{"section":"tracks","requestedLocale":"es","requestedSlug":"usuarios-y-roles","locale":"es","slug":"usuarios-y-roles","path":"docs/es/tracks/módulos-vtex-primeros-pasos/cuentas-y-permisos/usuarios-y-roles.md","branch":"main","content":"El control de acceso en el Admin VTEX se basa en **usuarios** y **roles**, garantizando que cada persona solo tenga acceso a las funcionalidades necesarias para sus tareas.\n\n## Usuarios\n\nUn **usuario administrativo** es cualquier persona registrada con acceso al Admin de tu tienda. Cada usuario se identifica por email y debe tener al menos un rol asociado.\n\n**Qué puedes hacer:**\n\n- Crear, editar y eliminar usuarios.\n- Asociar roles a los usuarios.\n- Exportar lista de usuarios.\n\n**Gestionados en:** _Configuración de la cuenta > Usuarios_\n\n> ℹ️ Consulta [Gestionar usuarios administrativos](https://help.vtex.com/es/docs/tutorials/gestionar-usuarios-administradores).\n\n## Roles\n\nUn **rol** es un conjunto de permisos que determina las funcionalidades a las que puede acceder un grupo de usuarios en la plataforma. Los permisos se basan en **recursos** de License Manager.\n\nLicense Manager verifica si el usuario tiene los recursos necesarios para realizar cada acción en VTEX (acceder a una página, hacer una llamada de API, etc.). Sin los recursos adecuados, la solicitud se rechaza.\n\n**Gestionados en:** _Configuración de la cuenta > Roles_\n\n> ℹ️ Consulta [Roles](https://help.vtex.com/es/docs/tutorials/roles).\n\n### Tipos de roles\n\n| Tipo               | Descripción                                                                                                          | Ejemplos                                                                         | Documentación                                                          |\n| ------------------ | -------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------- | ---------------------------------------------------------------------- |\n| **Predefinidos**   | Roles predeterminados de VTEX que cubren los casos de uso más comunes.                               | Owner (Admin Super), Call Center Operator, Finance, Logistics | [Roles predefinidos](https://help.vtex.com/es/docs/tutorials/roles-de-usuario-predefinidos) |\n| **Personalizados** | Roles personalizados creados seleccionando solo los recursos necesarios para cada grupo de usuarios. | Rol para el equipo de Catálogo, rol para operadores de marketplace               | [Crear nuevo rol](https://help.vtex.com/es/docs/tutorials/crear-nuevo-rol)                  |\n\n## Usuario titular\n\nToda cuenta de VTEX tiene un único **usuario titular**, que es el principal responsable de la tienda. Este usuario:\n\n- Tiene acceso total a todas las funcionalidades.\n- Puede realizar acciones críticas como reindexación, limpieza completa (full cleanup) o autorizaciones especiales.\n- Recibe comunicaciones importantes de VTEX.\n\n> ⚠️ Usuario titular ≠ rol Owner (Admin Super). El titular es único por cuenta, mientras que Owner es un rol que puede asignarse a varios usuarios.\n\n> ℹ️ Consulta [Usuario titular](https://help.vtex.com/es/docs/tutorials/que-es-el-usuario-titular).\n\n## Principio de mínimo privilegio\n\nAplica siempre el **mínimo privilegio necesario**: cada usuario debe tener solo los roles y recursos estrictamente necesarios para sus actividades. Esto reduce riesgos de seguridad y facilita el control.\n\n**Buenas prácticas:**\n\n- Minimiza usuarios con el rol Owner (Admin Super).\n- Revisa los accesos y las claves de API periódicamente (al menos una vez al año).\n- Elimina a los usuarios inactivos de inmediato.\n- Utiliza emails corporativos, no personales.\n- Evita cuentas compartidas (por ejemplo, admin@empresa.com).\n- Exige autenticación de dos factores para todos los usuarios administrativos.\n- Considera usar el inicio de sesión único (SSO).\n\n> ℹ️ Consulta [Buenas prácticas de gestión de accesos para tiendas](https://help.vtex.com/es/docs/tutorials/buenas-practicas-de-gestion-de-acceso-para-tiendas).\n\n## Más información\n\n- [Roles](https://help.vtex.com/es/docs/tutorials/roles) - guía completa sobre control de acceso\n- [Buenas prácticas de gestión de accesos para tiendas](https://help.vtex.com/es/docs/tutorials/buenas-practicas-de-gestion-de-acceso-para-tiendas)\n- [Gestionar usuarios administrativos](https://help.vtex.com/es/docs/tutorials/gestionar-usuarios-administradores)\n- [Crear nuevo rol](https://help.vtex.com/es/docs/tutorials/crear-nuevo-rol)\n- [Roles predefinidos](https://help.vtex.com/es/docs/tutorials/roles-predefinidos)\n- [Recursos de License Manager](https://help.vtex.com/es/docs/tutorials/recursos-del-license-manager)\n- [Usuario titular](https://help.vtex.com/es/docs/tutorials/que-es-el-usuario-titular)\n- [Transferir la propiedad de la tienda](https://help.vtex.com/es/docs/tutorials/transferir-la-propiedad-de-la-tienda)"}