario. Si necesitas que alguien tenga un acceso que tú no puedes darle, pide al soporte de Zelun que lo configure con lo que describe este artículo.

Antes de empezar

  1. Decide quién necesita el acceso y qué debe poder hacer.
  2. Ten claro el lugar: todas las empresas, una empresa, todas las sucursales de una empresa o una sucursal.
  3. La persona debe aparecer en el directorio de personas. Si no aparece, puedes pegar su id de usuario de Clerk.

Pasos

Crear un permiso (una política)

  1. Abre Políticas y pulsa Nueva política.
  2. En Efecto, elige Puede (permitir) o No puede (denegar).
  3. En Quién, marca a las personas a las que aplica, o pega un id de usuario de Clerk. Marca Dejar sin personas para usarlo como paquete de rol si el permiso solo se va a agregar a roles.
  4. En Qué pueden hacer, marca las acciones. Están agrupadas en Empresa, Sucursal y Marca (logo, color, portada). Los grupos de empresa y sucursal permiten crear, leer, cambiar y listar. El grupo de marca permite cambiar la marca.
  5. En Dónde, elige Todas las empresas, Una empresa, Todas las sucursales de una empresa o Una sucursal, y luego la empresa o sucursal. Pulsa Añadir lugar para agregar más lugares.
  6. Revisa la frase bajo Este permiso se leerá como: y pulsa Crear política.

Editar o quitar una política

Abre Políticas. La lista Quién puede hacer qué muestra cada permiso con su efecto, personas, acciones y lugar. Pulsa Editar para cambiarlo y Guardar política para conservar el cambio. Pulsa Eliminar para quitarlo. Al eliminarlo también se quita de los roles que lo usaban, y Zelun te pide confirmar.

Armar un rol

  1. Abre Roles y pulsa Nuevo rol.
  2. Escribe el Nombre del rol y pulsa Crear rol.
  3. En la página del rol, usa Añadir permiso para agregar un permiso, con las mismas opciones que una política.
  4. En Personas, usa Asignar persona para elegir a alguien del directorio, o pega su id de usuario de Clerk. Pulsa Quitar para sacar a alguien.
  5. Pulsa Desvincular junto a un permiso para quitarlo del rol. Cambia el nombre del rol con Guardar nombre.

Comprobar lo que alguien puede hacer de verdad

  • Acceso efectivo muestra una tabla de una empresa: para cada persona, si Puede cambiar, Solo puede ver, está Denegado explícitamente o Sin permiso, y si viene de un permiso directo o de un paquete de rol.
  • Verificar algo responde una sola pregunta. Elige una Persona, una Acción y un Alcance, y pulsa Verificar. La respuesta es "Sí, permitido", "No, denegado" o "No — nada lo concede", con el motivo.

Lo que ven tus clientes

Tus clientes no ven roles ni políticas. El efecto es indirecto: las personas de tu equipo solo pueden hacer lo que se les ha dado, así que las personas correctas administran tus sucursales, tu marca y tus ajustes.

Errores comunes

  • Esperar estas pantallas en el menú de un propietario. Aparecen solo para la cuenta de administrador de Zelun.
  • Olvidar que una denegación gana. Un permiso No puede (denegar) anula un permiso concedido, incluso uno que viene de un rol.
  • No elegir un lugar. Zelun te pide elegir al menos una acción y un lugar antes de guardar.
  • Dar acceso al lugar equivocado. Elige Una sucursal en lugar de Todas las empresas, salvo que de verdad quieras decir todo.
  • Eliminar un permiso que usa un rol. También desaparece de ese rol.
  • Suponer que un rol da acceso de propietario. El propietario de la empresa se maneja aparte y no necesita un rol. Administrar los roles y políticas está limitado a la cuenta de administrador de Zelun.

Artículos relacionados

El directorio del equipo y las ausencias del equipo tienen sus propios artículos.

Revisado el 2026-10-02