Invitar y gestionar un usuario
Objetivo
Sección titulada «Objetivo»Invitar a una persona (interna o proveedor externo) a la organización, asignarle rol y sedes, y gestionar su ciclo de vida (reenviar/revocar invitación, inhabilitar, retirar y eximir de MFA a cuentas robot/RPA).
Prerrequisitos
Sección titulada «Prerrequisitos»| Requisito | Detalle |
|---|---|
| Permiso (invitar) | Invitar usuarios — invitar y gestionar invitaciones (Coordinador, Administrador de la organización). |
| Permiso (gestionar) | Gestionar usuarios — listar, inhabilitar/reactivar, retirar y eximir de MFA (Administrador de la organización). |
| Alcance por sede | Solo puedes asignar sedes que estén en tu alcance. |
| Plan | No requiere ningún plan especial. |
Invitar a un usuario
Sección titulada «Invitar a un usuario»1. Abre Usuarios e invita
Sección titulada «1. Abre Usuarios e invita»Ve a Usuarios y pulsa Nuevo usuario.

2. Completa la invitación
Sección titulada «2. Completa la invitación»- Correo del invitado.
- Tipo: interno o externo (proveedor).
- Rol: Coordinador, Técnico, Lector, Proveedor externo o uno personalizado.
- Sedes: una o más. El usuario solo operará en esas sedes (salvo el Administrador de la organización).
Envía. El invitado recibe un correo para fijar su contraseña (mínimo 12 caracteres).

3. Gestiona las invitaciones pendientes
Sección titulada «3. Gestiona las invitaciones pendientes»Desde la lista de invitaciones puedes reenviar (si no llegó) o revocar una pendiente.
Gestionar un usuario existente
Sección titulada «Gestionar un usuario existente»Con Gestionar usuarios, desde el listado de usuarios puedes:
- Inhabilitar / reactivar un usuario.
- Retirar al usuario de la organización.
- Exportar el listado a CSV.
Eximir de MFA a una cuenta robot/RPA
Sección titulada «Eximir de MFA a una cuenta robot/RPA»Las cuentas automatizadas no pueden usar un código temporal. Para que una cuenta de servicio (RPA) opere aunque la organización exija MFA:
- En Usuarios, abre la cuenta robot/RPA.
- Con Gestionar usuarios, activa Eximir de MFA.

Flujo end-to-end
Sección titulada «Flujo end-to-end»- El invitado fija su contraseña y ya puede ingresar por el subdominio de la organización.
- Su rol por sede determina qué puede hacer y dónde (alcance por sede).
- Invitación, cambios de estado y exención de MFA quedan en la auditoría.
Resultado esperado
Sección titulada «Resultado esperado»- El usuario aparece activo en el listado, con su rol y sus sedes.
- Una cuenta RPA exenta de MFA puede autenticarse sin segundo factor.
Referencia
Sección titulada «Referencia»- Módulo: Usuarios e invitaciones.
- Modelo de acceso: Roles y permisos. Roles a medida: Crear un rol personalizado.