- Qué es
- Roles y estados
- Invitar a un usuario
- Importar en masa (CSV)
- Editar, desactivar, reenviar, desbloquear
- Aprobar el autorregistro
- Relacionado
Qué es
La pantalla de Usuarios (/users) es donde gestionas quién tiene acceso al tenant. Cada persona tiene un rol, un estado y (opcionalmente) departamento, cargo y grupos.
Roles y estados
Cada usuario tiene un rol (Colaborador, Gestor o Administrador; consulta Roles y permisos) y un estado:
| Estado | Significado |
|---|---|
| Invitado | Invitado, a la espera del primer acceso |
| Activo | En uso |
| Pendiente de aprobación | Autorregistro pendiente de aprobación (modo aprobación) |
| Inactivo | Desactivado |
Invitar a un usuario
En Usuarios → Invitar, indica correo, nombre, rol y (opcional) departamento y cargo. Lo que sucede después depende del rol:
- El colaborador recibe instrucciones para el portal del colaborador y entra con un código OTP en el correo (no recibe contraseña).
- Gestor / Administrador: recibe una contraseña temporal para el panel.
La invitación se crea aunque el correo falle (queda registrada; puedes reenviarla).
Importar en masa (CSV)
Para poblar la base de una sola vez, usa Importar: envía líneas con email, nombre, departamento, cargo (hasta 2000). Todos entran como colaboradores sin contraseña (inicio de sesión por OTP). La importación es idempotente: deduplica dentro del archivo, omite a quienes ya existen y respeta el límite de usuarios del plan; los excedentes vuelven en la lista de “omitidos”.
Editar, desactivar, reenviar, desbloquear
- Editar: nombre, rol, departamento, cargo, estado. El cambio de rol se registra como un evento propio en la auditoría.
- Desactivar (soft delete): marca como inactivo y cierra todas las sesiones al instante. Nunca borra el historial. No puedes desactivar tu propia cuenta.
- Reenviar invitación: solo para quien está “Invitado”. Para los gestores, regenera la contraseña temporal.
- Desbloquear — pone a cero los intentos de inicio de sesión de una cuenta bloqueada por la protección anti fuerza bruta.
El teléfono (metadata.phone), usado en el smishing, no es editable desde esta pantalla: llega vía SCIM, autorregistro o el perfil del colaborador.
Aprobar el autorregistro
Si usas autorregistro en modo aprobación, los pendientes aparecen aquí con el estado Pendiente de aprobación; los botones Aprobar / Rechazar están en el detalle del usuario.