automation-cloud
latest
false
Importante :
Este contenido se ha localizado parcialmente a partir de un sistema de traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.
UiPath logo, featuring letters U and I in white

Guía para administradores de Automation Cloud

Última actualización 13 de nov. de 2025

Roles

Los roles son una colección de permisos y representan una capa más detallada para gestionar el acceso de los usuarios, tras la opción más amplia de mantener el acceso a través de grupos. Puedes añadir funciones a grupos para que todas las cuentas miembros las hereden, o a cuentas individuales.

Las cuentas y los grupos suelen tener un rol a nivel de organización y uno o más roles a nivel de servicio.

Tipos de roles

Los siguientes tipos de roles pueden incluir varios permisos a nivel de organización o a nivel de servicio:
  • El rol integrado es un rol predefinido que tiene permisos específicos establecidos por la plataforma. Estos roles pueden utilizarse para conceder a los usuarios o grupos los permisos necesarios para realizar determinadas operaciones.

  • El rol personalizado es un rol que crea un administrador de la organización para satisfacer las necesidades específicas de su organización. Este rol es especialmente útil cuando ninguno de los roles integrados disponibles coincide perfectamente con el acceso que debe tener un usuario o grupo.

Ámbitos y categorías

Un ámbito es un nivel específico en la jerarquía organizativa que sirve como límite para determinadas acciones, permisos y objetos. Un ámbito puede ser una organización, un tenant, un servicio o una carpeta, cada uno con su propio conjunto de asignaciones de roles.

Nota:

El menú Gestionar acceso está disponible en todos los ámbitos posibles, desde el nivel de organización hasta el nivel de proyecto.

Una categoría es un parámetro para un rol personalizado que defines para cada ámbito, determinando si aplicas el rol dentro del mismo ámbito o dentro de un ámbito de nivel inferior.

Tipos de roles basados en ámbitos y permisos

Un rol se define mediante varios permisos. Los permisos pueden ser específicos para un determinado ámbito.

Nota:

El rol de administrador de la organización es un rol especial que otorga acceso a todos los ámbitos: organización, tenant, servicio y carpeta.

Los siguientes tipos de roles se basan en ámbitos y permisos:

  • El rol a nivel de organización es un tipo de rol que se crea en el ámbito de la organización. Este tipo de rol consta de permisos que se aplican exclusivamente dentro del ámbito de la organización.

  • El rol de tenant global es un tipo de rol que se crea en el ámbito de la organización. Puedes aplicar este tipo de rol a todos los tenants de la organización.

  • El rol multiservicio es un tipo de rol que se crea en el ámbito del tenant. Este tipo de rol contiene permisos de varios servicios simultáneamente.

  • El rol de servicio es un tipo de rol que se crea en el ámbito del servicio. Este tipo de rol contiene permisos de ciertos servicios.

  • El rol de proyecto o carpeta es un tipo de rol que creas en el ámbito del servicio y que asignas exclusivamente en el ámbito del proyecto o carpeta.

La siguiente tabla clasifica los ámbitos, los tipos de roles en función de los ámbitos y permisos, y ejemplos de roles:

Ámbito

Tipos de roles basados en ámbitos y permisos

Ejemplos de roles

Organización

Roles a nivel de organización

Visor del panel de Insights

Administrador de la organización

Roles de tenant globales

Nota: Se puede crear un rol de tenant global utilizando la funcionalidad de rol personalizado.

Tenant

Roles multiservicio

Tenant Administrator

Servicio

Roles de servicio

Administrador de Orchestrator

Roles de carpeta o proyecto

Administrador de carpeta

Grupos y roles

En la siguiente tabla puedes ver los roles que se asignan a las cuentas cuando se añaden a un grupo. Por ejemplo, añadir una cuenta al grupo predeterminado de Administradores les otorga el rol de Administrador de la organización para la organización y el rol de Administrador dentro de tus servicios. Este usuario puede gestionar tanto los roles a nivel de organización desde Admin y luego seleccionar Cuentas y Grupos, como los roles a nivel de servicio.

Membresía de grupo

Rol a nivel de organización

Roles a nivel de servicio para Orchestrator

Administradores

Administrador de la organización

Usuarios de automatización

Usuario

Automation User a nivel de carpeta 1

Desarrolladores de automatización

Usuario

Automation User a nivel de carpeta 1

Administrador de carpetas en el nivel de carpeta 1

Todos

Usuario

Sin roles.

Automation Express

Usuario

[Custom group]

Usuario

No hay roles predeterminados, pero se pueden añadir roles al grupo según sea necesario.

1 Los roles se asignan a la carpeta moderna compartida , si existe.

Nota: para obtener información sobre los roles en los servicios de UiPath, consulta Gestión de roles.

Roles a nivel de organización

El nivel de organización representa el nivel más alto de ámbito.

A nivel de organización, están disponibles los roles Administrador de la organización, Usuario y Espectador del panel de Insights . No puedes cambiar estos roles.

Los administradores de la organización tienen permiso para modificar la configuración a nivel de organización, como la seguridad, el inicio de sesión único (SSO) y la configuración de licencias. Por lo tanto, el número de roles a nivel de organización es limitado. Además, los administradores de la organización pueden conceder permisos a nivel de organización, así como permisos en cascada a nivel de tenant, servicio y carpeta.

Los roles a nivel de organización también incluyen permisos de servicio a nivel de organización para servicios como Apps y AutomationOps.

Rol de administrador de la organización

Este rol concede acceso a todas las funciones a nivel de organización y de servicio dentro de la organización. Una cuenta con este rol puede realizar todas las acciones administrativas de la organización, como crear o actualizar tenants, gestionar cuentas, ver los registros de auditoría de la organización, etc. Puede haber varias cuentas con este rol.

Los roles de administrador de la organización y administrador de tenants son los únicos roles que permiten el acceso a la sección Admin .

El primer administrador de una organización se nombra cuando se crea la organización.

Nota: el rol de administrador de la organización no es un rol asignable. Para que se le asigne este rol, debe formar parte del grupo Administradores .

Para conceder este rol a otros, el administrador de la organización puede añadir cuentas de usuario al grupo de Administradores, que es uno de los grupos predeterminados.

El rol de administrador de la organización incluye los siguientes permisos a nivel de organización, que no se pueden cambiar, como se describe en la siguiente tabla:

Áreas sujetas a permisosVerEditarCrearEliminar

Uso de tablas y gráficos

available

No disponible

No disponible

No disponible

Tenants

available

available

available

available

Cuentas y grupos

available

available

available

available

Configuración de seguridad

available

available

No disponible

No disponible

Aplicaciones externas

available

available

available

available

Licencias

available

available

No disponible

No disponible

Claves API

available

No disponible

available

No disponible

Centro de recursos (Ayuda)

available

No disponible

No disponible

No disponible

Registros de auditoría

available

No disponible

No disponible

No disponible

Configuración de la organización

available

available

No disponible

No disponible

Rol de usuario

Este es el nivel básico de acceso dentro del ecosistema UiPath. Las cuentas de usuarios locales se convierten automáticamente en miembros del grupo Todos, que les otorga el rol Usuario.

Este rol se otorga a todas las cuentas que están en los grupos predeterminados Todos, Automation Users o Automation Developers.

Este rol proporciona acceso de solo lectura a páginas, como la página de inicio , el Centro de recursos (si está disponible).

Los usuarios pueden ver y acceder a los servicios aprovisionados para su tenant actual. Sin embargo, el contenido que pueden ver y las acciones que pueden realizar dentro de cada servicio dependen de los roles de nivel de servicio asignados a su cuenta.

Nota: Todos los usuarios de la plataforma forman parte del grupo Todos de forma predeterminada, independientemente de si son usuarios locales o de directorio.

Para conceder acceso a todos a un servicio específico, los usuarios deben tener asignado el grupo Todos en el nivel de servicio. Por ejemplo, si quieres conceder a todos los usuarios acceso para ver ideas en Automation Hub, puedes asignar el grupo Todos a un rol en Automation Hub.

Los servicios disponibles que actualmente incorporan esta asignación en roles y otorgan derechos mínimos dentro de ellos son:

  • Studio Web
  • Apps
  • Test Cloud

Rol de espectador del panel de Insights

El rol Espectador del panel de Insights es un rol integrado que otorga acceso a los paneles a nivel de organización en Insights y es asignado por el administrador de la organización.

Nota:

Antes de asignar el rol de Visor del panel de Insights , debes asegurarte de que los usuarios tengan acceso al servicio de Insights dentro de cualquier tenant de la organización.

Para asignar el rol de Espectador del panel de Insights , sigue los siguientes pasos:

  1. Asegúrate de que el usuario tenga acceso a Insights en cualquiera de sus tenants dentro de la organización.

  2. Ve a Admin y, a continuación, selecciona Gestionar acceso a nivel de organización.

  3. En la pestaña Asignaciones de roles , selecciona Asignar rol.

  4. En el campo Nombres , busca el usuario al que quieres asignar un rol.

  5. En el campo Roles , marca la casilla Visor del panel de Insights .

  6. Selecciona el botón Asignar para asignar el rol.

Roles a nivel de tenant

Los roles a nivel de tenant controlan los derechos de acceso de las cuentas dentro del área de configuración y configuración del tenant. También definen las acciones permitidas dentro de cada uno de los servicios de UiPath en un tenant determinado.

La mayoría de los roles a nivel de tenant en la plataforma son roles de servicio cruzado, ya que otorgan permisos en múltiples servicios dentro de un tenant en particular.

Actualmente, Tenant Administrator es el único rol integrado disponible a nivel de tenant.

Rol de Tenant Administrator

El rol de Tenant Administrator te permite delegar responsabilidades de forma efectiva. El rol otorga acceso para gestionar todos los recursos1 en el tenant, lo que permite operaciones como la asignación de roles, la gestión de licencias y el aprovisionamiento de servicios.

El rol de Tenant Administrator puede asignarse a varias cuentas.

1Los siguientes servicios admiten el rol de Tenant Administrator :

  • Orchestrator (incluye acciones, procesos, Integration Service)
  • Data Fabric
  • Document Understanding
  • Task Mining
  • Test Manager
Permisos del rol de Tenant Administrator
Las siguientes tablas describen los permisos del rol de Tenant Administrator:
RecursoPermisosDescripción
VerCrearEliminarLeerActualizar
Acceso centralizadoPágina de administraciónDisponibleNo disponibleNo disponibleNo disponibleNo disponibleOtorga permisos para acceso centralizado, roles y asignaciones de roles.
RolNo disponibleDisponibleDisponibleDisponibleDisponible
Asignaciones de rolesNo disponibleDisponibleDisponibleDisponibleDisponible
RecursoPermisosDescripción
VerCrearEliminarLeerActualizarEditarAdministrar
Data FabricPermisoNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleDisponibleConcede permisos de administrador y es equivalente al rol de administrador de Data Fabric.
RecursoPermisosDescripción
CrearEliminarLeerActualizar
Document UnderstandingClasificadorDisponibleDisponibleDisponibleDisponibleConcede permisos de administrador y es equivalente al rol de administrador de Document Understanding.
Exportar conjunto de datosDisponibleDisponibleDisponibleNo disponible
DocumentosNo disponibleDisponibleNo disponibleNo disponible
Tipo de documentoDisponibleDisponibleDisponibleDisponible
ExtractorDisponibleDisponibleDisponibleDisponible
Supervisar documentos procesadosNo disponibleNo disponibleDisponibleNo disponible
Supervisar detalles de documentos procesadosNo disponibleNo disponibleDisponibleNo disponible
Supervisar el rendimiento del proyectoNo disponibleNo disponibleDisponibleNo disponible
ProyectoDisponibleDisponibleDisponibleDisponible
projectVersionDisponibleDisponibleDisponibleDisponible
Etiqueta de versión del proyectoDisponibleDisponibleDisponibleDisponible
Configuración del tenantDisponibleNo disponibleDisponibleDisponible
RecursoPermisosDescripción
VerCrearEliminarLeerActualizarEditarAdministrar
LicenciaCuotaNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleDisponibleConcede permisos para gestionar cuotas.
RecursoPermisosDescripción
VerCrearEliminarEditar
OrchestratorDiseño de accionesDisponibleDisponibleDisponibleDisponibleConcede permisos de administrador y es equivalente al rol de Administrador de Orchestrator.
AlertasDisponibleDisponibleDisponibleDisponible
Versiones de la aplicaciónDisponibleDisponibleDisponibleDisponible
AuditoríaDisponibleDisponibleDisponibleDisponible
Tareas en segundo planoDisponibleNo disponibleNo disponibleNo disponible
LibreríasDisponibleDisponibleDisponibleDisponible
LicenciaDisponibleDisponibleDisponibleDisponible
MáquinasDisponibleDisponibleDisponibleDisponible
PaquetesDisponibleDisponibleDisponibleDisponible
RobotsDisponibleDisponibleDisponibleDisponible
RolesDisponibleDisponibleDisponibleDisponible
ConfiguraciónDisponibleDisponibleDisponibleDisponible
Implementaciones de solucionesDisponibleDisponibleDisponibleDisponible
Paquetes de solucionesDisponibleDisponibleDisponibleDisponible
EtiquetasDisponibleDisponibleDisponibleDisponible
UnidadesDisponibleDisponibleDisponibleDisponible
UsuariosDisponibleDisponibleDisponibleDisponible
WebhooksDisponibleDisponibleDisponibleDisponible
RecursoPermisosDescripción
VerAsignarQuitarEditar
Task MiningAdministrar accesoDisponibleNo disponibleNo disponibleDisponibleConcede permisos de administrador y es equivalente al rol de Administrador de Task Mining.
RolNo disponibleDisponibleDisponibleNo disponible
RecursoPermisosDescripción
VerCrearEliminarLeerActualizarEditarAsignarCambiarEjecución automatizadaCrear y desvincular defectosEjecutar prueba de rendimientoEjecución manualAnular resultado de la pruebaGeneración de pruebas inteligentesAsignaciónDeEjecuciónDePrueba
Test ManagerEscenarios de rendimiento No disponibleDisponibleDisponibleDisponibleNo disponibleDisponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleConcede permisos de administrador y es equivalente al rol de administrador de Test Manager.
Mapa de calor de automatización DisponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleDisponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponible
Configuración del mapa de calor de automatización No disponibleNo disponibleNo disponibleNo disponibleDisponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponible
ProyectoNo disponibleDisponibleDisponibleDisponibleNo disponibleDisponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponible
Configuración del proyectoNo disponibleNo disponibleNo disponibleNo disponibleDisponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponible
PromptNo disponibleDisponibleDisponibleDisponibleNo disponibleDisponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponible
RequisitosNo disponibleDisponibleDisponibleDisponibleNo disponibleDisponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponible
RolNo disponibleDisponibleDisponibleDisponibleNo disponibleDisponibleDisponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponible
Permisos de tareasNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleDisponibleDisponibleDisponibleDisponibleDisponibleDisponibleDisponible
Caso de PruebaNo disponibleDisponibleDisponibleDisponibleNo disponibleDisponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponible
Ejecución de pruebaNo disponibleDisponibleDisponibleDisponibleNo disponibleDisponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponible
Conjunto de pruebaNo disponibleDisponibleDisponibleDisponibleNo disponibleDisponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponibleNo disponible
Para ver los permisos de rol de Tenant Administrator disponibles, sigue los siguientes pasos:
  1. Navega a Administrador.
  2. Selecciona Gestionar acceso a nivel de organización.
  3. Selecciona la pestaña Roles .
  4. En la columna Nombre del rol , selecciona el rol de Tenant Administrator .

    Ahora puedes ver los permisos del rol de Tenant Administrator en el panel ampliado.



Limitaciones conocidas

Las siguientes limitaciones conocidas afectan a los roles a nivel de tenant:
  • El resto de los servicios a nivel de tenant no son compatibles actualmente, y los usuarios que solo tienen el rol de Tenant Administrator no pueden acceder a estos servicios.
  • El Tenant Administrator no puede acceder a los menús de la organización desde la interfaz.
  • En la pantalla Admin > Tenants > Servicios , el Tenant Administrator puede ver los servicios habilitados, pero no puede añadir ni eliminar servicios.
  • En la pantalla Admin > Tenants > Gestionar acceso , el Tenant Administrator puede ver los tenants que no administra. Sin embargo, si acceden a estos tenants, no pueden realizar ninguna acción.

Roles a nivel de servicio

Los roles de nivel de servicio controlan los derechos de acceso y las acciones permitidas dentro de cada uno de tus servicios de UiPath, como el servicio de Orchestrator o Data Fabric. Los permisos para cada servicio se gestionan dentro del propio servicio, no desde la página de administración de la organización.

Para conceder permisos para un servicio a las cuentas, puedes realizar las siguientes acciones:

  • En el servicio seleccionado, asigna roles de nivel de servicio a un grupo para otorgar esos roles a todas las cuentas miembro.
  • Añade cuentas a un grupo que ya tenga los roles de nivel de servicio necesarios navegando a Admin y, a continuación, selecciona Cuentas y grupos.
  • En el servicio seleccionado, asigna roles a una cuenta.

Para los siguientes servicios, puedes crear y gestionar algunos roles a nivel de servicios que son externos al servicio, a nivel de plataforma:

  • Apps

  • Automation Ops

  • Document Understanding

  • Extracción y Procesamiento Inteligentes (IXP)

Roles a nivel de carpeta o proyecto

La carpeta o proyecto es un ámbito que gestionas a nivel de servicio.

Los roles a nivel de carpeta y de proyecto definen el conjunto de permisos asignados a los usuarios, determinando su capacidad para acceder, gestionar e interactuar con recursos y funcionalidades específicos dentro de los flujos de trabajo de automatización.

Dependiendo del servicio que utilices, puedes asignar roles a nivel de carpeta o de proyecto, de la siguiente manera:

  • Roles de carpeta:
    • Orchestrator
  • Roles del proyecto:
    • Document Understanding
    • Extracción y Procesamiento Inteligentes (IXP)
    • Test Manager
    • Task Mining

Personalizar roles

Roles de servicio personalizados

Los roles de servicio personalizados son conjuntos de permisos definidos por el usuario que te permiten adaptar los controles de acceso a tus necesidades específicas, ofreciendo un control más detallado que los roles predeterminados.

Para crear roles personalizados a nivel de servicio, ve a Gestionar acceso a nivel de servicio, donde puedes definir roles y seleccionar tu ámbito y permisos preferidos.

Actualmente, puedes crear roles de servicio personalizados para los siguientes servicios:

  • Apps

  • Document Understanding

  • Extracción y Procesamiento Inteligentes (IXP)

Roles multiservicio personalizados

Los roles multiservicio personalizados son roles definidos por el usuario que otorgan permisos personalizados en múltiples servicios de UiPath, lo que te permite aplicar un control de acceso coherente y detallado en toda la plataforma.

Para crear roles personalizados a nivel de tenant, ve a Gestionar acceso a nivel de tenant, donde puedes definir roles y seleccionar tu ámbito y permisos preferidos.

¿Te ha resultado útil esta página?

Obtén la ayuda que necesitas
RPA para el aprendizaje - Cursos de automatización
Foro de la comunidad UiPath
Uipath Logo
Confianza y seguridad
© 2005-2025 UiPath. Todos los derechos reservados.