Administración · Identidades

Usuarios y dispositivos

Administra cada identidad dentro de una frontera definida, asigna solo los sistemas necesarios y prepara canales de comunicación verificables.

Perfil propio: todos los rolesAltas: admin o superiorRuta del front: /users
IdentidadRol · tenant · empresa
OperaciónPaneles · monitoreo · control
CanalesEmail · WhatsApp · Telegram

Buscar y revisar usuarios

La lista ya llega filtrada por alcance. Un usuario con rol básico solo se ve a sí mismo; los administradores consultan identidades dentro de su frontera.

  1. Abre User Management.

    La vista presenta tarjetas o lista. En la lista, Full Details agrega columnas para una comparación más completa.

  2. Busca por nombre, correo o UUID.

    Usa el campo principal y selecciona Clear para retirar el texto. Reload vuelve a consultar el registro.

  3. Abre View & Filters.

    Ordena y filtra por rol, estado, tipo de dispositivo, fecha, sistema o empresa. Las sugerencias ayudan a elegir nombres válidos.

  4. Lee la tarjeta o fila.

    Revisa presencia Online/Offline, ID, correo, empresa, rol, estado y cantidad de sistemas y dispositivos.

  5. Abre las relaciones.

    Selecciona el contador celeste para sistemas asignados o el verde para dispositivos de comunicación.

Rol que consultaUsuarios visiblesAlcance adicional
guest / userSolo su propio perfil.Sus sistemas y dispositivos.
adminUsuarios de su empresa, sin tenant_admin ni super_admin.Sistemas de su empresa.
tenant_adminUsuarios del tenant, excepto super_admin.Empresas y sistemas del tenant.
super_adminTodos los usuarios.Alcance global.
Online indica presencia, no privilegios

El indicador solo comunica actividad de sesión. Los permisos efectivos siguen dependiendo del rol, estado, tenant, empresa y alcance sobre los sistemas.

Crear un usuario

Los roles admin, tenant_admin y super_admin pueden abrir New User. La jerarquía impide crear un rol igual o superior fuera de las excepciones previstas para el superadministrador.

  1. Selecciona New User.

    Confirma primero que la cuota de usuarios tenga capacidad disponible.

  2. Completa Full Name y Email Address.

    Ambos son obligatorios. El correo se usa como identidad de acceso y no se edita desde este formulario después del alta.

  3. Confirma Tenant scope y Company.

    Para admin, user y guest se requiere empresa. tenant_admin es una identidad de nivel tenant. Solo super_admin puede elegir otro tenant o alcance global.

  4. Selecciona el rol.

    Un admin crea guest o user; un tenant_admin crea guest, user o admin; un super_admin puede crear cualquier rol.

  5. Configura permisos iniciales.

    Revisa paneles, monitoreo, control y, si aparece, acceso remoto. No marques capacidades que el usuario no necesite.

  6. Agrega notas y crea.

    Selecciona Create User. Para administradores de empresa o tenant, el estado inicial normal es inactivo y debe revisarse en el flujo autorizado de activación.

  7. Completa la imagen después.

    Abre Edit sobre el usuario guardado para cargar una fotografía o avatar.

Crear desde un enlace de dispositivo

En el formulario de alta, los administradores pueden generar un enlace seguro para WhatsApp o Telegram.

  1. Selecciona un sistema.

    Debe pertenecer al alcance del administrador.

  2. Elige WhatsApp o Telegram.

    Selecciona Copy invite link y compártelo solo con la persona prevista.

  3. La persona abre el enlace y envía el mensaje preparado.

    El servidor crea un usuario activo con rol user, registra ese canal como dispositivo y asigna el sistema seleccionado.

  4. Verifica el resultado.

    Busca la nueva identidad y comprueba nombre, empresa, sistema y dispositivo antes de conceder permisos adicionales.

Un enlace de invitación concede una identidad real

No lo publiques ni lo reutilices para varias personas. Si se compartió por error, no continúes el alta y solicita la revocación o corrección correspondiente.

Editar identidad, alcance y estado

Selecciona el lápiz o Edit. Los campos habilitados cambian según la relación entre tu rol y el rol objetivo.

  1. Confirma el usuario objetivo.

    Revisa ID, nombre, rol y empresa antes de cambiar datos.

  2. Actualiza solo los campos habilitados.

    Full Name, imagen, notas, rol, empresa, tenant y estado se protegen de forma independiente.

  3. Revisa los permisos relacionados.

    Un cambio de rol puede alterar paneles, control, visibilidad y sistemas efectivos.

  4. Selecciona Save Changes.

    Los cambios de acceso pueden invalidar sesiones que ya no cumplen el nuevo alcance.

Rol que editaPuede editarNo puede editar
guest / userNombre e imagen de su propio perfil.Rol, empresa, estado, notas y permisos.
adminSu perfil y usuarios guest/user de su empresa; nombre, imagen, notas, rol inferior y permisos personales u operativos.Tenant, empresa, estado, permisos generales, acceso remoto y límites de sesión.
tenant_adminSu perfil y roles inferiores del tenant; para subordinados, empresa, rol, estado, permisos y acceso remoto.Cambiar su propio tenant o administrar un superadministrador.
super_adminTodos los campos y todos los usuarios.
El rol admin no elimina usuarios

Aunque una versión de la interfaz pueda llegar a mostrar un control de eliminación para un subordinado, esa acción no está autorizada. No la uses ni la incluyas como parte del procedimiento.

En la interfaz actual, tenant_admin puede eliminar únicamente usuarios de rol inferior que no sean su propia cuenta; super_admin administra la eliminación global. Confirma siempre el objetivo y conserva una alternativa de acceso administrativo.

Cambiar estado o alcance puede cerrar sesiones

Antes de suspender, bloquear, desactivar o mover una identidad, coordina las tareas en curso y confirma que otro responsable pueda continuar la operación.

Configurar permisos de SCADA Studio

El formulario separa permisos de paneles y operación. Cada permiso se combina con el alcance del usuario; marcar una casilla nunca concede acceso a un sistema que esté fuera de ese alcance.

GrupoOpcionesEfecto
Dashboards generalesLeer, Crear, Actualizar, EliminarAdministra paneles compartidos. La lectura suele estar habilitada; las operaciones de cambio son administrativas.
My dashboardsLeer, Crear, Actualizar, EliminarControla el espacio personal. Un usuario básico solo modifica paneles propios.
Operación SCADAMonitorear, Controlar widgetsHabilita visualización y escritura desde widgets preparados, siempre dentro de sistemas autorizados.
Acceso remotoPermitir visores HMI por VNCHabilita el visor dentro del alcance efectivo del usuario; no concede acceso general a la red.
  1. Abre Edit User.

    Localiza SCADA Studio permissions.

  2. Revisa primero la lectura.

    Concede monitoreo y lectura de paneles antes de considerar edición o control.

  3. Separa general de personal.

    No habilites Crear, Actualizar o Eliminar en paneles generales cuando el usuario solo necesita su espacio personal.

  4. Habilita Controlar widgets con cautela.

    La variable debe ser escribible y el usuario debe tener alcance al sistema. El control puede cambiar el proceso físico.

  5. Activa acceso remoto solo si corresponde.

    Además de esta casilla se necesita un endpoint activo, una audiencia compatible, un gateway accesible y alcance efectivo sobre el sistema.

  6. Guarda y valida con el perfil objetivo.

    Comprueba qué botones aparecen y realiza una prueba controlada cuando se haya concedido operación.

adminEdita paneles personales y permisos de monitoreo/control de sí mismo o roles inferiores; no cambia permisos generales ni acceso remoto.
tenant_adminConfigura todos estos permisos para roles inferiores de su tenant.
super_adminConfigura todos los permisos y, además, el máximo de sesiones simultáneas y la memoria de conversación IA.
Sesiones y memoria IA son ajustes globales

Solo super_admin puede fijar sesiones simultáneas entre 1 y 100, mensajes de contexto IA entre 2 y 200 o restablecer la memoria temporal de una conversación.

El control requiere verificación humana

Confirma usuario, sistema, variable, valor y unidad antes de habilitar escritura. Para operaciones sensibles, conserva confirmación y motivo.

Asignar o retirar sistemas

La asignación es especialmente importante para guest y user: esos roles solo acceden a sistemas incluidos expresamente en su perfil.

  1. Selecciona el contador de sistemas del usuario.

    Se abre Assigned Systems con el usuario y su correo.

  2. Revisa Current Systems.

    Comprueba nombre, tipo, empresa y tenant antes de modificar.

  3. Busca en Assign System.

    Las opciones se agrupan por tenant y empresa. Selecciona un sistema disponible y después Assign.

  4. Retira con Remove cuando corresponda.

    Confirma que el usuario no dependa de ese sistema para monitoreo, control, reportes o acceso remoto.

  5. Verifica el conteo.

    Cierra el diálogo y comprueba que la tarjeta o fila muestre el total actualizado.

Rol gestorCatálogo asignableUsuarios que puede gestionar
guest / userConsulta de sus asignaciones.No asigna ni retira.
adminSistemas de su empresa.Su cuenta y roles inferiores visibles.
tenant_adminSistemas de su tenant.Usuarios visibles de su tenant.
super_adminTodos los tenants y empresas.Todos los usuarios.
Los roles administrativos ya poseen un alcance base

admin accede a los sistemas de su empresa y tenant_admin a los del tenant. Las asignaciones no deben usarse para intentar superar esa frontera ni para justificar accesos innecesarios.

Administrar dispositivos de comunicación

Los dispositivos representan canales de acceso o notificación: Email, WhatsApp y Telegram. Todos los usuarios pueden administrar los propios; los administradores gestionan únicamente identidades visibles y autorizadas.

  1. Selecciona el contador de dispositivos.

    Se abre User Devices con identidad, rol y estado del usuario.

  2. Abre Create New Device.

    Elige Type e indica UUID. Para WhatsApp usa formato E.164, por ejemplo +529981515004.

  3. Completa credenciales si aplican.

    Username es opcional. Si agregas Password, usa al menos diez caracteres y no la reutilices.

  4. Selecciona Add Device.

    Para WhatsApp o Telegram también puedes usar Get Link y completar el registro desde el canal elegido.

  5. Revisa ACTIVE, VERIFIED y NOTIFICATION.

    Activa notificaciones solo en el canal correcto. La verificación manual solo está disponible para tenant_admin y super_admin.

  6. Prueba el canal.

    Test envía un mensaje real. Confirma destinatario y avisa antes de usarlo.

  7. Edita o elimina cuando sea necesario.

    Al cambiar el identificador del canal, vuelve a verificarlo antes de confiar en entregas de alarmas o reportes.

RolDispositivos que administraPuede marcar Verified
guest / userSolo los propios.No
adminPropios y de usuarios inferiores visibles en su empresa.No
tenant_adminPropios y de usuarios gestionables en su tenant.
super_adminTodos.
Una entrega requiere un canal apto

Para notificaciones y reportes, confirma que el dispositivo esté activo, verificado y con Notification habilitado. Un cambio de UUID o teléfono puede requerir verificación nueva.

Protege destinatarios y credenciales

No copies contraseñas en Notes ni envíes pruebas a un canal que no hayas identificado. Elimina dispositivos antiguos cuando dejen de pertenecer al usuario.

Usuarios y dispositivos · Manual de usuario de SCADA IA