> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/powershell-universal/es/seguridad/enterprise-security/permissions.md).

# Permisos

PowerShell Universal utiliza permisos en toda la plataforma para proporcionar una autorización detallada frente a diferentes ámbitos y recursos. Los roles integrados tienen un conjunto de permisos de solo lectura que se aplican automáticamente a los usuarios con esos roles. Los roles personalizados pueden tener un conjunto de permisos personalizado. Además, los usuarios individuales pueden tener su propio conjunto de permisos.

Los permisos se almacenan en la base de datos y no como parte de los ficheros de configuración `.universal`.

## Identificadores de permiso

Cada permiso utiliza un identificador para autorizar a un usuario a acceder a un recurso. Son cadenas que utilizan el ámbito y el tipo de recurso, seguidos de un tipo de acceso.

Por ejemplo, lo siguiente proporcionaría acceso de lectura a todas las funciones de API.

```
apis/read
```

Se pueden utilizar comodines en los identificadores de permiso para incluir subámbitos en varios tipos de acceso. Lo siguiente proporciona acceso a todas las funciones de script.

```
automation.scripts/*
```

## Gestión de permisos

Los permisos se pueden gestionar para una identidad haciendo clic en Seguridad \ Permisos. Puede seleccionar la identidad y definir un identificador de permiso para concederlo a la identidad. Esto se combinará con los permisos concedidos por cualquier asignación de rol que pueda tener.

Actualmente, no se pueden asignar permisos a los roles en la interfaz de usuario de permisos.

### Ejemplo: asignar un script a un rol

Puede asignar un script específico a un usuario accediendo al cuadro de diálogo de permisos del script. Haga clic en el icono Permisos.

<figure><img src="/files/cFtjQIEXXQccVTTabeKf" alt=""><figcaption><p>Icono de permiso</p></figcaption></figure>

A continuación, haga clic en Crear permiso. Se mostrará el cuadro de diálogo Crear permiso. Este cuadro de diálogo le permite seleccionar la identidad o el rol al que asignar el script y el acceso que desea permitir.

<figure><img src="/files/WOJ3fa5pXOmKngLlJ2xH" alt=""><figcaption><p>Editor de permisos</p></figcaption></figure>

El usuario ya tiene acceso para ejecutar el script. Para verlo en la consola de administración, también deberá conceder acceso a las páginas necesarias para hacerlo.

Haga clic en Seguridad \ Permisos. Haga clic en Crear permiso. Asigne el acceso Ver a `automation.scripts` y `automation` al rol.

<figure><img src="/files/YMAo9CMsVlEnarvsqDUQ" alt=""><figcaption><p>Ver rol</p></figcaption></figure>

Los permisos resultantes deberían tener este aspecto.

<figure><img src="/files/kKfDhneq7jTv5bv9YAve" alt=""><figcaption></figcaption></figure>

### Ejemplo: rol de programador

En este ejemplo, definiremos un rol que solo puede gestionar programaciones.

Primero, cree un rol con el nombre Scheduler. Esto se puede hacer en la consola de administración haciendo clic en Seguridad \ Roles y luego en Crear nuevo rol. Establezca el nombre del rol y haga clic en Ok.

A continuación, defina el siguiente permiso para el rol. Haga clic en el botón Propiedades del rol Scheduler. Esto concede acceso completo a la programación y acceso de lectura a la automatización.

* automation.schedules/\*
* automation/read
* automation/view

La definición de rol resultante se muestra a continuación.

```powershell
New-PSURole -Name "Scheduler" -Permission @('automation.schedules/*', 'automation/read') 
```

Finalmente, asigne el rol a un usuario. Puede hacerlo de forma estática, con un script de política o mediante la asignación de roles a reclamaciones.

<figure><img src="/files/mTHR0vV4Nj1DtnUXm0dS" alt=""><figcaption><p>Rol asignado</p></figcaption></figure>

## Permisos de rol predeterminados

A continuación se muestran los permisos de rol predeterminados.

### Administrador

| Identificador | Descripción                            |
| ------------- | -------------------------------------- |
| \*            | Acceso completo a PowerShell Universal |

### Operador

| Identificador | Descripción                                        |
| ------------- | -------------------------------------------------- |
| apis/\*       | Acceso completo a las API.                         |
| automation/\* | Acceso completo a las funciones de automatización. |
| apps/\*       | Acceso completo a las Apps.                        |
| platform/\*   | Acceso completo a las funciones de la plataforma   |
| settings/\*   | Acceso completo a las funciones de la plataforma   |

### Ejecutar

| Identificador      | Descripción                                            |
| ------------------ | ------------------------------------------------------ |
| apis/read          | Acceso de lectura a las API                            |
| apis/execute       | Acceso de ejecución a las API                          |
| automation/read    | Acceso de lectura a las funciones de automatización.   |
| automation/execute | Acceso de ejecución a las funciones de automatización. |
| apps/read          | Acceso de lectura a las Apps.                          |
| apps/execute       | Acceso de ejecución a las Apps.                        |
| platform/read      | Acceso de lectura a las funciones de la plataforma.    |
| settings/read      | Acceso de lectura a la configuración.                  |

### Lector

| Identificador   | Descripción                                          |
| --------------- | ---------------------------------------------------- |
| apis/read       | Acceso de lectura a las API.                         |
| apps/read       | Acceso de lectura a las Apps.                        |
| automation/read | Acceso de lectura a las funciones de automatización. |

### Editor de API

| Identificador | Descripción                  |
| ------------- | ---------------------------- |
| apis/\*       | Todos los accesos a las API. |

### Lector de API

| Identificador | Descripción                  |
| ------------- | ---------------------------- |
| apis/read     | Acceso de lectura a las API. |

### Editor de apps

| Identificador | Descripción                   |
| ------------- | ----------------------------- |
| apps/\*       | Todos los accesos a las apps. |

### Lector de apps

|           |                               |
| --------- | ----------------------------- |
| apps/read | Acceso de lectura a las apps. |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/powershell-universal/es/seguridad/enterprise-security/permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
