> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/user-group-based-access-control/legacy-information/small-to-medium-enterprise.md).

# Pequeñas y medianas empresas

Este artículo presenta un ejemplo de estructura que debería ser relevante para pequeñas y medianas empresas. En este escenario, todas las opciones de la sección ***Privilegios*** de las propiedades del usuario se dejarán desactivadas.

Aunque este ejemplo puede encajar en muchas empresas, tenga en cuenta que cualquier privilegio solo debe concederse si es necesario, según el Principio de Mínimo Privilegio (PoLP). Tenga muchísimo cuidado al conceder permisos a un usuario o a un grupo de usuarios.

{% hint style="info" %}
Esta función solo está disponible cuando se utiliza un [espacio de trabajo avanzado](/rdm/es/getting-started/workspaces/workspace-types/native-workspaces.md).
{% endhint %}

Nuestra empresa ficticia Windjammer tiene un departamento HelpDesk (en azul) y un departamento ServiceDesk, un administrador y un MontrealConsultant. También podemos ver dos clientes: Downhill Pro y Telemark (en rojo).

Esta es una vista de la estructura de la vista de árbol del espacio de trabajo:

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6043.png)

### Configuración de usuarios

Aquí tiene un ejemplo de configuración de usuario:

El administrador:

* Al crear el usuario, seleccione ***Administrador*** en el menú desplegable para darle acceso a todo.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6077.png)

El ServiceDesk:

* ***Añadir***
* ***Editar***

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6137.png)

El HelpDesk:

* ***Añadir***

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6136.png)

El MontrealConsultant tiene acceso de solo lectura. No puede ver ninguna contraseña ni detalle de entrada.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6080.png)

### Configuración de grupos de usuarios

Ahora que los usuarios están creados, añadiremos los grupos de usuarios a los que más adelante concederemos los permisos. Solo necesitamos los grupos de usuarios para asignarles usuarios. No es necesario concederles ningún privilegio.

* ServiceDesk
* HelpDesk
* MontrealConsultant

### Configuración de entradas

Ahora todo está listo para conceder o denegar el acceso a los grupos de usuarios.

* El ServiceDesk tendrá permiso para ver y abrir todas las entradas, pero solo podrá editar las entradas de los grupos/carpetas de clientes.
* El HelpDesk tendrá permiso para ver y abrir entradas únicamente en los grupos/carpetas de clientes y no podrá editarlas.
* El MontrealConsultant tendrá permiso para ver y abrir entradas únicamente en el grupo/carpeta Montreal y no podrá editarlo ni sus elementos secundarios.

Comenzaremos con los grupos/carpetas de nivel raíz: Downhill Pro, Telemark y Windjammer.

Para Downhill Pro, concederemos permisos al ServiceDesk y al HelpDesk.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6072.png)

* ***Ver***: HelpDesk, ServiceDesk
* ***Añadir***: ServiceDesk
* ***Editar***: ServiceDesk
* ***Eliminar***: Puesto que ningún usuario tiene el derecho de eliminación, podemos dejar este permiso en ***Heredado***.

Ya tenemos un buen ejemplo de la flexibilidad de la seguridad de Remote Desktop Manager. Un usuario ServiceDesk puede ver y abrir todas las entradas de la carpeta Downhill Pro, incluso la entrada de credencial, pero nunca podrá ver ninguna contraseña.

A continuación, para la carpeta Telemark, concederemos permisos al ServiceDesk, al HelpDesk y al MontrealConsultant. Aquí es donde las cosas se complican. Si queremos que el MontrealConsultant pueda ver únicamente la carpeta Montreal, que es un elemento secundario de Telemark, debemos conceder al consultor el permiso para ver todo el contenido de Telemark. Después, concederemos permisos en los elementos secundarios únicamente al grupo de usuarios que debería tener acceso a esos elementos. Este último paso denegará el permiso de visualización al consultor sobre los elementos secundarios.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6075.png)

* ***Ver***: HelpDesk, MontrealConsultant, ServiceDesk
* ***Añadir***: ServiceDesk
* ***Editar***: ServiceDesk
* ***Eliminar***: Heredado

Puesto que queremos que los usuarios puedan utilizar las entradas de credenciales, concederemos al ServiceDesk y al HelpDesk el permiso para Ver la carpeta Credenciales. De este modo podrán utilizar las entradas sin poder ver las contraseñas.

Los permisos ***Añadir*** y ***Editar*** pueden dejarse en ***Heredado***, ya que el ServiceDesk es el único grupo de usuarios al que se le han concedido estos permisos en la carpeta principal.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6049.png)

* ***Ver***: HelpDesk, ServiceDesk
* ***Añadir***: Heredado
* ***Editar***: Heredado
* ***Eliminar***: Heredado

Queremos que el ServiceDesk también pueda utilizar la entrada de credencial Domain admin, pero no el HelpDesk. Para ello debemos conceder el permiso ***Ver*** únicamente al ServiceDesk y cambiar los permisos ***Añadir*** y ***Editar*** a ***Nunca***. El ServiceDesk seguirá pudiendo editar la entrada de credencial, pero nunca verá la contraseña. Si lo prefiere, puede establecer el permiso ***Editar*** en un usuario o grupo de usuarios Administrador para denegárselo al ServiceDesk.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6050.png)

* ***Ver***: ServiceDesk
* ***Añadir***: Heredado (ServiceDesk)
* ***Editar***: Heredado o usuario/grupo de usuarios Administrador
* ***Eliminar***: Heredado

El último paso para los elementos secundarios de Telemark sería establecer el permiso ***Ver*** para el ServiceDesk y el HelpDesk en la carpeta Boston y dejar todos los demás permisos en ***Heredado***.

Ahora el MontrealConsultant podrá ver y abrir entradas únicamente en la carpeta Montreal. Cada vez que se añada una nueva carpeta, se debe establecer el permiso ***Ver*** para ServiceDesk y HelpDesk para ocultar la nueva carpeta y su contenido al consultor.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6073.png)

* ***Ver***: HelpDesk, ServiceDesk
* ***Añadir***: Heredado (ServiceDesk)
* ***Editar***: Heredado (ServiceDesk)
* ***Eliminar***: Heredado

No es necesario establecer ningún permiso en la carpeta Montreal, ya que se heredan de las carpetas principales.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6074.png)

Por último, el permiso para ver la carpeta Windjammer se establecerá únicamente para el ServiceDesk, ya que queremos que puedan utilizar sus entradas secundarias. No queremos que añadan ni editen nada, por lo que estableceremos los permisos ***Añadir*** y ***Editar*** en el usuario/grupo de usuarios Administrador.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6053.png)

### En conclusión

Los permisos ya están correctamente establecidos. Tenga en cuenta que cada entrada añadida por encima de los grupos/carpetas de nivel raíz no tendrá seguridad por defecto. Esto significa que estarían disponibles para cualquiera, incluso para el consultor. Esto se puede confirmar mirando la captura de pantalla siguiente, en la que la entrada Daily routine está disponible para todos. Esto es lo que cada usuario debería ver en la vista de árbol:

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6054.png)

Puede ir más allá en la concesión de permisos utilizando las pestañas ***Seguridad*** y ***Adjuntos*** de la sección de permisos. Como siempre, se debe tener mucho cuidado al conceder permisos y los usuarios deberían tener privilegios muy estrictos.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/user-group-based-access-control/legacy-information/small-to-medium-enterprise.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
