SoSafe Manager tiene 4 roles de administrador. Este artículo explica a qué puede acceder cada uno y cómo asignarlo, de modo que las personas obtengan los permisos que su función requiere sin poder ver resultados de formación individuales para los que no están autorizadas.
Overview
Los 4 roles corresponden a funciones diferenciadas: administrar la plataforma, consultar informes, aprovisionar usuarios y lanzar campañas.
- Administrator
- Analytics Viewer
- User Manager
- Campaign Manager
Datos agregados frente a datos individuales
Todos los roles respetan la configuración de privacidad de datos de su tenant (informes individuales o por persona frente a informes anónimos o agregados). Esta es una distinción fundamental.
| Tipo de dato | Descripción | Ejemplo |
|---|---|---|
| Datos agregados | Cifras e indicadores clave de grupo que no incluyen nombres ni identificadores personales | "El 68 % del equipo de Ingeniería completó el módulo" |
| Datos individuales | Resultados concretos de formación o simulación vinculados directamente a personas identificables | "Max Mustermann hizo clic en el enlace de phishing simulado el 14 de marzo" |
Resumen de permisos por rol
| Rol | Gestión de usuarios y grupos | Gestión de campañas | Analytics agregados | Resultados individuales | Configuración de la plataforma |
|---|---|---|---|---|---|
| Administrator | Completo | Completo | Todos los grupos | Solo si está habilitado | Completo |
| Analytics Viewer | Ninguno | Ninguno | Depende del alcance | Depende del alcance | Ninguno |
| User Manager | Completo | Ninguno | Ninguno | Ninguno | Solo SSO y SCIM |
| Campaign Manager | Ninguno | Completo | A nivel de campaña | Solo agregados | Vista de Whitelisting |
Descripción detallada de los roles
Administrator
El Administrator puede realizar cualquier acción en la plataforma de su organización, incluida la asignación de roles al resto de usuarios.
- Capacidades: Toda la configuración de la plataforma, cuentas de usuario, campañas y asignación de roles
- Visibilidad de datos: KPIs agregados y resultados individuales (si están disponibles) en todos los grupos de usuarios
- Cuándo utilizarlo: CISOs, responsables de seguridad y administradores de IT principales. Se recomienda limitar este rol a entre 1 y 3 personas por organización
Analytics Viewer
Acceso de solo lectura a los datos de Analytics según el alcance definido. Sin acceso a la configuración de la plataforma ni a la gestión de usuarios.
- Capacidades: Consultar los paneles de informes de campañas y E-Learning. Sin posibilidad de editar campañas, gestionar usuarios ni modificar la configuración
- Alcance: Toda la organización (acceso completo), grupos específicos o los subordinados directos de un responsable
-
Visibilidad de datos: depende del alcance
- Acceso completo: El mismo acceso a Analytics que los Administrators
- Subordinados directos: Acceso únicamente a los datos de sus subordinados directos (gestionado a través de la columna de datos de usuario "Responsible person")
- Anónimo: Acceso únicamente a datos agregados y paneles.
- Cuándo utilizarlo: Responsables de departamento, auditores o responsables de cumplimiento normativo que realizan seguimiento del progreso pero no deben modificar nada
User Manager
El User Manager gestiona las cuentas y la infraestructura del directorio que las mantiene sincronizadas.
- Capacidades: Crear y eliminar usuarios, cargar hojas de datos de usuarios, configurar SCIM o SSO
- Visibilidad de datos: Sin acceso a Analytics. Los metadatos de cuenta (nombres y direcciones de correo electrónico) son visibles; el progreso de la formación y los resultados de simulaciones de phishing no lo son
- Cuándo utilizarlo: Administradores de RR. HH. y equipos de soporte de IT que gestionan la incorporación de usuarios pero no deben tener acceso a las puntuaciones de seguridad
Campaign Manager
Los Campaign Managers pueden configurar programas de concienciación (Phishing Simulations y E-Learning).
- Capacidades: Crear y lanzar simulaciones de phishing y E-Learning, además de acceso de lectura a la configuración de Whitelisting para poder coordinarse con el equipo de IT local
- Visibilidad de datos: Acceso completo a los Analytics de campaña, sin acceso a los paneles a nivel de empresa
- Cuándo utilizarlo: Responsables de seguridad regionales o responsables de delegación que necesitan gestionar sus propias campañas sin depender de un administrador central
Cómo asignar roles
Es necesario disponer del rol de Administrator para poder crear nuevos usuarios administradores.
- Inicie sesión en SoSafe Manager y vaya a Settings / Admin users.
- Seleccione Add admin o haga clic en el icono de lápiz en la fila del usuario existente.
- En la sección Role & Rights, seleccione una de las 4 tarjetas de rol.
- Si corresponde: establezca el alcance de datos para un Analytics Viewer
- Si corresponde: establezca el alcance de datos para un Analytics Viewer
- Seleccione Save.
Preguntas frecuentes
¿Puede un rol de administrador tener permisos personalizados?
No. Los 4 roles predeterminados están preconfigurados, porque sus límites fijos son los que mantienen intactas la seguridad y la privacidad descritas anteriormente.
¿Qué roles cumplen con las directrices estrictas de privacidad?
Campaign Manager y User Manager nunca exponen datos de rendimiento individuales. Los datos de Analytics Viewer dependen del alcance y también de la configuración de informes a nivel de tenant. Los Administrators siempre tienen acceso completo, manteniendo los límites establecidos por su configuración de informes.
¿Puede un usuario tener varios roles de administrador al mismo tiempo?
No a partir de septiembre de 2026. Cada usuario tiene asignado 1 rol administrativo principal. Estamos trabajando en la asignación de múltiples roles para una versión futura.
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.