> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/es/administracion-del-sistema/permissions.md).

# Permisos

Cómo configurar y administrar los permisos de usuarios y grupos en VergeOS, incluyendo niveles de permiso, ámbitos, permisos efectivos y la asignación de permisos a objetos específicos.

Los permisos de usuario y grupo proporcionan un alto grado de granularidad, lo que permite configurar el acceso hasta una instancia de objeto específica. Los usuarios se crean y administran para cada nube independiente; cada inquilino creado es una nube VergeOS separada y, por lo tanto, tiene sus propios usuarios, grupos y ajustes de permisos para controlar el acceso dentro del inquilino.

## Niveles de permiso

Se utilizan los siguientes niveles de permiso en todo el sistema:

* listar
* leer
* crear
* modificar
* eliminar

## Ámbitos de permiso

* **Nivel de nube** - el permiso se aplica a toda la nube - todas las áreas
* **Tipos de objeto** - el permiso se aplica a todos los objetos de ese tipo (p. ej., máquinas virtuales, inquilinos, usuarios, redes, etc.)
* **Objetos individuales** - el permiso se aplica a una instancia de objeto específica, por ejemplo, una máquina virtual individual, un inquilino particular, un usuario específico, etc.

## Cuenta "admin" de nivel raíz

Cuando se crea una nube VergeOS (durante la instalación inicial en hardware o cuando se crea un nuevo inquilino,), **se crea automáticamente una cuenta de usuario de nivel raíz y se le otorga acceso completo (listar/leer/crear/modificar/eliminar) a toda la nube.** De forma predeterminada, este usuario se denomina 'admin'; sin embargo, la cuenta puede recibir el nombre que se desee durante la instalación del hardware o puede cambiarse después de la instalación o de la creación del inquilino. Este usuario especial del sistema no puede eliminarse.

## Permisos predeterminados para nuevos usuarios

* **Tipo = Normal/API:** listar/leer a todo; listar/leer/modificar para su propio usuario
* **Tipo = VDI:** listar a todo; listar/leer/modificar para su propio usuario.

Después de crear un usuario, los permisos del usuario se pueden personalizar según sea necesario.

## Permisos efectivos

Los permisos efectivos de un usuario son la suma de todos los permisos asignados al usuario, incluidos los asignados directamente y los permisos a través de membresías de grupo. Los permisos pueden otorgarse a nivel de tipo de objeto, dando al usuario permisos sobre todos los objetos de un tipo determinado, o pueden asignarse a instancias específicas de objetos. Los permisos se verifican en el momento en que se inicia una acción; si cualquier permiso asignado al usuario (o a un grupo del que el usuario sea miembro) se aplica, la operación se permite.

### Ejemplo 1

* A JSmith se le asignan permisos de listar/leer sobre la nube.
* JSmith es miembro del grupo "machine-operators"; al grupo "machine-operators" se le asignan permisos completos (listar/leer/crear/modificar/eliminar) sobre las máquinas virtuales.
* JSmith es miembro del grupo "assistants"; al grupo "assistants" se le asignan solo permisos de listar/leer/modificar sobre varias máquinas virtuales concretas.
* Permisos efectivos para JSmith para todas las máquinas virtuales: listar/leer/crear/modificar/eliminar. ***Como los permisos son acumulativos, JSmith tendría permisos de listar/leer/crear/modificar/eliminar sobre todas las máquinas virtuales, incluso si se definieran permisos más restrictivos en una instancia particular de máquina virtual.***

### Ejemplo 2

* A RJohnson se le asignan permisos de listar/leer sobre la nube.
* RJohnson es miembro del grupo "tenant-admins"; al grupo "tenant-admins" se le asignan permisos de listar/leer/modificar sobre los inquilinos.
* A RJohnson se le asignan permisos de listar/leer/modificar/eliminar sobre el inquilino particular "Zcorp".
* Permisos efectivos para RJohnson para todos los inquilinos: listar/leer/modificar
* Permisos efectivos para RJohnson para el inquilino "Zcorp": listar/leer/modificar/eliminar.

{% hint style="warning" %}
**Las vistas de lista de recursos requieren permiso de Listar en&#x20;*****Su sistema***

Muchas vistas de lista de recursos (por ejemplo, **Máquinas virtuales > Lista** y **Redes > Lista**) solo se completan cuando el usuario o grupo tiene al menos **Listar** permiso sobre el **Su sistema** objeto. Esto se aplica incluso cuando los permisos sobre los objetos individuales o los tipos de objeto están correctamente asignados.

**Síntoma:** El usuario ve los recuentos correctos en el panel principal, pero las páginas de lista de recursos están vacías o incompletas.

**Solución:** Añada un permiso para el usuario o grupo con el ***Tipo*** desplegable establecido en **Su sistema** y la ***listar*** casilla marcada.
{% endhint %}

## Otorgar a un usuario permisos completos para toda la nube VergeOS

1. Desde el panel de control de la nube, seleccione **sistema**.
2. Haga clic en **Permisos**.
3. Haga clic en **Añadir usuario**.
4. Seleccione el usuario deseado en el ***Nombre de usuario*** menú desplegable.
5. Marque las casillas de ***listar***, ***leer***, ***crear***, ***modificar***, y ***eliminar***.
6. En el ***Tipo*** campo desplegable, seleccione **"Su sistema" (predeterminado)**.
7. ***--Todas las secciones--*** se seleccionará de forma predeterminada
8. Haga clic en el **Enviar** botón.

## Ver los permisos de un usuario

1. Desde el panel de control de la nube, haga clic en **sistema**.
2. Haga clic en **Usuarios**. Esto mostrará una lista de todos los usuarios.
3. **Haga doble clic en el usuario deseado** en la lista. Aparece el panel del usuario; se muestran todos los permisos asignados al usuario.

{% hint style="success" %}
**Recuerde: los usuarios también pueden tener permisos a través de membresías de grupo; las membresías de grupo también se muestran en el panel del usuario.**
{% endhint %}

## Otorgar a un usuario/grupo permisos sobre todos los objetos de un tipo determinado (por ejemplo, máquinas, usuarios, inquilinos, etc.)

1. Desde el panel de control de la nube, haga clic en **sistema**.
2. Haga clic en **Permisos**.
3. Haga clic en **Añadir usuario** o **Añadir grupo**
4. Seleccione el **Usuario/Grupo** deseado en el primer menú desplegable.
5. Marque las casillas de los niveles de acceso deseados (***listar/leer/crear/modificar/eliminar***).
6. En el ***Tipo*** , en el campo desplegable, seleccione el tipo de objeto al que aplicar este permiso.
7. En el ***Nombre*** campo desplegable, seleccione ***--Todos--***
8. Haga clic en el **Enviar** botón.

## Otorgar a un usuario/grupo permisos sobre una instancia de objeto específica (por ejemplo, una VM concreta)

1. Desde el panel de control de la nube, seleccione **sistema**.
2. Seleccione **Permisos**.
3. Haga clic en **Añadir usuario** o **Añadir grupo**.
   * Seleccione el **Usuario/Grupo** deseado en el primer menú desplegable.
   * Marque las casillas de los niveles de acceso deseados (***listar/leer/crear/modificar/eliminar***).
   * En el ***Tipo*** , en el campo desplegable, seleccione el tipo de objeto al que aplicar este permiso.
   * En el ***Nombre*** campo desplegable, seleccione el objeto concreto (por ejemplo, el nombre de la máquina virtual concreta)
4. Haga clic en el **Enviar** botón.

## Ver todos los permisos

Esto mostrará todos los permisos definidos para el sistema VergeOS.

1. Navegar a **Sistema** > **Permisos**.
2. Se muestran todos los permisos para toda la nube. Sugerencia: la lista se puede ordenar o filtrar para centrarse en determinados permisos.
3. Los permisos se pueden seleccionar de la lista para editarlos o eliminarlos.

## Ver permisos para una sección concreta

Los permisos se pueden ver para una sección concreta del sistema; por ejemplo, desde el panel de Máquinas virtuales, vea todos los permisos para las VMs; o desde el panel de una máquina virtual específica, vea todos los permisos para esa VM concreta.

1. Desde la sección deseada, haga clic en **Permisos** en el menú de la izquierda. Se muestra la lista de permisos de esa sección. El *Tipo* campo mostrará la sección general a la que se aplica el permiso, mientras que el *Nombre* campo indicará si se aplica a todos los objetos de ese tipo en particular o mostrará el nombre del objeto concreto al que se aplica.
2. Los permisos se pueden seleccionar de la lista para editarlos o eliminarlos.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/es/administracion-del-sistema/permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
