Ruta Administrador
El Administrador de la organización deja la cuenta lista y segura para que el resto trabaje. Este curso autoguiado es la configuración inicial y el gobierno continuo. Antes, completa el Onboarding.
Lección 1 · Configurar la organización
Sección titulada «Lección 1 · Configurar la organización»📖 Aprende. Datos institucionales, logo, datos fiscales y la serie documental (numeración de formatos). Lee: Configurar la organización · Referencia: Organización.

✅ Comprueba — ¿Quién puede cambiar el logo y la serie documental?
Solo el Administrador. Junto con crear/eliminar sedes y configurar el MFA/SSO obligatorios, son acciones reservadas: no se pueden delegar a otro rol por permiso. Aunque un usuario tuviera muchos permisos, estas siguen siendo exclusivas del administrador.
Lección 2 · Crear las sedes
Sección titulada «Lección 2 · Crear las sedes»📖 Aprende. Sin sedes la operación no arranca. Crea las sedes y sus ubicaciones. Lee: Gestionar sedes y ubicaciones · Sedes.

✅ Comprueba — La organización nace sin sedes. ¿Por qué es lo primero que haces?
Porque sin sedes la operación no arranca: no puedes crear equipos ni asignar usuarios (el rol se asigna por sede). Crear la primera sede es el paso que desbloquea todo lo demás — por eso está en la checklist de “Primeros pasos”.
Lección 3 · Invitar y gestionar usuarios
Sección titulada «Lección 3 · Invitar y gestionar usuarios»📖 Aprende. Invitar a tu equipo, asignarles rol por sede y gestionar su estado. Lee: Invitar y gestionar un usuario · Referencia: Usuarios.

✅ Comprueba — Un usuario debe ser Técnico en una sede y solo Lector en otra. ¿Se puede?
Sí. El rol se asigna por sede: el mismo usuario puede ser Técnico en la Sede Norte y Lector en la Sede Sur. Su acceso en cada sede depende del rol que le diste ahí.
Lección 4 · Roles y roles personalizados
Sección titulada «Lección 4 · Roles y roles personalizados»📖 Aprende. Los roles estándar y, en Enterprise, crear roles a la medida. Lee: Roles y permisos · Guía: Crear un rol personalizado.

✅ Comprueba — ¿En qué plan puedes crear roles personalizados?
En Enterprise (capacidad roles personalizados). En los demás planes usas los cinco roles estándar (Administrador, Coordinador, Técnico, Lector, Proveedor externo), que cubren la mayoría de los casos.
Lección 5 · Seguridad: MFA y SSO
Sección titulada «Lección 5 · Seguridad: MFA y SSO»📖 Aprende. Exigir segundo factor a toda la organización y, en Enterprise, configurar el inicio de sesión único. Lee: Acceso y seguridad.
✅ Comprueba — Activas SSO para tu organización. ¿Quién gestiona el segundo factor?
El proveedor de identidad corporativo (tu IdP: Google Workspace, Microsoft Entra, etc.). Con SSO, los usuarios entran con su cuenta corporativa y el MFA lo maneja ese proveedor — Zoan confía en su verificación.
Lección 6 · Notificaciones
Sección titulada «Lección 6 · Notificaciones»📖 Aprende. Definir las reglas de aviso (tipo × canal) y quién recibe qué. Lee: Notificaciones.
✅ Comprueba — ¿Por qué canales pueden salir los avisos?
Por correo, WhatsApp y la campana / centro de avisos in-app. Cada regla combina un tipo de evento con uno o más canales y una audiencia, así controlas exactamente quién se entera de qué y por dónde.
Lección 7 · Auditoría
Sección titulada «Lección 7 · Auditoría»📖 Aprende. El registro inmutable de todo lo que pasa en la organización. Lee: Auditoría.

✅ Comprueba — ¿Se puede editar o borrar un registro de auditoría?
No. La auditoría es un registro inmutable encadenado (hash-chain): cada evento queda sellado y no se puede alterar ni eliminar. Es la garantía de trazabilidad para cumplimiento — sirve justo porque nadie puede tocarla.
Autoevaluación
Sección titulada «Autoevaluación»Estás listo para administrar la cuenta cuando puedas, sin ayuda:
- Configurar la organización (logo, datos fiscales, serie documental).
- Crear sedes y ubicaciones.
- Invitar usuarios y asignarles rol por sede.
- Entender los roles (y crear uno personalizado en Enterprise).
- Exigir MFA y, si aplica, configurar SSO; consultar la auditoría.