---
title: Roles y accesos
description: "Cambie el rol de los miembros de su organización, otorgue o revoque el rol de administrador de plataforma y retire a alguien de la organización. Qué habilita cada rol y qué acciones no piden confirmación."
allan.topic: how-to
allan.service: platform-ui
allan.date: 08/04/2026
allan.ruta: /admin/roles
allan.fuente: [app/admin/roles/page.tsx, hooks/use-registry-role.ts, lib/platform-admin-api.ts]
allan.audiencia: [admin]
allan.aplica_a: administradores de organización y de plataforma
allan.terminos: [organizacion]
---

Roles y accesos es la única pantalla donde se decide qué puede hacer cada
persona dentro de la organización. Gestiona dos dimensiones independientes: el
rol dentro de la organización y la condición de administrador de plataforma.
Los datos del perfil, en cambio, se editan en [Usuarios](usuarios.md).

## Qué hace

La tabla lista a los miembros de la organización con tres columnas: la persona,
su rol dentro de ella —**Miembro** o **Admin de tenant**, que es como la
pantalla sigue llamando a quien administra la organización— y, cuando
corresponde, una insignia de **Platform admin**. El cuadro de búsqueda filtra
sobre lo cargado por nombre y correo. **Actualizar** vuelve a pedir la lista.

Un administrador de plataforma ve además un selector de organización en la
cabecera y puede revisar los miembros de cualquiera de ellas. Para el resto, la
pantalla trabaja siempre sobre la organización activa.

## Los dos roles

El **administrador de la organización** es el rol que abre Aprobaciones
pendientes y el resto de pantallas de Administración, y el que el servidor exige
para leer o modificar la organización, sus usuarios y sus membresías. Su alcance
termina en su propia organización.

El **administrador de plataforma** es un rol global, no de organización. Se
guarda en los metadatos de la persona, no en la membresía, así que acompaña a
esa cuenta en todas las organizaciones a las que pertenezca. Es lo que habilita
[Altas de organización](altas-de-organizacion.md), el selector de organización
de esta misma pantalla y el resto de superficies de plataforma.

## Acciones

| Acción | Qué ocurre |
|---|---|
| Selector **Rol de tenant** | Guarda en cuanto cambia la selección, sin botón de confirmar, y recarga la lista. |
| **Otorgar** / **Revocar** administrador de plataforma | Escribe o borra el rol global de esa cuenta. Solo aparece si usted ya es administrador de plataforma. |
| **Quitar del tenant** | Elimina la membresía de esa persona en la organización. |

Las tres quedan registradas en la auditoría con quién las hizo, sobre quién y
cuándo.

> [!ADVERTENCIA]
> **Quitar del tenant** se ejecuta al primer clic, sin confirmación. La persona
> pierde el acceso a la organización de inmediato. Tampoco hay salvaguarda
> contra actuar sobre uno mismo: puede revocarse su propio rol de administrador
> de plataforma o retirarse de su propia organización y perder en el acto las
> pantallas desde las que deshacerlo.

## Quién puede hacer qué

Listar los miembros y cambiar el rol dentro de la organización o retirar una
membresía exigen administrar la organización en cuestión. Otorgar o revocar el
rol de administrador de plataforma exige ser administrador de plataforma, y el
servidor lo comprueba aunque el botón llegara a dibujarse.

La pantalla no es un muro de rol: se dibuja para cualquiera. Lo que el rol
decide es qué controles se pintan, y la autorización real la resuelve siempre el
servidor en cada llamada. Un miembro sin permisos verá la tabla vacía y el error
en el aviso superior.

> [!IMPORTANTE]
> Tras cambiar el rol de alguien dentro de la organización, pídale que recargue
> la aplicación.
> La interfaz decide qué mostrar a partir de la sesión que el navegador ya tiene
> cargada, y hasta que esa sesión se refresque la persona seguirá viendo la
> plataforma con su rol anterior.

## Pasos siguientes

- [Usuarios](usuarios.md)
- [Organización](organizacion.md)
- [Altas de organización](altas-de-organizacion.md)
