> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/user-group-based-access-control.md).

# Control de acceso basado en usuarios y grupos

{% tabs %}
{% tab title="Windows" %}
El control de acceso basado en grupos de usuarios de Remote Desktop Manager permite crear un sistema de protección flexible y granular. La flexibilidad tiene un precio, y una configuración cuidadosa se vuelve necesaria al gestionar sistemas complejos.

Estos son los puntos clave del sistema de acceso basado en grupos de usuarios:

* La seguridad se hereda: los elementos y carpetas secundarios quedan cubiertos por la seguridad de la carpeta principal.
* Los permisos pueden anularse: un permiso establecido en una subcarpeta anulará el permiso del elemento principal.
* Los permisos son granulares: se pueden establecer varios permisos en las entradas a la vez.

#### Capas de seguridad adicionales

Aunque el control de acceso basado en grupos de usuarios es excelente para proteger el acceso a las entradas, se pueden utilizar muchas otras funciones para añadir más capas de seguridad. Para obtener más información, consulte los siguientes temas:

* [Proveedor de seguridad](/rdm/es/ribbon-menu-bar/administration/security-providers.md)
* [Bóveda](/rdm/es/ribbon-menu-bar/administration/vault-overview.md)
* [Políticas de contraseñas](/rdm/es/ribbon-menu-bar/administration/templates/password-policies.md)
* [Autenticación multifactor](/rdm/es/getting-started/workspaces/multifactor-authentication.md)

### Escenarios

Debido a la gran flexibilidad del sistema, resulta difícil describir cómo lograr el sistema de seguridad exacto que se necesita para cada caso de uso posible. Por esta razón, este tema cubre los sistemas más populares actualmente en uso por los miembros de la comunidad de Devolutions. Estas estrategias pueden combinarse entre sí, por supuesto.

Consulte lo siguiente para obtener más detalles:

* [Seguridad simplificada](/rdm/es/user-group-based-access-control/scenarios/simplified-security.md)
* [Seguridad avanzada](/rdm/es/user-group-based-access-control/scenarios/advanced-security.md)

### Configuración de grupos de usuarios

Los grupos de usuarios se utilizan principalmente para controlar el acceso de varios usuarios a la vez. Los tipos comunes de grupos de usuarios pueden ser:

* **Service desk**: punto único de contacto para gestionar incidentes, problemas y preguntas del personal y de los clientes. Un service desk proporciona una interfaz para actividades como solicitudes de modificación, licencias de software, gestión de configuración y más.
* **Help Desk**: departamento o persona que gestiona, coordina y resuelve las solicitudes de soporte.
* **Consultores**: normalmente usuarios de solo lectura contratados externamente de forma temporal que solo pueden utilizar un subconjunto específico de entradas.

#### Crear grupos de usuarios

1. Para crear grupos de usuarios, vaya a ***Administración*** – ***Grupos de usuarios*** y, a continuación, haga clic en ***Añadir grupos de usuarios***.

![](https://cdnweb.devolutions.net/docs/RDMW4138_2024_3.png)

2. Todas las configuraciones pueden dejarse con sus valores predeterminados, a menos que el grupo de usuarios contenga solo administradores. En ese caso, marque la casilla ***Administrador*** al configurar el grupo de usuarios. Introduzca un ***Nombre*** para el grupo de usuarios y, a continuación, haga clic en ***OK***.

![](https://cdnweb.devolutions.net/docs/RDMW4137_2024_3.png)

3. Para asignar usuarios al grupo de usuarios, haga clic en el ***botón Asignar usuario a grupo de usuarios*** y, a continuación, marque la casilla ***Es miembro*** del usuario correspondiente.

![](https://cdnweb.devolutions.net/docs/RDMW4144_2024_3.png)

### Configuración de usuarios

También es posible cambiar la plantilla de usuario predeterminada. Para ello, vaya a ***Administración*** – ***Configuración del sistema*** – ***Gestión de usuarios*** – ***Plantilla de usuario***. Estos ajustes controlan la configuración predeterminada de un nuevo usuario.

![](https://cdnweb.devolutions.net/docs/RDMW4139_2024_3.png)

#### Crear usuarios

Para crear usuarios, vaya a ***Administración*** – ***Usuarios*** y, a continuación, haga clic en ***Añadir usuario***. Introduzca un ***Inicio de sesión*** y una ***Contraseña*** para el usuario y seleccione el ***Tipo de usuario***.

![](https://cdnweb.devolutions.net/docs/RDMW4140_2024_3.png)

Un usuario puede asignarse a varios grupos de usuarios a la vez marcando la casilla ***Es miembro*** de los grupos de usuarios correspondientes en la sección ***Grupos de usuarios*** de la ***Gestión de usuarios***.

![](https://cdnweb.devolutions.net/docs/RDMW4141_2024_3.png)

#### Administradores

Los ***administradores*** pueden hacer de todo, independientemente de la seguridad. Estos usuarios suelen ser los directivos y la alta dirección.

#### Usuarios restringidos

Los ***usuarios restringidos*** tienen acceso limitado a los recursos. Normalmente solo tienen los derechos de ***Añadir*** y ***Editar***. Estos usuarios pueden ser mandos intermedios o de primer nivel, como el service desk y el help desk.

#### Usuarios

Los ***usuarios*** también tienen acceso limitado a los recursos, de forma parecida a los usuarios restringidos. Sin embargo, los usuarios tienen por defecto los derechos de ***Añadir***, ***Editar*** y ***Eliminar***, y pueden realizar estas acciones en todas las entradas no protegidas.

#### Usuarios de solo lectura

Los ***usuarios de solo lectura*** solo pueden ver y utilizar los recursos, pero no pueden editarlos. Estos usuarios suelen ser consultores externos.

#### Seleccionar el tipo de usuario adecuado

Al crear usuarios, deben tenerse en cuenta algunos puntos clave:

* ¿Deben poder acceder a cualquier recurso sin restricciones? Entonces deben ser ***administradores***.
* ¿Deben poder añadir, editar o eliminar entradas? Un ***usuario*** tendría todos estos derechos. Como alternativa, seleccione derechos específicos con ***Usuario restringido***.
* ¿Deben poder ver información sensible o importar y exportar entradas? Si no, los usuarios de ***solo lectura*** son la mejor opción para quienes solo deben tener un acceso muy limitado.

### Configuración de entradas

El acceso se concede o se deniega a los usuarios estableciendo permisos en las entradas o carpetas. Los ***permisos*** pueden concederse a usuarios individuales o a grupos de usuarios. Se recomienda conceder permisos a grupos de usuarios para controlar el acceso de varios usuarios a la vez.

Para establecer permisos en una entrada, edite cualquier entrada y, a continuación, vaya a la sección ***Permisos***. Esto también puede hacerse al crear la entrada.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6038.png)

Los permisos establecidos en las carpetas se aplican a todas las entradas secundarias. Se considera una buena práctica establecer todos los permisos a nivel de la carpeta de la bóveda en ***No permitido***. Como resultado, todos los permisos de todas las entradas se deniegan por defecto.

![](https://cdnweb.devolutions.net/docs/RDMW4143_2024_3.png)

El acceso se deniega a los usuarios concediendo expresamente el acceso a otros usuarios. En otras palabras, todos los usuarios que no estén en la lista de un permiso tienen su acceso denegado.

Para que un usuario tenga acceso a una subcarpeta, debe tener al menos el permiso de visualización en todas las carpetas principales.

Considere la siguiente estructura:

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6041.png)

Hay tres niveles de carpetas: la bóveda, Telemark y los elementos secundarios de Telemark.

Supongamos que un usuario, como un consultor, debe tener acceso únicamente a la carpeta Montreal. También debe concederse al consultor el permiso de visualización en la carpeta Telemark. Sin embargo, conceder el acceso de visualización a la carpeta Telemark otorga al consultor los permisos para ver todos los elementos secundarios de Telemark. Para denegar los permisos de visualización del consultor en elementos secundarios específicos, los permisos de visualización de estos elementos deben establecerse expresamente para otros usuarios.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6042.png)
{% endtab %}

{% tab title="macOS" %}
El control de acceso basado en grupos de usuarios de Remote Desktop Manager permite crear un sistema de protección flexible y granular. La flexibilidad tiene un precio, y una configuración cuidadosa se vuelve necesaria al gestionar sistemas complejos.

Estos son los puntos clave del sistema de acceso basado en grupos de usuarios:

* La seguridad se hereda: los elementos y carpetas secundarios quedan cubiertos por la seguridad de la carpeta principal.
* Los permisos pueden anularse: un permiso establecido en una subcarpeta anulará el permiso del elemento principal.
* Los permisos son granulares: se pueden establecer varios permisos en las entradas a la vez.

#### Capas de seguridad adicionales

Aunque el control de acceso basado en grupos de usuarios es excelente para proteger el acceso a las entradas, se pueden utilizar muchas otras funciones para añadir más capas de seguridad. Para obtener más información, consulte los siguientes temas:

* [Proveedor de seguridad](/rdm/es/ribbon-menu-bar/administration/security-providers.md)
* [Bóveda](/rdm/es/ribbon-menu-bar/administration/vault-overview.md)
* [Políticas de contraseñas](/rdm/es/ribbon-menu-bar/administration/templates/password-policies.md)
* [Autenticación multifactor](/rdm/es/getting-started/workspaces/multifactor-authentication.md)

### Escenarios

Debido a la gran flexibilidad del sistema, resulta difícil describir cómo lograr el sistema de seguridad exacto que se necesita para cada caso de uso posible. Por esta razón, este tema cubre los sistemas más populares actualmente en uso por los miembros de la comunidad de Devolutions. Estas estrategias pueden combinarse entre sí, por supuesto.

Consulte lo siguiente para obtener más detalles:

* [Seguridad simplificada](/rdm/es/user-group-based-access-control/scenarios/simplified-security.md)
* [Seguridad avanzada](/rdm/es/user-group-based-access-control/scenarios/advanced-security.md)

### Configuración de grupos de usuarios

Los grupos de usuarios se utilizan principalmente para controlar el acceso de varios usuarios a la vez. Los tipos comunes de grupos de usuarios pueden ser:

* **Service desk**: punto único de contacto para gestionar incidentes, problemas y preguntas del personal y de los clientes. Un service desk proporciona una interfaz para actividades como solicitudes de modificación, licencias de software, gestión de configuración y más.
* **Help Desk**: departamento o persona que gestiona, coordina y resuelve las solicitudes de soporte.
* **Consultores**: normalmente usuarios de solo lectura contratados externamente de forma temporal que solo pueden utilizar un subconjunto específico de entradas.

#### Crear grupos de usuarios

1. Para crear grupos de usuarios, vaya a ***Administración*** – ***Grupos de usuarios*** y, a continuación, haga clic en ***Añadir grupos de usuarios***.

![](https://cdnweb.devolutions.net/docs/RDMM4079_2025_1.png)

2. Todas las configuraciones pueden dejarse con sus valores predeterminados, a menos que el grupo de usuarios contenga solo administradores. En ese caso, marque la casilla ***Administrador*** al configurar el grupo de usuarios. Introduzca un ***Nombre*** para el grupo de usuarios y, a continuación, haga clic en ***OK***.

![](https://cdnweb.devolutions.net/docs/RDMM4080_2025_1.png)

3. Para asignar usuarios al grupo de usuarios, haga clic en el ***botón Asignar usuario a grupo de usuarios*** y, a continuación, marque la casilla ***Es miembro*** del usuario correspondiente.

![](https://cdnweb.devolutions.net/docs/RDMM4084_2025_1.png)

### Configuración de usuarios

También es posible cambiar la plantilla de usuario predeterminada. Para ello, vaya a ***Administración*** – ***Configuración del sistema*** – ***Gestión de usuarios*** – ***Plantilla de usuario***. Estos ajustes controlan la configuración predeterminada de un nuevo usuario.

![](https://cdnweb.devolutions.net/docs/RDMM4082_2025_1.png)

#### Crear usuarios

Para crear usuarios, vaya a ***Administración*** – ***Usuarios*** y, a continuación, haga clic en ***Añadir usuario***. Introduzca un ***Inicio de sesión*** y una ***Contraseña*** para el usuario y seleccione el ***Tipo de usuario***.

![](https://cdnweb.devolutions.net/docs/RDMM4083_2025_1.png)

Un usuario puede asignarse a varios grupos de usuarios a la vez marcando la casilla ***Es miembro*** de los grupos de usuarios correspondientes en la sección ***Grupos de usuarios*** de la ***Gestión de usuarios***.

![](https://cdnweb.devolutions.net/docs/RDMM4081_2025_1.png)

#### Administradores

Los ***administradores*** pueden hacer de todo, independientemente de la seguridad. Estos usuarios suelen ser los directivos y la alta dirección.

#### Usuarios restringidos

Los ***usuarios restringidos*** tienen acceso limitado a los recursos. Normalmente solo tienen los derechos de ***Añadir*** y ***Editar***. Estos usuarios pueden ser mandos intermedios o de primer nivel, como el service desk y el help desk.

#### Usuarios

Los ***usuarios*** también tienen acceso limitado a los recursos, de forma parecida a los usuarios restringidos. Sin embargo, los usuarios tienen por defecto los derechos de ***Añadir***, ***Editar*** y ***Eliminar***, y pueden realizar estas acciones en todas las entradas no protegidas.

#### Usuarios de solo lectura

Los ***usuarios de solo lectura*** solo pueden ver y utilizar los recursos, pero no pueden editarlos. Estos usuarios suelen ser consultores externos.

#### Seleccionar el tipo de usuario adecuado

Al crear usuarios, deben tenerse en cuenta algunos puntos clave:

* ¿Deben poder acceder a cualquier recurso sin restricciones? Entonces deben ser ***administradores***.
* ¿Deben poder añadir, editar o eliminar entradas? Un ***usuario*** tendría todos estos derechos. Como alternativa, seleccione derechos específicos con ***Usuario restringido***.
* ¿Deben poder ver información sensible o importar y exportar entradas? Si no, los usuarios de ***solo lectura*** son la mejor opción para quienes solo deben tener un acceso muy limitado.

### Configuración de entradas

El acceso se concede o se deniega a los usuarios estableciendo permisos en las entradas o carpetas. Los ***permisos*** pueden concederse a usuarios individuales o a grupos de usuarios. Se recomienda conceder permisos a grupos de usuarios para controlar el acceso de varios usuarios a la vez.

Para establecer permisos en una entrada, edite cualquier entrada y, a continuación, vaya a la sección ***Permisos***. Esto también puede hacerse al crear la entrada.

![](https://cdnweb.devolutions.net/docs/RDMM4085_2025_1.png)

Los permisos establecidos en las carpetas se aplican a todas las entradas secundarias. Se considera una buena práctica establecer todos los permisos a nivel de la carpeta de la bóveda en ***No permitido***. Como resultado, todos los permisos de todas las entradas se deniegan por defecto.

![](https://cdnweb.devolutions.net/docs/RDMM4086_2025_1.png)

El acceso se deniega a los usuarios concediendo expresamente el acceso a otros usuarios. En otras palabras, todos los usuarios que no estén en la lista de un permiso tienen su acceso denegado.

Para que un usuario tenga acceso a una subcarpeta, debe tener al menos el permiso de visualización en todas las carpetas superiores.

Considere la siguiente estructura:

![](https://cdnweb.devolutions.net/docs/RDMM4088_2025_1.png)

Hay tres niveles de carpetas: la bóveda, DVLS Windjammer (Telemark) y los elementos secundarios de DVLS Windjammer (Telemark).

Suponga que un usuario, como un consultor, debe tener acceso únicamente a la carpeta Montreal. También debe concederse al consultor el permiso de visualización en la carpeta DVLS Windjammer (Telemark). Sin embargo, conceder el acceso de visualización a la carpeta DVLS Windjammer (Telemark) otorga al consultor los permisos para ver todos sus elementos secundarios. Para denegar los permisos de visualización del consultor en determinados elementos secundarios, los permisos de visualización de dichos elementos deben establecerse expresamente para otros usuarios.

![](https://cdnweb.devolutions.net/docs/RDMM4089_2025_1.png)
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/user-group-based-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
