Skip to main content
Una organización tiene cinco roles. Son fijos. No podés inventar un rol ni armar tu propio conjunto de permisos, y es a propósito: una lista cerrada es una lista que se puede razonar.

Los cinco roles

Qué puede hacer cada rol

Cada acción de la organización es una de diecinueve. Esta tabla es todo el modelo. Dos cosas solo las puede hacer el dueño: borrar la organización y manejar la facturación. Un administrador maneja todo lo demás.

Permisos de la organización

Los permisos valen para todos en la organización. Un administrador los define en la pantalla Permisos.
El espacio es por miembro, no para toda la organización. Un pozo por persona es el freno de abuso de la organización, y además define el archivo más grande que una persona puede guardar.Las transferencias por Directo nunca se guardan, así que tienen su propio rango, mucho más grande.

Cualquiera puede invitar

Este cuesta plata, así que viene apagado. Apagado: un link de invitación a un canal de la organización solo admite a gente que ya es miembro activo. Activo: alguien de afuera que sigue el link entra como invitado y ocupa un asiento. Cada persona nueva que cuesta un asiento debería ser una decisión de un administrador, así que Zas te obliga a activarlo a propósito.

Canales por miembro

Un miembro normal puede crear hasta esta cantidad de canales de la organización. Dueños y administradores quedan exentos, para poder armar siempre espacios administrados.

Agentes por miembro

Cuántos agentes de código puede vincular un miembro o un invitado, contando los revocados. Ponerlo en 0 les apaga los agentes. Dueños y administradores también quedan exentos acá. La política sigue a la persona a todos los contextos, incluido el personal, porque los agentes viven en la cuenta y no en el espacio de trabajo. Con varias membresías, gana el número más chico.

Agentes en canales de la organización

Decide si un agente de código puede alcanzar un canal que administra la organización. Viene apagado, así que por defecto un agente solo llega a canales que la persona posee. Activo: el agente de un miembro puede recibir un canal de la organización del que esa persona es miembro. El permiso lo sigue dando la persona, canal por canal, en la app. Apagado de nuevo: todos los agentes salen de todos los canales de la organización en el momento. Zas escribe una entrada agents.policy_disabled en el registro de auditoría. El control es de uso, no solo de reparto: cada vez que un agente toca un canal de la organización, Zas vuelve a leer la palanca. Apagarla corta el acceso aunque el permiso todavía figure. Agentes en una organización explica qué gobiernan las dos palancas y qué no.

Invitaciones

Un administrador invita por dirección de email desde la pantalla Invitaciones. La consola muestra cada invitación abierta y su estado. Un administrador puede revocar una invitación, o volver a emitirla si el link quedó viejo. El acceso de un invitado se puede renovar: un administrador lo extiende en vez de invitar de cero.

Miembros

Un administrador puede cambiar el rol de un miembro, desactivarlo sin quitarlo, reactivarlo más tarde o quitarlo del todo. Un asiento se libera cuando se quita a un miembro.

Transferir la propiedad

La propiedad se mueve en dos pasos. El dueño actual inicia la transferencia y la persona que la recibe la completa. Ninguna mitad hace nada por su cuenta.

Sesiones de trabajo

Una persona con sesión iniciada en una organización tiene una sesión de trabajo, y no dura para siempre. Refrescar el inicio de sesión no extiende ninguno de los dos relojes. El registro vivo de la sesión decide en cada pedido, no el token del navegador. Cada persona ve sus sesiones de trabajo abiertas en Ajustes → Sesiones de trabajo, con el dispositivo, cuándo se usó por última vez y cuándo termina como máximo. Cualquiera se puede cerrar desde ahí.

El registro de auditoría

Cada acción administrativa se escribe en el registro de auditoría de la organización, con quién la hizo, cuándo y sobre qué. Eso cubre cambios en la organización, invitaciones y cambios de rol, revocación y reemisión de invitaciones, renovación de invitados, transferencia de propiedad, publicaciones y reversiones de marca, cambios de dominio, eventos de facturación y el cierre de la organización. Los agentes de código agregan dos entradas: Agentes sacados de los canales de la organización (agents.policy_disabled), cuando un administrador apaga la palanca, y Acceso de un agente revocado (agents.access_revoked), cuando un administrador revoca un agente desde la pantalla Agentes. Dueños y administradores pueden leer y exportar el registro. Nadie más lo ve.