Esta documentación está en fase de desarrollo y puede contener errores.

Usuarios, roles y permisos

Cómo invitar a tu equipo, fijar su nivel de acceso, abrir solo los módulos que usa y afinar permisos con roles.

Dar acceso a una persona tiene cinco partes: invitarla, elegir su nivel, abrir los módulos que use, afinar con roles y, llegado el momento, darla de baja.

El trabajo se reparte en dos sitios. La gestión de usuarios (invitar, nivel, permisos de app, baja) va en la web, dinaup.com. La configuración fina (roles, diseños de sección, menús) va en Dinaup Desktop. Cada paso indica dónde toca.

Antes de empezar

  • Una cuenta de administrador, o el permiso Administrar usuarios.
  • Una licencia libre en tu suscripción para cada persona nueva.
  • Para los pasos de roles y diseños: Dinaup Desktop instalado.

El recorrido completo

Invita al usuario por email

Entra en dinaup.com con una cuenta de administrador y ve al panel de Gestión de usuarios. Añade a la persona con su correo electrónico. Recibirá una invitación para unirse a tu empresa en Dinaup.

Elige su nivel de acceso

El nivel define el alcance general de lo que la persona puede hacer:

NivelPara quién
AdministradorAcceso total a la cuenta. Resérvalo para responsables de confianza.
EstándarEl día a día: crear, editar y consultar según sus permisos.
BásicoOperativa limitada.
LecturaSolo consulta. No puede modificar datos.

Empieza por el nivel más bajo que permita a la persona hacer su trabajo. Siempre puedes ampliarlo después.

Decide a qué módulos entra (permisos de app)

El nivel marca el alcance; los permisos marcan a qué aplicaciones entra. Activa solo las que necesite: Pymes, CRM, TPV, RRHH, Marketing, ToDo, Servicios de IA, etc. Si alguien solo factura, no le des acceso al CRM.

Estos permisos son sensibles y solo deben ir a personal de confianza o técnico:

  • Desarrollador y Dinaup Flex: alteran el funcionamiento del sistema y pueden generar costes adicionales.
  • Administrar usuarios: quien lo tiene puede crear, editar y dar de baja a otras personas.
  • Gestionar Suscripción Dinaup: da acceso a la facturación, métodos de pago y al alta/baja de licencias.

Asígnalos solo cuando haya una razón clara.

👉 Ver todos los permisos: Gestión de usuarios

Afina con roles (permisos finos)

¿Necesitas más detalle que "entra o no entra a la app"? Crea un rol. Un rol controla a qué secciones accede la persona y qué puede hacer en cada una (agregar, eliminar, ver histórico…), además del menú y el diseño que ve.

Los roles se crean y configuran desde Dinaup Desktop (en Configuración → Roles) y luego se asignan a cada usuario desde la web.

👉 Ver detalle: Permisos y roles · Guía rápida con vídeo

Personaliza lo que ve cada rol (diseños de sección)

Dentro de un rol puedes definir un diseño de sección: qué campos y pestañas aparecen, cuáles van bloqueados y cuáles son obligatorios. Así un comercial ve una ficha simplificada y un administrador la ve completa.

Usa el diseño Sistema (por defecto) siempre que puedas. Si Dinaup actualiza la distribución de campos, un diseño personalizado no recoge el cambio y tendrás que mantenerlo a mano.

👉 Ver detalle: Crear diseño de sección

Da de baja o bloquea cuando haga falta

Cuando alguien deja el equipo o necesitas cortarle el acceso, desactívalo desde la gestión de usuarios en la web. Deja de poder entrar al instante, pero su histórico de actividad se conserva.

Si esa persona tenía una clave API asociada, al desactivarla las peticiones con esa clave también dejarán de funcionar.

👉 Ver detalle: Gestión de usuarios


Nivel, permiso y rol: qué controla cada uno

Es la confusión más habitual:

PiezaControlaEjemplo
NivelCuánto puede hacer en generalAdministrador, Estándar, Básico, Lectura
Permiso de appA qué aplicaciones entraPymes, CRM, TPV…
RolEl detalle: a qué secciones accede, qué acciones hace y qué interfaz veFicha de cliente simplificada para comercial

Empieza por el nivel y los permisos de app. Si necesitas más control, crea un rol.


Integraciones y sistemas externos

Para que un sistema externo (una integración, un script, una conexión con n8n/Make/Zapier) acceda a Dinaup, no le des un usuario normal: crea una clave API vinculada a un usuario específico. La clave hereda los permisos de ese usuario, así que aplica la misma lógica de mínimos privilegios.

👉 Ver detalle: Claves API


Preguntas frecuentes

On this page