Ir al contenido

Personas y Acceso

La pantalla de Personas y Acceso es donde gestionas quién puede iniciar sesión en tu espacio de trabajo y qué puede hacer. Muestra a todas las personas con una cuenta, su función y si están activas; también es donde invitas a nuevos compañeros, ajustas los permisos, y donde cada persona puede actualizar su propio perfil y contraseña. Como esta pantalla controla el acceso, algunas de sus acciones son deliberadamente cuidadosas: te piden confirmación y quedan registradas en tu registro de actividad. Esta guía explica cómo leer y buscar en la lista, invitar a un usuario, las funciones frente a los permisos individuales, la matriz de permisos, la regla de mantener al menos un administrador, desactivar a alguien, y Mi cuenta.

La lista muestra una fila por usuario con:

  • Nombre — enlaza con ese usuario.
  • Correo — la dirección que usa para iniciar sesión (única dentro de tu espacio de trabajo).
  • FunciónAdministrador, Gerente o Empleado (se explica más abajo).
  • Empleado vinculado — el registro de empleado al que está ligado este acceso, cuando se ha definido.
  • EstadoActivo o Inactivo, mostrado como una etiqueta para que se lea igual aunque no distingas los colores.

Usa el cuadro de búsqueda para acotar la lista por nombre o correo — filtra a medida que escribes. Sobre la lista hay una fila de pastillas de funciónTodos, Administrador, Gerente y Empleado — cada una con un conteo. Elige una pastilla para centrarte en una función; los conteos se mantienen para que siempre veas el panorama completo. Todos quita el filtro de función.

Elige + Agregar usuario para invitar a un compañero. Proporcionas su nombre, correo, una función y una contraseña temporal. El correo debe ser único dentro de tu espacio de trabajo. Elige Enviar invitación para crear la cuenta; el nuevo usuario aparece en la lista de inmediato con la función que elegiste.

Cada usuario tiene una función que establece sus permisos base:

  • Administrador — control total del espacio de trabajo, incluida la facturación, los ajustes y la gestión de usuarios. Los administradores siempre tienen todos los permisos.
  • Gerente — acceso operativo amplio (trabajos, despacho, flota, inventario, facturas, aprobaciones de tiempo, entradas financieras, informes) sin control total de la empresa ni administración de usuarios.
  • Empleado — acceso limitado de autoservicio: el reloj de tiempo, las solicitudes de edición y el inventario de solo lectura.

Sobre la base de la función puedes superponer permisos individuales para los usuarios Gerente y Empleado — concediendo o revocando un permiso concreto a una persona sin cambiar toda la función. Los administradores no se personalizan por permiso (siempre lo tienen todo).

Abre Permisos para ver la matriz: cada usuario Gerente o Empleado es una columna, cada permiso es una fila, agrupados en nueve áreas:

  • Trabajos y despacho — los trabajos y el tablero de despacho. Despacho no tiene un permiso propio; el grupo de Trabajos lo cubre.
  • Empleados — los registros de empleados.
  • Tiempo — hojas de horas, el reloj, solicitudes de corrección y aprobación de horas.
  • Facturas, acuerdos y pagos — facturas, acuerdos de servicio y pagos.
  • Finanzas e informes — asientos financieros e informes.
  • Control de calidad — las listas de verificación de calidad.
  • Inventario — artículos y cantidades.
  • Flota — vehículos, registros de flota y documentos.
  • Usuarios, facturación y ajustes — administración de usuarios, facturación del espacio de trabajo y configuración.

Activa o desactiva un permiso para un usuario, y QELM te pide confirmación primero — “¿Conceder permiso a usuario?” — porque cambiar el acceso es una acción privilegiada. Cada concesión o revocación queda registrada en tu registro de actividad para que siempre haya constancia de quién cambió qué. El cambio se verifica en el servidor, que tiene la última palabra sobre lo que surte efecto.

La regla de mantener al menos un administrador

Sección titulada «La regla de mantener al menos un administrador»

Tu espacio de trabajo siempre debe tener al menos un administrador activo. Si un cambio fuera a eliminar el último administrador activo — por ejemplo, degradar o desactivar al único — QELM lo rechaza y te explica por qué. Esto se aplica en el servidor, así que se cumple sin importar cómo se intente el cambio. Existe para asegurar que nadie pueda dejar a todo el espacio de trabajo sin su propia administración.

Cuando alguien se va, Desactívalo desde las acciones de la fila. QELM te pide confirmación primero — desactivar conserva el registro pero impide que la persona inicie sesión. Un usuario desactivado puede restaurarse más tarde. No se elimina nada; desactivar solo quita el acceso manteniendo la cuenta en archivo. (La edición completa del registro de usuario — nombre, correo, el estado activo y el vínculo con el empleado — ocurre por ahora en la pantalla clásica de usuario; la función y los permisos individuales se editan en la matriz de permisos.)

Cada usuario que ha iniciado sesión puede abrir Mi cuenta para actualizar su propio nombre de perfil y cambiar su propia contraseña — y solo la suya. El cambio de contraseña la pide dos veces para confirmarla, y el cambio se aplica de forma segura en el servidor. Esta es la pantalla de autoservicio; gestionar las cuentas de otras personas se hace desde la lista principal de Personas y Acceso y la matriz de permisos.

Un usuario puede pedir que se elimine su propia cuenta — no es algo que un administrador haga a otra persona. La solicitud se hace desde la configuración de la propia cuenta.

Qué ocurre cuando se hace:

  1. La cuenta se desactiva de inmediato. La persona ya no puede iniciar sesión y desaparece de las listas de trabajo.
  2. Hay un período de gracia de 30 días. Durante esos 30 días la eliminación se puede deshacer volviendo a iniciar sesión, lo que restaura la cuenta.
  3. Pasados los 30 días, los datos personales se borran de forma permanente. Ese paso no se puede deshacer.

Los registros de dinero se conservan. Los pagos y las facturas sobreviven al borrado, porque son registros comerciales y fiscales que deben conservarse. Lo que desaparece es la identidad personal ligada a ellos: los registros se anonimizan en lugar de eliminarse, de modo que tus cuentas siguen cuadrando y tu historial queda intacto, pero la persona ya no es identificable en ellos.

La pantalla de Personas y Acceso muestra solo los usuarios de tu propio espacio de trabajo, y tu función determina lo que puedes hacer aquí — la administración de usuarios es una capacidad de administrador. Si la lista parece corta, normalmente solo significa que se ha invitado a pocas personas; se va llenando a medida que agregas compañeros. Para ver cómo se relacionan las funciones con el resto de QELM, consulta la vista general de Guías.