Saltar al contenido principal

Admin y viewer

SPOT SaaS usa roles de tenant. El rol define qué acciones aparecen en la interfaz y qué cambios puede guardar cada usuario.

Tenant admin

Usa Tenant console para configurar el tenant:

  • Connectors y guía Add agent.
  • SAP connections asignadas a conectores.
  • Users & roles.
  • SAML.
  • Thresholds.
  • AI providers.
  • Audit.
Tenant console Connectors con rol admin
Tenant console abierta en Connectors con rol admin.

Viewer

El rol viewer se usa para consulta operativa. Revisa Landing, Operations y vistas de diagnóstico sin preparar cambios de configuración.

Vista SaaS con rol viewer
Vista SaaS con rol viewer para validar experiencia de consulta.

Platform admin

Platform administra tenants sin asumir la identidad de sus usuarios. Al crear un tenant, indica el email y rol iniciales y SPOT envía una invitación; no se define una contraseña desde Platform. En el detalle de un tenant, Platform puede cambiar estado/roles de memberships y aprobar o revocar el dominio verificado como autoridad de identidad SAML.

Aprueba la autoridad solo después de comprobar que el dominio pertenece al tenant y que el IdP está preparado. La aprobación convierte ese tenant en hogar de identidad para el dominio. La revocación invalida los accesos SAML relacionados, por lo que debe tratarse como una acción de seguridad deliberada.

Comprobación rápida de permisos

  1. Accede con un usuario admin y abre Tenant console.
  2. Revisa qué aparecen las pestañas de configuración del tenant.
  3. Accede con un usuario viewer.
  4. Comprueba las acciones visibles antes de entregar acceso de consulta.