> ## Documentation Index
> Fetch the complete documentation index at: https://docs.spott.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Gestionar el acceso

> Gestiona el acceso con permisos basados en roles y asigna roles a los usuarios.

Los roles hacen que cada usuario acceda solo a las funcionalidades que necesita para su
trabajo.

## Crear roles

1. En Spott, ve a **Settings**.
2. En la sección **Admin**, haz clic en **Security**.

<Frame>
  <img src="https://mintcdn.com/spott-docs/lDU_xVu3wPZWcJCf/images/settings/security-roles.webp?fit=max&auto=format&n=lDU_xVu3wPZWcJCf&q=85&s=7935883c25a2a75ae12503b24b2c8536" alt="La página Security con Workspace Roles" width="1600" height="544" data-path="images/settings/security-roles.webp" />
</Frame>

En **Workspace Roles** puedes:

* Abrir los roles existentes
* Crear roles nuevos con el botón **New role**

Haz clic en un rol para abrirlo. Para cada rol, usa los interruptores para **activar los
permisos** que debe tener, agrupados por área (registros, ajustes, analítica, exportaciones y
más).

Por ejemplo, puedes dar a los responsables de equipo acceso a los ajustes del workspace (para
crear campos nuevos) y restringirlo a los miembros normales, o controlar quién puede ver,
gestionar y exportar los **Analytics Reports**.

<Frame>
  <img src="https://mintcdn.com/spott-docs/8iZybmFSdzbR0WD7/images/settings/role-permissions.webp?fit=max&auto=format&n=8iZybmFSdzbR0WD7&q=85&s=33644e53c9f341247ce2588b9999c487" alt="Los interruptores de permisos de un rol" width="1072" height="856" data-path="images/settings/role-permissions.webp" />
</Frame>

### Permisos que la gente acaba buscando

La mayoría de los permisos hacen lo que dice su nombre. Estos cuatro salen a menudo, porque la
acción que controlan simplemente desaparece o falla en lugar de explicarse:

* **AI assistant connection.** Conectar Spott con Claude o ChatGPT es un permiso propio,
  distinto del acceso a registros que hereda el conector. Sin él, el usuario completa el inicio
  de sesión con normalidad y después cada petición vuelve con `MCP_ACCESS_DENIED`. Consulta
  [Spott MCP](/docs/developers/mcp).
* **Delete Job.** Sin él, la opción de eliminar una vacante aparece atenuada en lugar de
  oculta, así que parece un fallo.
* **Enrichment.** Desactivarlo para un rol es la única forma de controlar quién gasta créditos,
  porque el saldo es una bolsa común sin límite por usuario. Consulta
  [enriquecimiento de perfiles](/es/docs/candidates/contact-enrichment).
* **Merging records.** Fusionar dos candidatos, contactos o empresas necesita su propio
  permiso, y sin él la fusión falla en el último paso.

Hay dos cosas que solo puede hacer un administrador, concedas lo que concedas. Ver a todos los
usuarios del workspace es exclusivo de administradores: para un responsable que necesita las
cifras de otros equipos sin ser administrador completo, concédele **Manage Analytic Reports**,
que abre los filtros de equipo y de usuario en el [Dashboard](/es/docs/get-started/dashboard) y en
los informes. Y no puedes quitarte tu propio rol, así que ese cambio te lo tiene que hacer un
segundo administrador.

## Añadir un usuario

1. En Spott, ve a **Settings**.
2. En la sección **Admin**, haz clic en **Users**.
3. Invita a la persona por su dirección de correo y asígnale un rol.

Recibe un enlace de invitación, crea su contraseña y ya está dentro. A partir de ahí también
puede iniciar sesión con Microsoft o con Google. Consulta
[preferencias personales](/es/docs/settings/profile).

<Note>
  **Eliminar un usuario lo desactiva** en lugar de borrar la cuenta, así que su actividad
  histórica sigue atribuida a él.
</Note>

## Asignar roles a los usuarios

1. En Spott, ve a **Settings**.
2. En la sección **Admin**, haz clic en **Users**.

<Frame>
  <img src="https://mintcdn.com/spott-docs/lDU_xVu3wPZWcJCf/images/settings/users-role-assign.webp?fit=max&auto=format&n=lDU_xVu3wPZWcJCf&q=85&s=bc8cad193fd7eb5863b04da392f4dd52" alt="Asignar un rol a un usuario" width="1600" height="608" data-path="images/settings/users-role-assign.webp" />
</Frame>

Usa el desplegable de roles que hay junto a un usuario para asignarle uno, lo que le concede
automáticamente los permisos correspondientes. Cuando un usuario tiene más de un rol, sus
permisos **se suman**: los roles se acumulan en lugar de restringirse entre sí.

<Note>
  **Admin** es un rol nativo con todos los permisos. No se puede eliminar ni recortar, y en el
  workspace tiene que haber siempre al menos un administrador.
</Note>

## Autenticación multifactor

En la página Security puedes **exigir autenticación multifactor** a todo tu workspace. Los
usuarios añaden entonces una aplicación de autenticación a su propio perfil la próxima vez que
inicien sesión.
