> ## Documentation Index
> Fetch the complete documentation index at: https://docs.gu1.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Cómo gestionar roles y permisos (RBAC)

> Creá roles personalizados, asigná permisos RBAC y aplicá roles a usuarios desde Teams and Roles del dashboard de Gu1 para controlar los accesos.

## Dónde está en el dashboard

* **Roles**: [https://app.gu1.ai/teams?section=roles](https://app.gu1.ai/teams?section=roles) (`/teams?section=roles`)
* Alias: `/roles` redirige a la misma sección
* **Miembros**: [https://app.gu1.ai/teams](https://app.gu1.ai/teams)

## Tutorial interactivo

<iframe src="https://clueso.site/embed/u2bnshy3oufegki8" frameBorder="0" webkitallowfullscreen mozallowfullscreen allowFullScreen className="w-full aspect-video rounded-xl mb-6" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" />

<Info>
  Si el video muestra un “menú del sistema” antiguo, usá **Teams and Roles → Roles** (`/teams?section=roles`).
</Info>

## Cómo funciona el RBAC en Gu1

Coexisten dos capas:

1. **Roles legacy** fijos de organización (owner, admin, manager, developer, analyst, viewer).
2. **RBAC granular** con permisos `recurso:acción` (p. ej. `entities:read`, `rules:create`, `cases:assign`).

Los endpoints de la API validan permiso granular con **fallback legacy** explícito. Con RBAC granular activo en la org, la UI de Roles es la fuente fina de acceso.

<Warning>
  Activar o desactivar RBAC granular a nivel organización suele ser una acción de plataforma (SuperOwner). Los admins de la org gestionan roles y asignaciones una vez habilitado.
</Warning>

## Crear un rol

<Steps>
  <Step title="Abrí Roles">
    Andá a [https://app.gu1.ai/teams?section=roles](https://app.gu1.ai/teams?section=roles).
  </Step>

  <Step title="Crear">
    Hacé clic en **Crear** (o equivalente) e ingresá un nombre claro.
  </Step>

  <Step title="Asigná permisos">
    Seleccioná permisos por recurso (entidades, reglas, casos, enrichments, teams, billing, etc.) y acciones (read, create, edit, delete, export, approve, …).
  </Step>

  <Step title="Visibilidad (si aplica)">
    Para datos sensibles podés configurar mostrar / deshabilitar / ocultar / ofuscar según la UI del editor.
  </Step>

  <Step title="Guardá y asigná">
    Guardá el rol y asignalo a miembros desde Roles o desde el perfil del miembro en `/teams`.
  </Step>
</Steps>

## Buenas prácticas

<CardGroup cols={2}>
  <Card title="Menor privilegio" icon="lock">
    Solo los permisos necesarios para el trabajo.
  </Card>

  <Card title="Revisión periódica" icon="calendar-check">
    Revisá roles y asignaciones cada 3–6 meses.
  </Card>

  <Card title="Maker-checker" icon="users-between-lines">
    Separá quién propone reglas/listas de quién aprueba.
  </Card>

  <Card title="Múltiples roles" icon="users">
    Un usuario puede tener varios roles; los permisos se combinan.
  </Card>
</CardGroup>

## Relacionado

| Tema                  | Enlace                                                                                |
| --------------------- | ------------------------------------------------------------------------------------- |
| Invitar miembros      | [Tutorial](/es/tutoriales/invitar-miembros) · [UI](https://app.gu1.ai/teams)          |
| Equipos               | [Tutorial](/es/tutoriales/configurar-equipos)                                         |
| API Keys              | [Tutorial](/es/tutoriales/gestionar-api-keys) · [UI](https://app.gu1.ai/org-api-keys) |
| Métricas de seguridad | [https://app.gu1.ai/metrics/security](https://app.gu1.ai/metrics/security)            |
| Audit trail           | [https://app.gu1.ai/audit-trail](https://app.gu1.ai/audit-trail)                      |
