Qué es
El Autorregistro (self-enrollment) permite que los colaboradores entren a la plataforma por su cuenta, mediante un enlace público, sin que tengas que invitarlos uno a uno. Es opt-in y siempre está restringido por una allowlist de dominios: solo los correos de los dominios que autorices podrán registrarse.
Lo configuras en Configuración → Autorregistro (/settings/enrollment), con acceso TENANT_ADMIN.
Cómo funciona
- Activas el autorregistro y defines la allowlist de dominios (obligatoria — sin dominio, no se activa).
- La plataforma genera un enlace de registro con un token (regenerable y revocable). Distribuyes ese enlace a los colaboradores.
- El colaborador abre el enlace, indica su correo y sigue el modo elegido.
El enlace de registro debe apuntar al host del colaborador (app.…), no al panel de administración. La plataforma ya lo ajusta al generar el enlace.
Modos
| Modo | Flujo |
|---|---|
| OTP | El colaborador confirma el correo con un código y se activa al instante |
| Aprobación | El registro queda pendiente de aprobación; lo apruebas en Usuarios, y el primer inicio de sesión por OTP confirma el correo (doble garantía) |
Controles de seguridad
- Allowlist de dominios obligatoria.
- Límite de usuarios del plan respetado; duplicados bloqueados.
- Captcha (Turnstile) opcional para frenar el abuso.
- Todo auditado (
user.self_register,user.approved,user.rejected).
Seguimiento
La propia pantalla tiene una pestaña Registros con la lista (nombre, correo, área, estado, fecha) para consulta. La aprobación/rechazo ocurre en la pantalla de Usuarios (estado “Pendiente de aprobación”).