Saltearse al contenido

Ruta Administrador

El Administrador de la organización deja la cuenta lista y segura para que el resto trabaje. Este curso autoguiado es la configuración inicial y el gobierno continuo. Antes, completa el Onboarding.

📖 Aprende. Datos institucionales, logo, datos fiscales y la serie documental (numeración de formatos). Lee: Configurar la organización · Referencia: Organización.

Configuración de la Organización

Comprueba — ¿Quién puede cambiar el logo y la serie documental?

Solo el Administrador. Junto con crear/eliminar sedes y configurar el MFA/SSO obligatorios, son acciones reservadas: no se pueden delegar a otro rol por permiso. Aunque un usuario tuviera muchos permisos, estas siguen siendo exclusivas del administrador.

📖 Aprende. Sin sedes la operación no arranca. Crea las sedes y sus ubicaciones. Lee: Gestionar sedes y ubicaciones · Sedes.

Sedes y ubicaciones

Comprueba — La organización nace sin sedes. ¿Por qué es lo primero que haces?

Porque sin sedes la operación no arranca: no puedes crear equipos ni asignar usuarios (el rol se asigna por sede). Crear la primera sede es el paso que desbloquea todo lo demás — por eso está en la checklist de “Primeros pasos”.

📖 Aprende. Invitar a tu equipo, asignarles rol por sede y gestionar su estado. Lee: Invitar y gestionar un usuario · Referencia: Usuarios.

Gestión de Usuarios

Comprueba — Un usuario debe ser Técnico en una sede y solo Lector en otra. ¿Se puede?

Sí. El rol se asigna por sede: el mismo usuario puede ser Técnico en la Sede Norte y Lector en la Sede Sur. Su acceso en cada sede depende del rol que le diste ahí.

📖 Aprende. Los roles estándar y, en Enterprise, crear roles a la medida. Lee: Roles y permisos · Guía: Crear un rol personalizado.

Matriz de Roles y permisos

Comprueba — ¿En qué plan puedes crear roles personalizados?

En Enterprise (capacidad roles personalizados). En los demás planes usas los cinco roles estándar (Administrador, Coordinador, Técnico, Lector, Proveedor externo), que cubren la mayoría de los casos.

📖 Aprende. Exigir segundo factor a toda la organización y, en Enterprise, configurar el inicio de sesión único. Lee: Acceso y seguridad.

Comprueba — Activas SSO para tu organización. ¿Quién gestiona el segundo factor?

El proveedor de identidad corporativo (tu IdP: Google Workspace, Microsoft Entra, etc.). Con SSO, los usuarios entran con su cuenta corporativa y el MFA lo maneja ese proveedor — Zoan confía en su verificación.

📖 Aprende. Definir las reglas de aviso (tipo × canal) y quién recibe qué. Lee: Notificaciones.

Comprueba — ¿Por qué canales pueden salir los avisos?

Por correo, WhatsApp y la campana / centro de avisos in-app. Cada regla combina un tipo de evento con uno o más canales y una audiencia, así controlas exactamente quién se entera de qué y por dónde.

📖 Aprende. El registro inmutable de todo lo que pasa en la organización. Lee: Auditoría.

Registro de auditoría inmutable

Comprueba — ¿Se puede editar o borrar un registro de auditoría?

No. La auditoría es un registro inmutable encadenado (hash-chain): cada evento queda sellado y no se puede alterar ni eliminar. Es la garantía de trazabilidad para cumplimiento — sirve justo porque nadie puede tocarla.


Estás listo para administrar la cuenta cuando puedas, sin ayuda:

  1. Configurar la organización (logo, datos fiscales, serie documental).
  2. Crear sedes y ubicaciones.
  3. Invitar usuarios y asignarles rol por sede.
  4. Entender los roles (y crear uno personalizado en Enterprise).
  5. Exigir MFA y, si aplica, configurar SSO; consultar la auditoría.