¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

NinjaOne Gestión de Endpoints: Ajustes de permisos para técnicos

Tema

Este artículo explica cómo configurar los permisos para los técnicos en NinjaOne. 

Entorno

NinjaOne Endpoint Management

Descripción

Después de crear técnicos en NinjaOne, puede asignarles permisos para diversas funciones del producto con el fin de garantizar que tengan el acceso necesario con los mínimos privilegios requeridos para desempeñar sus funciones.

Seleccione una sección para obtener más información: 

Navegación a los permisos de técnico

  1. En NinjaOne, vaya a Administración → Cuentas y seleccione Funciones de técnico en el menú desplegable.
  2. Seleccione una función de la lista o haga clic en Crear función para crear una nueva función de técnico. 
TechPermish_Nav.png
Figura 1:Administración → Cuentas → Funciones de técnico → Crear función (haga clic para ampliar)

Asignación de permisos a un rol de técnico

Al abrir el menú desplegable, NinjaOne muestra una lista de áreas de productos que puede configurar con permisos específicos.

TechPermish_ProductSections.png
Figura 2: Secciones de productos (haga clic para ampliar)

Explicación de las categorías de permisos

Consulte las tablas siguientes para obtener información detallada sobre la configuración de permisos de cada categoría. Antes de poder configurar sus permisos, cada categoría requiere que haga clic en el interruptor Activar situado en la parte superior de su página. 

General

Utilice esta configuración para registrar la información básica de los miembros.

OpciónDescripción
NombreAñada el nombre y los apellidos del usuario final.
DescripciónAñada una descripción detallada opcional del conjunto de permisos de esta función.

Miembros

Utilice esta opción para añadir o eliminar miembros.

OpciónDescripción
Añadir miembrosHaga clic en este botón para añadir nuevos miembros.
Eliminar miembrosSeleccione la casilla de verificación junto a los miembros que desea eliminar y, a continuación, haga clic en Eliminar miembros seleccionados.

Sistema

Seleccione el nivel de acceso para cada permiso a nivel del sistema. El nivel de acceso puede variar entre permisos. 

Permiso del sistemaDescripciónConfiguración de permisos
Gestionar informesControle la capacidad de gestionar, ver y ejecutar informes. También puede añadir la capacidad de solicitar una programación de informes. 
  • Sin acceso
  • Ver y programar
  • Ver, reclamar y programar
  • Acceso completo
Aplicación móvilProporcione a los técnicos acceso a la aplicación móvil NinjaOne.
  • Sin acceso
  • Permitido
Usuario final CompartirOtorgue la capacidad de ver o gestionar los usuarios finales de una organización.
  • Sin acceso
  • Ver, actualizar, crear
Gestionar contactosPermitir a los administradores que no pertenecen al sistema ver o gestionar contactos.
  • Sin acceso
  • Ver
  • Ver, actualizar
  • Ver, actualizar, crear
  • Ver, actualizar, crear Eliminar
Desinstalar softwareUtilice esta configuración para controlar la capacidad de desinstalar software de forma remota.
  • Sin acceso
  • Permitido
Desinstalar parcheDefina la capacidad de desinstalar un parche de forma remota.
  • Sin acceso
  • Permitido
Biblioteca SNMP personalizadaPermitir a los técnicos acceder o modificar la biblioteca SNMP personalizada.
  • Sin acceso
  • Ver
  • Ver, actualizar
Copia de seguridad

Controle el acceso a la gestión de copias de seguridad de NinjaOne.

Los técnicos con permisos de datos limitados deben tener acceso al Explorador de archivos para restaurar los datos de archivos y carpetas en un dispositivo. Puede encontrar esta configuración en Herramientas remotas, en Permisos del sistema.

  • Sin acceso
  • Ver
  • Ver y administrar
  • Ver y restaurar
  • Ver, restaurar y administrar
Copia de seguridad SaaSPermite gestionar la copia de seguridad SaaS de NinjaOne. 
  • Sin acceso
  • Ver
  • Administrador de TI
Modo de mantenimientoEstablecer permisos para el modo de mantenimiento.
  • Ver
  • Ver, actualizar, crear, eliminar
Configurar actividadesPermitir la gestión de notificaciones para las actividades del sistema.
  • Sin acceso
  • Permitido
Configuración de integraciones ITSM/PSAGestionar el acceso a las aplicaciones de automatización de servicios profesionales (PSA).
  • Sin acceso
  • Permitido
CloudBerryAdministre la aplicación de integración CloudBerry.
  • Ver
  • Configurar copias de seguridad
Gestión de Active DirectoryPermitir el acceso a la gestión de usuarios de Active Directory.
  • Sin acceso
  • Permitido
Detección de Active DirectoryEstablezca permisos para el descubrimiento de Active Directory.
  • Sin acceso
  • Permitido
Configurar NinjaOne RemotePermitir a los técnicos configurar los ajustes de NinjaOne Remote.
  • Sin acceso
  • Permitido
Modo de fondo para NinjaOne RemoteEstablezca los permisos para la función Modo en segundo plano de NinjaOne Remote.
  • Sin acceso
  • Permitido
Conexión rápida para NinjaOne RemoteControle el acceso a la conexión rápida para sesiones ad hoc de Ninja Remote.
  • Sin acceso
  • Permitido
Administrador de GravityZoneLos técnicos pueden configurar los ajustes de Bitdefender GravityZone, si está habilitado.
  • Sin acceso
  • Permitido
Opciones de análisis de GravityZoneControla la capacidad de ejecutar análisis de GravityZone en los dispositivos.
  • Sin acceso
  • Permitido
Configurar SentinelOneLos técnicos pueden configurar los ajustes de SentinelOne si está habilitado. 
  • Sin acceso
  • Permitido
Configurar CrowdStrikePermitir la posibilidad de configurar los ajustes de CrowdStrike, si está habilitado. 
  • Sin acceso
  • Permitido
Configurar TeamViewerControle la capacidad de configurar los ajustes de TeamViewer.
  • Sin acceso
  • Permitido
Configurar ConnectWise ControlDefina la capacidad de configurar los ajustes de ConnectWise Control.
  • Sin acceso
  • Permitido
Configurar SplashtopDeterminar la capacidad de configurar los ajustes de Splashtop.
  • Sin acceso
  • Permitido
Configurar Microsoft IntuneConceder la capacidad de configurar Microsoft Intune.
  • Sin acceso
  • Permitido
Administración de dispositivosOtorgar a los técnicos acceso para configurar roles, estado de salud y campos personalizados para los dispositivos.
  • Sin acceso
  • Permitido
Creación de etiquetas
Permita a los técnicos crear y gestionar etiquetas de forma global.
  • Sin acceso
  • Ver
  • Ver, actualizar
  • Ver, actualizar, crear
  • Ver, actualizar, crear Eliminar
Asignación de etiquetas
Permitir ver, asignar y eliminar asignaciones de etiquetas.
  • Sin acceso
  • Ver
  • Ver, actualizar
Almacenamiento en caché
Controlar la capacidad de ver o gestionar servidores de caché.
  • Sin acceso
  • Ver
  • Ver, Actualizar
Exportación de campos personalizados
Permite exportar los datos de los campos personalizados cuando estén disponibles.
  • Sin acceso
  • Permitido
Acceso a vulnerabilidadesConceder la capacidad de acceder a la funcionalidad de vulnerabilidad.
  • Sin acceso
  • Ver
Crear grupos de dispositivosPermitir a los técnicos crear nuevos grupos de dispositivos. Los técnicos también podrán compartir los nuevos grupos de dispositivos con los roles a los que pertenecen.
  • Sin acceso
  • Permitido

Conexiones MDM

Esta configuración controla los permisos para NinjaOne Mobile Device Management (MDM).

Permiso MDMDescripciónConfiguración de permisos
Crear nuevos certificados del servicio de notificaciones push de Apple (APNs)Permitir a los técnicos crear nuevos certificados de Apple Push Notifications (APNs).
  • Sin acceso
  • Permitido
Acceso predeterminado a certificados APNs
Controle el nivel de acceso para ver, actualizar y eliminar certificados APNs. 
  • Sin acceso
  • Ver
  • Ver, actualizar
  • Ver, actualizar, eliminar
Crear nuevos perfiles de inscripción automática de dispositivos (ADE)
Los técnicos con este permiso pueden crear nuevos perfiles ADE para Apple MDM. 
  • Sin acceso
  • Permitido
Acceso al perfil ADE predeterminado
Controla el acceso para ver, actualizar y eliminar perfiles ADE. 
  • Sin acceso
  • Ver
  • Ver, actualizar
  • Ver, actualizar, eliminar
Crear nuevos tokens de contenido de aplicaciones y librosCrear nuevos tokens de contenido de Apps y Libros para Apple MDM. 
  • Sin acceso
  • Permitido
Acceso predeterminado a tokens de contenido de Apps and BooksControlar el acceso para ver, actualizar y eliminar tokens de contenido de Apps and Books.
  • Sin acceso
  • Ver
  • Ver, actualizar
  • Ver, actualizar, eliminar
Crear nuevas empresas AndroidPermitir a los técnicos crear nuevas conexiones Android Enterprise (AE) para Android MDM. 
  • Sin acceso
  • Permitido
Acceso predeterminado a la conexión de Android EnterpriseControle el nivel de acceso para ver, actualizar y eliminar conexiones AE.
  • Sin acceso
  • Ver
  • Ver, actualizar
  • Ver, actualizar, eliminar
Android Enterprise (AE)Si se han añadido varias conexiones AE al MDM de Android, puede controlar a cuáles puede acceder el técnico y controlar el nivel de acceso. 
  • Sin acceso
  • Ver
  • Ver, actualizar
  • Ver, actualizar, eliminar

Divisiones secundarias

Estas opciones controlan el acceso a las divisiones secundarias dentro de la organización.

Permiso de división secundariaDescripciónConfiguración de permisos
Acceso predeterminadoEstablezca el acceso predeterminado que tendrán los técnicos a las divisiones secundarias actuales y recién creadas.
  • Sin acceso
  • Permitido
Todas las divisiones secundariasControle el acceso a la aplicación móvil NinjaOne.
  • Sin acceso
  • Permitido
Permisos individuales de las divisiones secundariasPuede editar los permisos individuales de las divisiones secundarias (anulando el acceso predeterminado) haciendo clic en la casilla situada junto al nombre de la organización y, a continuación, en Editar permisos en la parte superior de la tabla. 
  • Predeterminado (si está activado)
  • Sin acceso
  • Permitido

Organizaciones

Los administradores del sistema solo pueden acceder y modificar la aprobación de nodos

Permiso de la organizaciónDescripciónConfiguración de permisos
Crear nuevas organizacionesPermitir a los técnicos crear nuevas organizaciones. Se aplicarán las políticas predeterminadas si el técnico no tiene acceso a las políticas.
  • Sin acceso
  • Permitido
 Acceso predeterminado

Establezca el acceso predeterminado a las organizaciones actuales y recién creadas. Si el técnico tiene permiso para actualizar una organización, también podrá editar varias organizaciones al mismo tiempo. 

Esta función permite a los técnicos configurar los ajustes del proveedor de acceso remoto en todas las organizaciones para TeamViewer, Splashtop y NinjaOne Remote.

  • Sin acceso
  • Ver
  • Ver, actualizar
  • Ver, actualizar, eliminar
Permisos individuales de la organizaciónEditar permisos individuales de la organización (anulando el acceso predeterminado). 
  • Sin acceso
  • Ver
  • Ver, actualizar
  • Ver, actualizar, eliminar

Dispositivos

Los administradores deben establecer funciones de dispositivo para los técnicos. Los técnicos con esta función pueden ejecutar acciones y automatizaciones en los dispositivos asignados a la función especificada.
Permiso de dispositivoDescripciónConfiguración de permisos
Campos seguros y campos TOTPPermitir o restringir el acceso a los campos seguros. Los campos seguros se configuran en campos personalizados y pueden almacenar datos confidenciales, como contraseñas; permanecen ocultos si el técnico no tiene permiso para verlos. 
  • Sin acceso
  • Permitido
Herramientas remotasSeleccione las herramientas que los técnicos pueden utilizar en las estaciones de trabajo y los servidores marcando la casilla de cada herramienta. Puede seleccionar tantas como sea necesario.
  • Explorador de archivos
  • Registro remoto
  • Línea de comandos
  • Administrador de servicios
  • Administrador de tareas
Acceso remoto

Elija qué herramientas pueden utilizar los técnicos en las estaciones de trabajo y los servidores seleccionando la casilla de verificación de cada herramienta. Puede seleccionar tantas como sea necesario. Al conceder permisos a una aplicación, solo se permitirá el uso de dicha aplicación si está configurada para la organización.

Esta configuración no incluye NinjaOne Remote. Para proporcionar acceso a NinjaOne Remote, consulte la tabla del sistema en este artículo. 

  • TeamViewer
  • Splashtop
  • ConnectWise Control
  • NinjaOne Remote
  • Escritorio remoto
Crear nuevos dispositivosLos técnicos con este permiso podrán crear nuevos dispositivos.
  • Sin acceso
  • Permitido
Acceso predeterminadoDefina el acceso predeterminado a las funciones de los dispositivos actuales y recién creados, y conceda la capacidad de eliminar dispositivos. Sobrescriba individualmente el acceso para dispositivos específicos. La opción Predeterminado se alinea con la opción que elija para la configuración predeterminada.
  • Sin acceso
  • Ver, Ejecutar
  • Ver, ejecutar, actualizar
  • Ver, ejecutar, actualizar, eliminar

Políticas

Seleccione las opciones de política aplicables para cada dispositivo. 

Permiso de políticaDescripciónConfiguración de permisos
Crear nuevas políticasLos usuarios con este permiso podrán crear nuevas políticas.
  • Sin acceso
  • Permitido
Acceso predeterminadoDefina el acceso predeterminado a las políticas actuales y recién creadas. Sobrescriba individualmente el acceso predeterminado para políticas específicas. La opción Predeterminado se alineará con la opción que elija para la configuración predeterminada.
  • Sin acceso
  • Ver
  • Ver, actualizar
  • Ver, actualizar, eliminar
Permisos de políticas individualesPermita a los técnicos editar los permisos de políticas individuales (anulando el acceso predeterminado) haciendo clic en la casilla situada junto al nombre de la política y, a continuación, en Editar permisos en la parte superior de la tabla. 
  • Sin acceso
  • Ver
  • Ver, actualizar
  • Ver, actualizar, eliminar

Biblioteca de automatización

Puede delegar permisos de ejecución a técnicos con restricciones, lo que les permite ejecutar automatizaciones y reiniciar dispositivos bajo demanda sin tener permisos completos sobre los dispositivos. 

Para acceder a Wake-on-LAN (WoL), el técnico también debe tener los permisos:Dispositivos→Acceso predeterminado establecidos como mínimo en Ver y Actualizar.

Permiso de automatizaciónDescripciónConfiguración de permisos
Crear nuevas categoríasLos usuarios con este permiso podrán crear nuevas categorías de automatización.
  • Sin acceso
  • Permitido
Administrador de tareas programadasConceder permiso para crear y ejecutar tareas programadas.
  • Sin acceso
  • Ver
  • Ver, Actualizar
  • Ver, actualizar, crear
  • Ver, actualizar, crear, eliminar
Acceso predeterminadoDefina el acceso predeterminado a las categorías de automatización actuales y recién creadas. Sobrescriba individualmente el acceso predeterminado para categorías específicas. La opción Predeterminado se alineará con la opción que elija para la configuración predeterminada.
  • Sin acceso
  • Ejecutar
  • Ver, Ejecutar
  • Ver, Ejecutar, Actualizar
  • Ver, , Ejecutar, Actualizar, Eliminar
Permisos individualesEdita los permisos de categorías individuales (anulando el acceso predeterminado) seleccionando la casilla de verificación junto al nombre de la categoría y, a continuación, haciendo clic en Editar permisos en la parte superior de la tabla. 
  • Sin acceso
  • Ejecutar
  • Ver, Ejecutar
  • Ver, Ejecutar, Actualizar
  • Ver, , Ejecutar, Actualizar, Eliminar

Ticketing

Los técnicos que no tengan acceso a todas las organizaciones no pueden asignar tickets a usuarios finales vinculados a todas las organizaciones. Los técnicos deben tener un acceso a la organización igual o superior al del usuario final.

Permiso de ticketsDescripciónConfiguración de permisos
Acciones administrativasConceder la capacidad de gestionar tableros, desencadenantes, campos personalizados, formularios, automatizaciones, plantillas de respuesta y acciones administrativas.
  • Sin acceso
  • Permitido
Acciones de ticketsControlar la capacidad de los usuarios para crear y ejecutar acciones de tickets.
  • Sin acceso
  • Ver
  • Ver, Actualizar
  • Ver, actualizar, crear
  • Ver, actualizar, crear, eliminar
Notas privadas del ticketGestiona la capacidad de los técnicos para ver notas privadas en los tickets.
  • Sin acceso
  • Ver
Relaciones de ticketsPermitir ver o actualizar las relaciones de tickets en la pestaña Personalizar de la página de configuración de NinjaOne Ticketing. 
  • Sin acceso
  • Ver
  • Ver y gestionar
Tableros de correos electrónicos pendientesAdministra la capacidad de acceder al tablero de correos electrónicos pendientes.
  • Sin acceso
  • Ver
  • Ver y gestionar
Ticketing MobilePermitir a los técnicos utilizar Ticketing Mobile.
  • Sin acceso
  • Permitido
Tickets sin organizaciónConceda la posibilidad de establecer permisos para tickets no asignados a una organización.
  • Sin acceso
  • Permitido
Actualizar entradas de tiempo en tickets cerradosPermite al técnico especificar qué entradas de tiempo se pueden editar. 
  • Sin acceso
  • Todos
  • Propias
Tickets creados recientementeControle si el widget de tickets recientes se mostrará en la parte derecha de la página del ticket al visualizar un ticket.
  • Sin acceso
  • Permitido
Acceso al tableroEstablece los permisos que heredarán los tableros recién creados. Sobrescribe individualmente tableros específicos. La opción Predeterminado se alineará con la opción que elijas para la configuración predeterminada.
  • Sin acceso
  • Ver
Permisos individuales del tableroEdite los permisos de los tableros de tickets individuales (anulando el acceso predeterminado).
  • Predeterminado
  • Sin acceso
  • Ver

Documentación

Esta configuración controla los permisos para la documentación de NinjaOne.

Permiso de documentaciónDescripciónConfiguración de permisos
Administración de la documentaciónConcede la capacidad de configurar plantillas de documentación.
  • Sin acceso
  • Permitido
Acceso a la documentación de la base de conocimientos globalPermitir a los técnicos gestionar la documentación de la base de conocimientos global.
  • Sin acceso
  • Ver
  • Ver, actualizar
  • Ver, actualizar, crear
  • Ver, actualizar, crear, eliminar
Enlaces públicos de la base de conocimientos Acceso a la documentaciónPermitir la gestión de enlaces públicos a la base de conocimientos global.
  • Sin acceso
  • Ver
  • Ver, actualizar
  • Ver, actualizar, crear
  • Ver, actualizar, crear, eliminar
Acceso a la documentación de la organizaciónControla la capacidad de gestionar la documentación de las organizaciones.
  • Sin acceso
  • Ver
  • Ver, actualizar
  • Ver, actualizar, crear
  • Ver, actualizar, crear, eliminar
Gestión segura de camposConceda la posibilidad de acceder y gestionar campos seguros para los documentos de la organización. Los campos seguros se configuran en campos personalizados y pueden almacenar datos confidenciales, como contraseñas. Estos campos se ocultan si el técnico no tiene permiso para verlos. 
  • Sin acceso
  • Permitido
Elementos relacionadosPermitir la gestión de elementos relacionados dentro de los documentos.
  • Sin acceso
  • Ver
  • Ver, Actualizar
  • Ver, actualizar, crear
  • Ver, actualizar, crear, eliminar
Elementos relacionados: credencialesPermita a los técnicos acceder y gestionar elementos relacionados seguros dentro de los documentos.
  • Sin acceso
  • Permitido
Acceso al código TOTPPermitir el acceso a los códigos TOTP (contraseña de un solo uso basada en el tiempo) para elementos relacionados seguros y campos personalizados de documentos.
  • Sin acceso
  • Permitido
Compartir carpetas de la base de conocimientos global con los usuarios finalesPermitir compartir carpetas de la base de conocimientos global y sus archivos con el portal del usuario final.
  • Sin acceso
  • Permitido
Acceso a la lista de verificación de la organizaciónGestionar elementos de la lista de verificación dentro de las organizaciones.
  • Sin acceso
  • Permitido
Acceso a plantillas de listas de verificaciónConceder a los técnicos permiso para gestionar plantillas de listas de verificación. 
  • Sin acceso
  • Permitido
Restringir el acceso a la carpeta de la base de conocimientosRestringe el acceso a la carpeta de la base de conocimientos a funciones técnicas específicas, independientemente de los permisos.
En la pestaña Base de conocimientos del panel de control del sistema, la opción Compartir tendrá una sección adicional para los permisos de los técnicos. Puedes limitar el acceso por función. La restricción se aplica a todos los archivos y subcarpetas.
  • Sin acceso
  • Permitido
Acceso a la exportación de documentación
Exportar elementos de documentación y tablas cuando estén disponibles.
  • Sin acceso
  • Permitido

NinjaOne PSA

Esta configuración controla los permisos para NinjaOne PSA. 

Permiso de documentaciónDescripciónConfiguración de permisos
Acciones administrativasOtorga la capacidad de configurar y acceder a las funciones de NinjaOne PSA.
  • Sin acceso
  • Permitido
Productos de ticketsPermitir a los técnicos añadir productos facturables a los tickets.
  • Sin acceso
  • Permitido
Productos del ticket PrecioPermite a los técnicos ver y editar el precio de los productos facturables en los tickets.
  • Sin acceso
  • Permitido
Anular la entrada de tiempo de mano de obra en el ticketPermita sobrescribir la entrada de tiempo de los productos en los tickets con productos a los que tengan acceso y que formen parte del acuerdo del ticket. 
  • Sin acceso
  • Permitido

Recursos adicionales

Consulte Gestión de usuarios: Catálogo de recursos para obtener más información sobre la gestión de usuarios y técnicos en NinjaOne. 

FAQ

Próximos pasos