Docs

Equipo e invitaciones

Invita personas a tu organización, asigna roles y concede acceso por sitio.

Roles

RolQué puede hacer
OWNERAcceso completo, incluida la facturación, el borrado de la organización y la gestión del SSO.
ADMINTodo excepto facturación y borrado. Puede aprobar solicitudes de borrado (DSAR erasure).
EDITORCrear y publicar propósitos, políticas y webhooks. No puede borrar sitios ni gestionar claves.
VIEWERSolo lectura en toda la consola.
DPOSolo lectura más derechos de aprobación de DSAR. Úsalo para tu Delegado de Protección de Datos.

Invitar a alguien

  1. Ve a EquipoInvite member.
  2. Introduce la dirección de correo y elige un rol.
  3. La persona invitada recibe un correo con un enlace de aceptación (válido 7 días). Hasta que lo acepte, la invitación aparece como Pending y puede revocarse.
Las invitaciones tienen alcance de organización. La persona inicia sesión con Google y entra como miembro con el rol que hayas elegido.

Acceso por sitio

Si el rol de organización de un miembro es VIEWER pero necesita acceso EDITOR en un sitio concreto, concédelo en Sitios y claves de API → [sitio] → Acceso. Un acceso por sitio solo eleva el rol — nunca lo reduce respecto al rol de organización.

Registro de auditoría

Cada acción en la consola (publicar, rotar claves, aprobar DSAR, invitar, cambiar roles) queda registrada en el Registro de auditoría de la organización (solo lectura, ADMIN/OWNER). También disponible vía GET /admin/organizations/:id/audit-log (sk_).