Entender los permisos

Aprende cómo funciona el control de acceso para los miembros del equipo en SupportRetriever.

Resumen del sistema de permisos

SupportRetriever usa un sistema de control de acceso basado en permisos:

  • Control granular: Diferentes niveles de acceso
  • Colaboración en equipo: Varios usuarios pueden acceder
  • Seguridad: Evita accesos no autorizados
  • Flexibilidad: Asigna los permisos adecuados

Niveles de permiso

Admin

Acceso completo a todo:

  • Ver todas las conversaciones
  • Responder a todas las conversaciones
  • Gestionar miembros del equipo
  • Acceder a toda la configuración
  • Gestionar formularios
  • Ver estadísticas

Responder a conversaciones

Acceso de lectura y escritura:

  • Ver conversaciones
  • Responder a conversaciones
  • Usar respuestas guardadas
  • Enviar mensajes
  • No puede gestionar el equipo
  • No puede cambiar la configuración

Ver conversaciones

Solo lectura:

  • Ver conversaciones
  • Ver historial de mensajes
  • Ver metadatos
  • No puede responder
  • No puede gestionar nada

Cómo funcionan los permisos

Acceso por formulario

Los permisos están ligados a los formularios:

  • Los miembros del equipo ven los formularios a los que tienen acceso
  • Las conversaciones de esos formularios son visibles
  • El acceso se aplica a nivel de API

Herencia

  • Admin incluye todos los permisos
  • Responder incluye Ver
  • Ver es independiente

Aplicación de permisos

Nivel API

  • Los permisos se comprueban en cada petición
  • No se puede saltar por la interfaz
  • Diseño seguro
  • Aplicado en el servidor

Nivel interfaz

  • Las funciones se ocultan si no hay permiso
  • Mensajes de error para acciones denegadas
  • Indicación clara del nivel de acceso
  • Restricciones fáciles de entender

Visualización de permisos

Los miembros del equipo ven sus permisos:

  • En las vistas de conversación
  • En los mensajes de error
  • En la configuración
  • Cuando las acciones están restringidas

Funciones de seguridad

Control de acceso

  • Solo usuarios autorizados pueden acceder
  • Los permisos no se pueden saltar
  • Seguro por defecto
  • Comprobaciones de permisos periódicas

Registro de auditoría

  • Cambios de permisos registrados
  • Añadidos de miembros del equipo registrados
  • Intentos de acceso registrados
  • Supervisión de seguridad

Buenas prácticas

Principio de mínimo privilegio

  • Concede solo los permisos necesarios
  • Usa Ver para observadores
  • Usa Responder para agentes de soporte
  • Reserva Admin para gestores

Revisión periódica

  • Revisa los permisos cada mes
  • Elimina accesos innecesarios
  • Actualiza cuando cambien los roles
  • Audita el acceso del equipo

Comunicación clara

  • Explica los niveles de permiso
  • Documenta quién tiene qué acceso
  • Comunica los cambios
  • Formularioa al equipo sobre los permisos

Temas relacionados

¿Listo para simplificar tu soporte?
Únete a miles que usan SupportRetriever para gestionar conversaciones con clientes.
Probar gratis

Explorar más

Ver todos los artículos