> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/powershell-universal/es/seguridad/enterprise-security/permissions.md).

# Permisos

Gestione permisos detallados de PowerShell Universal, incluido el acceso a scripts de Automation con ámbito de carpeta para equipos delegados.

Los permisos proporcionan autorización detallada para los recursos de PowerShell Universal. Los roles integrados tienen conjuntos de permisos de solo lectura. Los roles personalizados y las identidades individuales pueden recibir permisos adicionales. Los permisos se almacenan en la base de datos, no en ficheros de configuración `.universal`.

## Identificadores de permisos

Un identificador de permiso combina un ámbito, un tipo de recurso y un tipo de acceso.

```
apis/read
automation.scripts/*
```

Utilice `*` para incluir todos los tipos de acceso o los descendientes de un ámbito. Los permisos de recursos globales siguen siendo compatibles con los recursos con ámbito coincidentes y los autorizan.

## Gestionar permisos

Gestione los permisos de identidad en **Secure > Permissions**. Los permisos asignados directamente a una identidad se combinan con los de sus roles asignados.

Para gestionar los permisos de un rol, abra **Secure > Roles**, seleccione el rol y seleccione su icono de candado **Permissions**. Los diálogos de permisos específicos de recursos también están disponibles en las páginas de recursos compatibles.

## Permisos de scripts a nivel de carpeta

Utilice permisos de Automation Script con ámbito de carpeta para delegar una parte de la biblioteca de scripts sin conceder acceso a todos los scripts. Un permiso de carpeta se aplica a esa carpeta y a sus carpetas anidadas, preservando los límites de carpeta. Por ejemplo, un permiso para `Delegated` no concede acceso a `Delegated_Private`.

### Crear un permiso de carpeta

1. Cree o seleccione un rol personalizado en **Secure > Roles**.
2. Abra **Build > Scripts** y seleccione la vista **Folder**.
3. Seleccione la carpeta de destino y, a continuación, seleccione el icono de candado **Permissions** en la barra de herramientas de la carpeta.
4. Cree un permiso para la identidad o el rol. El recurso está preconfigurado con el ámbito de la carpeta seleccionada, por ejemplo `automation.scripts.Delegated/*`.
5. Seleccione el acceso requerido y guarde.

Utilice **All** para conceder acceso Read, Create, Update y Delete a los scripts de la carpeta y de todas las carpetas anidadas. También puede conceder estos permisos de forma individual:

| Acceso | Permite                                                                               |
| ------ | ------------------------------------------------------------------------------------- |
| Read   | Ver los scripts en la carpeta permitida.                                              |
| Create | Crear scripts y subir ficheros `.ps1` en la carpeta.                                  |
| Update | Editar, renombrar y mover scripts cuando todas las rutas afectadas están autorizadas. |
| Delete | Eliminar scripts en la carpeta.                                                       |
| All    | Read, Create, Update y Delete en la carpeta y sus descendientes.                      |

Un usuario delegado también necesita acceso **View** a `automation.scripts` para abrir la página Scripts. Este permiso de nivel de página no concede acceso a todos los scripts; los permisos Read con ámbito de carpeta determinan qué scripts ve el usuario.

### Movimientos y cambios de nombre

Mover o renombrar un script requiere autorización Update tanto para la ruta de origen existente como para la ruta de destino. Por ejemplo, un usuario que tiene acceso Update a `Delegated` pero no a `Restricted` no puede mover un script de `Delegated` a `Restricted`. Conceda acceso Update a ambas carpetas cuando el usuario necesite mover scripts entre ellas.

PowerShell Universal valida y canonicaliza las rutas de los scripts antes de evaluar los permisos. Se rechazan las rutas con raíz, las rutas cualificadas con unidad y el recorrido de rutas.

## Ejemplo – carpeta de scripts delegada

El siguiente rol puede abrir la página Scripts y gestionar por completo los scripts en `Delegated`, incluidas las carpetas anidadas.

```powershell
New-PSURole -Name 'Script Folder Team' -Permission @(
    'automation.scripts/view',
    'automation.scripts.Delegated/*'
)
```

## Permisos de rol predeterminados

* **Administrator**: `*` (acceso completo).
* **Operator**: acceso completo a los ámbitos de API, automation, apps, platform y settings.
* **Execute**: acceso de lectura y ejecución a APIs, automation y apps; acceso de lectura a platform y settings.
* **Reader**: acceso de lectura a APIs, apps y automation.
* **API Editor** y **API Reader**: acceso completo o de solo lectura a la API.
* **App Editor** y **App Reader**: acceso completo o de solo lectura a las aplicaciones.

## API

Utilice `New-PSURole`, `Get-PSURole` y `Set-PSURole` para gestionar los permisos de rol a través de la API de gestión de PowerShell Universal.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/powershell-universal/es/seguridad/enterprise-security/permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
