> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/user-group-based-access-control.md).

# Control de acceso basado en grupos de usuarios

Configure el control de acceso basado en grupos de usuarios de Remote Desktop Manager para establecer permisos heredados y granulares en entradas, carpetas y bóvedas.

{% tabs %}
{% tab title="Windows" %}
El control de acceso basado en grupos de usuarios de Remote Desktop Manager permite crear un sistema de protección flexible y granular. La flexibilidad tiene un precio, y una configuración cuidadosa se vuelve necesaria al gestionar sistemas complejos.

Estos son los puntos clave del sistema de acceso basado en grupos de usuarios:

* La seguridad se hereda: los elementos y las carpetas secundarios están cubiertos por la seguridad de la carpeta principal.
* Los permisos se pueden anular: un permiso establecido en una subcarpeta anulará el permiso del elemento principal.
* Los permisos son granulares: se pueden establecer varios permisos en las entradas a la vez.

#### Capas de seguridad adicionales

Aunque el control de acceso basado en grupos de usuarios es excelente para proteger el acceso a las entradas, se pueden utilizar muchas otras funciones para añadir más capas de seguridad. Para más información, consulte los siguientes temas:

* [Proveedor de seguridad](/rdm/es/ribbon-menu-bar/administration/security-providers.md)
* [Bóveda](/rdm/es/ribbon-menu-bar/administration/vault-overview.md)
* [Políticas de contraseñas](/rdm/es/ribbon-menu-bar/administration/templates/password-policies.md)
* [Autenticación multifactor](/rdm/es/getting-started/workspaces/multifactor-authentication.md)

### Configuración de los grupos de usuarios

Los grupos de usuarios se utilizan principalmente para controlar el acceso de varios usuarios a la vez. Los tipos de grupos de usuarios más habituales pueden ser:

* **Centro de servicios**: punto de contacto único para gestionar incidentes, problemas y preguntas del personal y de los clientes. Un centro de servicios proporciona una interfaz para actividades como solicitudes de modificación, licencias de software, gestión de configuraciones y más.
* **Servicio de asistencia**: departamento o persona que gestiona, coordina y resuelve las solicitudes de soporte.
* **Consultores**: normalmente usuarios de solo lectura contratados externamente de forma temporal que solo pueden utilizar un subconjunto específico de entradas.

#### Crear grupos de usuarios

1. Para crear grupos de usuarios, vaya a ***Administración*** – ***Grupos de usuarios*** y haga clic en ***Añadir grupos de usuarios***.
2. Todas las configuraciones se pueden dejar con los valores predeterminados, a menos que el grupo de usuarios contenga únicamente administradores. En ese caso, marque la casilla ***Administrador*** al configurar el grupo de usuarios. Introduzca un ***Nombre*** para el grupo de usuarios y haga clic en ***OK***.
3. Para asignar usuarios al grupo de usuarios, haga clic en el ***botón Asignar usuario a grupo de usuarios*** y marque la casilla ***Es miembro*** del usuario correspondiente.

### Configuración de usuarios

También es posible cambiar la plantilla de usuario predeterminada. Para ello, vaya a ***Administración*** – ***Configuración del sistema*** – ***Gestión de usuarios*** – ***Plantilla de usuario***. Estos ajustes controlan la configuración predeterminada de un nuevo usuario.

#### Crear usuarios

Para crear usuarios, vaya a ***Administración*** – ***Usuarios*** y haga clic en ***Añadir usuario***. Introduzca un ***Inicio de sesión*** y una ***Contraseña*** para el usuario y seleccione el ***Tipo de usuario***.

Un usuario puede asignarse a varios grupos de usuarios a la vez marcando la casilla ***Es miembro*** de los grupos de usuarios correspondientes en la sección ***Grupos de usuarios*** de la ***Gestión de usuarios***.

### Configuración de entradas

El acceso se concede o se deniega a los usuarios estableciendo permisos en las entradas o las carpetas. Los ***Permisos*** se pueden otorgar a usuarios individuales o a grupos de usuarios. Se recomienda conceder permisos a los grupos de usuarios para controlar el acceso de varios usuarios a la vez.

Para establecer permisos en una entrada, edite cualquier entrada y vaya a la sección ***Permisos***. Esto también se puede hacer al crear la entrada.

Los permisos que se establecen en las carpetas se aplican a todas las entradas secundarias. Se considera una práctica recomendada establecer todos los permisos en el nivel de la carpeta de la bóveda en ***No permitido***. Como resultado, todos los permisos de todas las entradas se deniegan de forma predeterminada.

El acceso se deniega a los usuarios concediéndolo expresamente a otros usuarios. En otras palabras, todos los usuarios que no estén en la lista de un permiso tienen el acceso denegado.

Para que un usuario tenga acceso a una subcarpeta, debe tener al menos el permiso de visualización en todas las carpetas principales.
{% endtab %}

{% tab title="macOS" %}
El control de acceso basado en grupos de usuarios de Remote Desktop Manager permite crear un sistema de protección flexible y granular. La flexibilidad tiene un precio, y una configuración cuidadosa se vuelve necesaria al gestionar sistemas complejos.

Estos son los puntos clave del sistema de acceso basado en grupos de usuarios:

* La seguridad se hereda: los elementos y las carpetas secundarios están cubiertos por la seguridad de la carpeta principal.
* Los permisos se pueden anular: un permiso establecido en una subcarpeta anulará el permiso del elemento principal.
* Los permisos son granulares: se pueden establecer varios permisos en las entradas a la vez.

#### Capas de seguridad adicionales

Aunque el control de acceso basado en grupos de usuarios es excelente para proteger el acceso a las entradas, se pueden utilizar muchas otras funciones para añadir más capas de seguridad. Para más información, consulte los siguientes temas:

* [Proveedor de seguridad](/rdm/es/ribbon-menu-bar/administration/security-providers.md)
* [Bóveda](/rdm/es/ribbon-menu-bar/administration/vault-overview.md)
* [Políticas de contraseñas](/rdm/es/ribbon-menu-bar/administration/templates/password-policies.md)
* [Autenticación multifactor](/rdm/es/getting-started/workspaces/multifactor-authentication.md)

### Configuración de los grupos de usuarios

Los grupos de usuarios se utilizan principalmente para controlar el acceso de varios usuarios a la vez. Los tipos de grupos de usuarios más habituales pueden ser:

* **Centro de servicios**: punto de contacto único para gestionar incidentes, problemas y preguntas del personal y de los clientes. Un centro de servicios proporciona una interfaz para actividades como solicitudes de modificación, licencias de software, gestión de configuraciones y más.
* **Servicio de asistencia**: departamento o persona que gestiona, coordina y resuelve las solicitudes de soporte.
* **Consultores**: normalmente usuarios de solo lectura contratados externamente de forma temporal que solo pueden utilizar un subconjunto específico de entradas.

#### Crear grupos de usuarios

1. Para crear grupos de usuarios, vaya a ***Administración*** – ***Grupos de usuarios*** y haga clic en ***Añadir grupos de usuarios***.
2. Todas las configuraciones se pueden dejar con los valores predeterminados, a menos que el grupo de usuarios contenga únicamente administradores. En ese caso, marque la casilla ***Administrador*** al configurar el grupo de usuarios. Introduzca un ***Nombre*** para el grupo de usuarios y haga clic en ***OK***.
3. Para asignar usuarios al grupo de usuarios, haga clic en el ***botón Asignar usuario a grupo de usuarios*** y marque la casilla ***Es miembro*** del usuario correspondiente.

### Configuración de usuarios

También es posible cambiar la plantilla de usuario predeterminada. Para ello, vaya a ***Administración*** – ***Configuración del sistema*** – ***Gestión de usuarios*** – ***Plantilla de usuario***. Estos ajustes controlan la configuración predeterminada de un nuevo usuario.

#### Crear usuarios

Para crear usuarios, vaya a ***Administración*** – ***Usuarios*** y haga clic en ***Añadir usuario***. Introduzca un ***Inicio de sesión*** y una ***Contraseña*** para el usuario y seleccione el ***Tipo de usuario***.

Un usuario puede asignarse a varios grupos de usuarios a la vez marcando la casilla ***Es miembro*** de los grupos de usuarios correspondientes en la sección ***Grupos de usuarios*** de la ***Gestión de usuarios***.

#### Administradores

Los ***Administradores*** pueden hacer de todo, independientemente de la seguridad. Estos usuarios suelen ser los directivos y la alta dirección.

#### Usuarios restringidos

Los ***Usuarios restringidos*** tienen acceso limitado a los recursos. Normalmente solo tienen los derechos de ***Añadir*** y ***Editar***. Estos usuarios pueden ser mandos intermedios o de primer nivel, como el centro de servicios y el servicio de asistencia.

#### Usuarios

Los ***Usuarios*** también tienen un acceso limitado a los recursos, de forma parecida a los usuarios restringidos. Sin embargo, los Usuarios tienen de forma predeterminada los derechos de ***Añadir***, ***Editar*** y ***Eliminar***, y pueden realizar estas acciones en todas las entradas no protegidas.

#### Usuarios de solo lectura

Los ***Usuarios de solo lectura*** solo pueden ver y utilizar los recursos, pero no pueden editarlos. Estos usuarios suelen ser consultores externos.

#### Seleccionar el tipo de usuario adecuado

Al crear usuarios, se deben tener en cuenta algunos puntos clave:

* ¿Deberían poder acceder a cualquier recurso sin restricciones? Entonces están destinados a ser ***Administradores***.
* ¿Deberían poder añadir, editar o eliminar entradas? Un ***Usuario*** tendría todos estos derechos. Como alternativa, seleccione derechos específicos con ***Usuario restringido***.
* ¿Deberían poder ver información sensible, o importar y exportar entradas? Si no, los usuarios de ***Solo lectura*** son la mejor opción para quienes solo deben tener un acceso muy limitado.

### Configuración de entradas

El acceso se concede o se deniega a los usuarios estableciendo permisos en las entradas o las carpetas. Los ***Permisos*** se pueden otorgar a usuarios individuales o a grupos de usuarios. Se recomienda conceder permisos a los grupos de usuarios para controlar el acceso de varios usuarios a la vez.

Para establecer permisos en una entrada, edite cualquier entrada y vaya a la sección ***Permisos***. Esto también se puede hacer al crear la entrada.

Los permisos que se establecen en las carpetas se aplican a todas las entradas secundarias. Se considera una práctica recomendada establecer todos los permisos en el nivel de la carpeta de la bóveda en ***No permitido***. Como resultado, todos los permisos de todas las entradas se deniegan de forma predeterminada.

El acceso se deniega a los usuarios concediéndolo expresamente a otros usuarios. En otras palabras, todos los usuarios que no estén en la lista de un permiso tienen el acceso denegado.

Para que un usuario tenga acceso a una subcarpeta, debe tener al menos el permiso de visualización en todas las carpetas principales.
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/user-group-based-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
