Admin y viewer
SPOT SaaS usa roles de tenant. El rol define qué acciones aparecen en la interfaz y qué cambios puede guardar cada usuario.
Tenant admin
Usa Tenant console para configurar el tenant:
- Connectors y guía Add agent.
- SAP connections asignadas a conectores.
- Users & roles.
- SAML.
- Thresholds.
- AI providers.
- Audit.

Viewer
El rol viewer se usa para consulta operativa. Revisa Landing, Operations y vistas de diagnóstico sin preparar cambios de configuración.

Platform admin
Platform administra tenants sin asumir la identidad de sus usuarios. Al crear un tenant, indica el email y rol iniciales y SPOT envía una invitación; no se define una contraseña desde Platform. En el detalle de un tenant, Platform puede cambiar estado/roles de memberships y aprobar o revocar el dominio verificado como autoridad de identidad SAML.
Aprueba la autoridad solo después de comprobar que el dominio pertenece al tenant y que el IdP está preparado. La aprobación convierte ese tenant en hogar de identidad para el dominio. La revocación invalida los accesos SAML relacionados, por lo que debe tratarse como una acción de seguridad deliberada.
Comprobación rápida de permisos
- Accede con un usuario admin y abre Tenant console.
- Revisa qué aparecen las pestañas de configuración del tenant.
- Accede con un usuario viewer.
- Comprueba las acciones visibles antes de entregar acceso de consulta.