Usuarios, roles y permisos
Cómo invitar a tu equipo, fijar su nivel de acceso, abrir solo los módulos que usa y afinar permisos con roles.
Dar acceso a una persona tiene cinco partes: invitarla, elegir su nivel, abrir los módulos que use, afinar con roles y, llegado el momento, darla de baja.
El trabajo se reparte en dos sitios. La gestión de usuarios (invitar, nivel, permisos de app, baja) va en la web, dinaup.com. La configuración fina (roles, diseños de sección, menús) va en Dinaup Desktop. Cada paso indica dónde toca.
Antes de empezar
- Una cuenta de administrador, o el permiso Administrar usuarios.
- Una licencia libre en tu suscripción para cada persona nueva.
- Para los pasos de roles y diseños: Dinaup Desktop instalado.
El recorrido completo
Invita al usuario por email
Entra en dinaup.com con una cuenta de administrador y ve al panel de Gestión de usuarios. Añade a la persona con su correo electrónico. Recibirá una invitación para unirse a tu empresa en Dinaup.
Elige su nivel de acceso
El nivel define el alcance general de lo que la persona puede hacer:
| Nivel | Para quién |
|---|---|
| Administrador | Acceso total a la cuenta. Resérvalo para responsables de confianza. |
| Estándar | El día a día: crear, editar y consultar según sus permisos. |
| Básico | Operativa limitada. |
| Lectura | Solo consulta. No puede modificar datos. |
Empieza por el nivel más bajo que permita a la persona hacer su trabajo. Siempre puedes ampliarlo después.
Decide a qué módulos entra (permisos de app)
El nivel marca el alcance; los permisos marcan a qué aplicaciones entra. Activa solo las que necesite: Pymes, CRM, TPV, RRHH, Marketing, ToDo, Servicios de IA, etc. Si alguien solo factura, no le des acceso al CRM.
Estos permisos son sensibles y solo deben ir a personal de confianza o técnico:
- Desarrollador y Dinaup Flex: alteran el funcionamiento del sistema y pueden generar costes adicionales.
- Administrar usuarios: quien lo tiene puede crear, editar y dar de baja a otras personas.
- Gestionar Suscripción Dinaup: da acceso a la facturación, métodos de pago y al alta/baja de licencias.
Asígnalos solo cuando haya una razón clara.
Afina con roles (permisos finos)
¿Necesitas más detalle que "entra o no entra a la app"? Crea un rol. Un rol controla a qué secciones accede la persona y qué puede hacer en cada una (agregar, eliminar, ver histórico…), además del menú y el diseño que ve.
Los roles se crean y configuran desde Dinaup Desktop (en Configuración → Roles) y luego se asignan a cada usuario desde la web.
Personaliza lo que ve cada rol (diseños de sección)
Dentro de un rol puedes definir un diseño de sección: qué campos y pestañas aparecen, cuáles van bloqueados y cuáles son obligatorios. Así un comercial ve una ficha simplificada y un administrador la ve completa.
Usa el diseño Sistema (por defecto) siempre que puedas. Si Dinaup actualiza la distribución de campos, un diseño personalizado no recoge el cambio y tendrás que mantenerlo a mano.
Da de baja o bloquea cuando haga falta
Cuando alguien deja el equipo o necesitas cortarle el acceso, desactívalo desde la gestión de usuarios en la web. Deja de poder entrar al instante, pero su histórico de actividad se conserva.
Si esa persona tenía una clave API asociada, al desactivarla las peticiones con esa clave también dejarán de funcionar.
Nivel, permiso y rol: qué controla cada uno
Es la confusión más habitual:
| Pieza | Controla | Ejemplo |
|---|---|---|
| Nivel | Cuánto puede hacer en general | Administrador, Estándar, Básico, Lectura |
| Permiso de app | A qué aplicaciones entra | Pymes, CRM, TPV… |
| Rol | El detalle: a qué secciones accede, qué acciones hace y qué interfaz ve | Ficha de cliente simplificada para comercial |
Empieza por el nivel y los permisos de app. Si necesitas más control, crea un rol.
Integraciones y sistemas externos
Para que un sistema externo (una integración, un script, una conexión con n8n/Make/Zapier) acceda a Dinaup, no le des un usuario normal: crea una clave API vinculada a un usuario específico. La clave hereda los permisos de ese usuario, así que aplica la misma lógica de mínimos privilegios.