> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/es/administracion-del-sistema/permissions.md).

# Permisos

Los permisos de usuario y grupo proporcionan un alto grado de granularidad, lo que permite configurar el acceso hasta una instancia de objeto específica. Los usuarios se crean y administran para cada nube independiente; cada inquilino creado es una nube VergeOS separada y, por lo tanto, tiene sus propios usuarios, grupos y configuraciones de permisos para controlar el acceso dentro del inquilino.

## Niveles de permiso

Los siguientes niveles de permiso se utilizan en todo el sistema:

* lista
* leer
* crear
* modificar
* eliminar

## Ámbitos de permiso

* **Nivel de nube** - el permiso se aplica a toda la nube - todas las áreas
* **Tipos de objeto** - el permiso se aplica a todos los objetos de ese tipo (por ejemplo, máquinas virtuales, inquilinos, usuarios, redes, etc.)
* **Objetos individuales** - el permiso se aplica a una instancia de objeto específica, por ejemplo, una máquina virtual individual, un inquilino concreto, un usuario específico, etc.

## Cuenta "admin" de nivel raíz

Cuando se crea una nube VergeOS (durante la instalación inicial en el hardware o cuando se crea un nuevo inquilino, ) **se crea automáticamente una cuenta de usuario de nivel raíz y se le concede acceso completo (listar/leer/crear/modificar/eliminar) a toda la nube.** De forma predeterminada, este usuario se llama 'admin'; sin embargo, la cuenta puede nombrarse como se desee durante la instalación del hardware o puede cambiarse después de la instalación/después de la creación del inquilino. Este usuario especial del sistema no puede eliminarse.

## Permisos predeterminados de nuevo usuario

* **Tipo = Normal/API:** listar/leer todo; listar/leer/modificar su propio usuario
* **Tipo = VDI:** listar todo; listar/leer/modificar su propio usuario.

Después de crear un usuario, los permisos del usuario se pueden personalizar según sea necesario.

## Permisos efectivos

Los permisos efectivos de un usuario son la suma acumulada de todos los permisos asignados al usuario, incluidos los asignados directamente y los permisos a través de pertenencias a grupos. Los permisos se pueden conceder a nivel de tipo de objeto, otorgando al usuario permisos sobre todos los objetos de un determinado tipo, o se pueden otorgar a instancias específicas de objetos. Los permisos se verifican en el momento en que se inicia una acción; si aplica cualquier permiso asignado al usuario (o a un grupo del que el usuario sea miembro), la operación se permite.

### Ejemplo 1

* A JSmith se le asignan permisos de listar/leer sobre la nube.
* JSmith es miembro del grupo "machine-operators"; al grupo "machine-operators" se le asignan permisos completos (listar/leer/crear/modificar/eliminar) sobre las máquinas virtuales.
* JSmith es miembro del grupo "assistants"; al grupo "assistants" se le asignan solo permisos de listar/leer/modificar sobre varias máquinas virtuales concretas.
* Permisos efectivos para JSmith para todas las máquinas virtuales: listar/leer/crear/modificar/eliminar. ***Dado que los permisos son acumulativos, JSmith tendría permisos de listar/leer/crear/modificar/eliminar sobre todas las máquinas virtuales, incluso si se definieran permisos más restrictivos en una instancia particular de máquina virtual.***

### Ejemplo 2

* A RJohnson se le asignan permisos de listar/leer sobre la nube.
* RJohnson es miembro del grupo "tenant-admins"; al grupo "tenant-admins" se le asignan permisos de listar/leer/modificar sobre los inquilinos.
* A RJohnson se le asignan permisos de listar/leer/modificar/eliminar para el inquilino específico "Zcorp".
* Permisos efectivos para RJohnson para todos los inquilinos: listar/leer/modificar
* Permisos efectivos para RJohnson para el inquilino "Zcorp": listar/leer/modificar/eliminar.

## Conceder a un usuario permisos completos para toda la nube VergeOS

1. Desde el panel de control de la nube, seleccione **sistema**.
2. Haga clic en **Permisos**.
3. Haga clic en **Agregar usuario**.
4. Seleccione el usuario deseado en el ***Nombre de usuario*** desplegable.
5. Marque las casillas de ***lista***, ***leer***, ***crear***, ***modificar***, y ***eliminar***.
6. En la ***Tipo*** campo desplegable, seleccione **"Su nube" (predeterminado)**.
7. ***--Todas las secciones--*** se seleccionará de forma predeterminada
8. Haga clic en el **Enviar** botón.

## Ver los permisos de un usuario

1. Desde el panel de control de la nube, haga clic en **sistema**.
2. Haga clic en **Usuarios**. Esto mostrará una lista de todos los usuarios.
3. **Haga doble clic en el usuario deseado** en la lista. Aparece el panel de control del usuario; se muestran todos los permisos asignados al usuario.

{% hint style="success" %}
**Recuerde: los usuarios también pueden tener permisos a través de pertenencias a grupos; las pertenencias a grupos también se muestran en el panel de control del usuario.**
{% endhint %}

## Conceder a un usuario/grupo permisos sobre todos los objetos de un determinado tipo (por ejemplo, máquinas, usuarios, inquilinos, etc.)

1. Desde el panel de control de la nube, haga clic en **sistema**.
2. Haga clic en **Permisos**.
3. Haga clic en **Agregar usuario** o **Agregar grupo**
4. Seleccione el **Usuario/Grupo** en la primera lista desplegable.
5. Marque las casillas de los niveles de acceso deseados (***listar/leer/crear/modificar/eliminar***).
6. En la ***Tipo*** campo desplegable, seleccione el tipo de objeto al que aplicar este permiso.
7. En la ***Nombre*** campo desplegable, seleccione ***--Todos--***
8. Haga clic en el **Enviar** botón.

## Conceder a un usuario/grupo permisos para una instancia de objeto específica (por ejemplo, una VM concreta)

1. Desde el panel de control de la nube, seleccione **sistema**.
2. Seleccione **Permisos**.
3. Haga clic en **Agregar usuario** o **Agregar grupo**.
   * Seleccione el **Usuario/Grupo** en la primera lista desplegable.
   * Marque las casillas de los niveles de acceso deseados (***listar/leer/crear/modificar/eliminar***).
   * En la ***Tipo*** campo desplegable, seleccione el tipo de objeto al que aplicar este permiso.
   * En la ***Nombre*** campo desplegable, seleccione el objeto concreto (por ejemplo, el nombre de la máquina virtual específica)
4. Haga clic en el **Enviar** botón.

## Ver todos los permisos

Esto mostrará todos los permisos definidos para el sistema VergeOS.

1. Navegue a **Sistema** > **Permisos**.
2. Se muestran todos los permisos para toda la nube. Sugerencia: la lista se puede ordenar o filtrar para centrarse en determinados permisos.
3. Los permisos se pueden seleccionar de la lista para editarlos/eliminarlos.

## Ver permisos de una sección concreta

Los permisos se pueden ver para una sección concreta del sistema; por ejemplo, desde el panel de control de Máquinas Virtuales, ver todos los permisos de las MV; o desde el panel de control de una máquina virtual específica, ver todos los permisos de esa MV en particular.

1. Desde la sección deseada, haga clic en **Permisos** en el menú izquierdo. Se presenta la lista de permisos de esa sección. El *Tipo* campo mostrará la sección general a la que se aplica el permiso, mientras que el *Nombre* campo indicará que se aplica a todos los objetos de ese tipo concreto o mostrará el nombre del objeto concreto al que se aplica.
2. Los permisos se pueden seleccionar de la lista para editarlos o eliminarlos.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/es/administracion-del-sistema/permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
