Migrar al modelo de control de acceso basado en roles

Con el modelo de control de acceso basado en roles, asignas roles a los usuarios en tu tienda u organización en lugar de asignar los permisos directamente. Un rol representa el trabajo del usuario en tu tienda u organización y contiene todos los permisos granulares para que el usuario haga su trabajo.

Roles predeterminados

Después de migrar al control de acceso basado en roles, en el panel de control de Shopify ya tendrás disponibles dos tipos de roles:

También puedes crear los roles adicionales que necesites para el negocio.

Cambios en el acceso de usuarios

Revisa las siguientes excepciones para entender cómo se verán afectados los permisos de gestión de usuarios existentes:

  • Los permisos de gestión de usuarios están obsoletos. Los permisos de gestión de usuarios solo se conceden a roles específicos administrados por Shopify. Más información sobre los usuarios elegibles.
  • Algunos usuarios se asignan automáticamente a un rol gestionado por Shopify.
    • Los usuarios con todos los permisos a nivel de tienda disponibles se migran automáticamente al rol de Administrador.
    • A los usuarios con permisos de gestión de usuarios a nivel de organización se les asigna automáticamente el rol de organización Administrador de la organización.
  • Si eres el propietario actual de una tienda en una organización, se te migrará automáticamente al rol Propietario de la tienda en el modelo de control de acceso basado en roles. Puedes gestionar cuentas de usuario, incluido agregar y eliminar usuarios y cambiar roles. El propietario de la tienda en una organización no puede crear ni gestionar roles. Si tienes acceso a otras tiendas de una organización, pero no eres el propietario de la tienda, o tienes acceso a funciones a nivel de organización, entonces no se te migrará automáticamente. El propietario de la organización o un Administrador de la organización debe asignarte un rol nuevo para otorgarte permisos adicionales.

Migrar usuarios al modelo de control de acceso basado en roles

Para migrar a tus usuarios al modelo basado en roles, asigna un rol al usuario. Después de asignarlo, el rol sustituye los permisos anteriores que se asignaban directamente al usuario.

Los usuarios y grupos que aún no se migraron muestran un emblema Acceso heredado en la página de índice Usuarios de la configuración del panel de control de Shopify. Puedes filtrar y ordenar los usuarios o los grupos por Acceso heredado para mostrar todos los usuarios y grupos que deben migrarse.

Migrar usuarios heredados individualmente

Puedes crear un rol nuevo a partir de los permisos heredados existentes de los usuarios, asignarles un rol predefinido o de administrador, o crear un rol nuevo.

Pasos:

  1. En el panel de control de Shopify, ve a Configuración > Usuarios.

  2. Haz clic en un usuario con el emblema Acceso heredado.

  3. En la sección Acceso heredado, haz clic en el ícono Horizontal menu junto al nombre de una de las tiendas y luego haz clic en Crear rol.

  4. En el cuadro Crear rol a partir de permisos de tienda existentes, agrega la siguiente información:

  • Agrega un nombre para el rol.
  • Opcional: agrega una descripción al rol.
  • Opcional: realiza los ajustes necesarios en los permisos.
  1. Haz clic en Guardar para crear el rol.
  2. Selecciona las tiendas para conceder acceso a tiendas al rol.
  3. Haz clic en Listo.
  4. Haz clic en Guardar.
  5. En el cuadro Reemplazar permisos heredados, haz clic en Reemplazar y guardar.

Migrar usuarios con roles heredados

Si la organización ya tenía roles, los roles heredados se convierten automáticamente en grupos de usuarios con los mismos nombres.

No puedes asignar un rol heredado a un usuario. Los roles heredados se han convertido en grupos y ya no controlan los permisos de usuario. Debes migrar tus grupos de roles heredados antes de asignar permisos a cualquier usuario.

Para migrar a los usuarios de tus grupos con acceso heredado, asigna un rol al grupo de usuarios con acceso heredado. Puedes asignar a los usuarios un rol predefinido o de administrador, o crear un rol nuevo.

Pasos:

  1. En el panel de control de Shopify, ve a Configuración > Usuarios.

  2. Haz clic en Grupos.

  3. Haz clic en el grupo heredado que quieres migrar.

  4. En la sección Acceso heredado, haz clic en el botón junto al nombre de una de las tiendas y luego haz clic en Crear rol.

  5. En el cuadro Crear rol a partir de permisos de tienda existentes, agrega la siguiente información:

  • Agrega un nombre para el rol.
  • Opcional: agrega una descripción al rol.
  • Opcional: realiza los ajustes necesarios en los permisos.
  1. Haz clic en Guardar para crear el rol.
  2. Selecciona las tiendas para conceder acceso a tiendas al rol.
  3. Haz clic en Listo.
  4. Haz clic en Guardar.
  5. En el cuadro Reemplazar permisos heredados, haz clic en Reemplazar y guardar.

Asignar roles de forma masiva a usuarios con acceso heredado

Puedes asignar nuevos roles de forma masiva desde la página de índice Usuarios del panel de control de Shopify. Puedes filtrar a los usuarios marcados con el emblema Acceso heredado, además de agregar filtros adicionales. Más información sobre filtrar la lista de usuarios.

Pasos:

  1. En el panel de control de Shopify, ve a Configuración > Usuarios.

  2. Haz clic en el ícono FilterSearch y, luego, selecciona el filtro Acceso heredado.

  3. Haz clic en Asignar rol.

  4. Selecciona un rol en el menú desplegable y haz clic en Continuar.

  5. Selecciona las tiendas a las que quieres que los usuarios seleccionados tengan acceso.

  6. Haz clic en Listo.

Aprovisionar usuarios con SCIM

Si usas System for Cross-domain Identity Management (SCIM) para aprovisionar usuarios en Shopify, asigna a los usuarios de SCIM a grupos en lugar de roles en tu proveedor de servicios de identidad.

Para agregar nuevos grupos a tu identidad, primero crea un grupo de usuarios en el panel de control de Shopify y luego agrega el nombre del grupo a la asignación de usuarios en tu proveedor de servicios de identidad.

No necesitas migrar a nuevos grupos a los usuarios existentes que ya se aprovisionaron mediante SCIM. Sin embargo, si quieres asignar un rol o un grupo a un usuario nuevo, o cambiar la asignación de rol de un usuario desde el proveedor de identidad, primero debes migrar los roles heredados o crear un grupo de usuarios nuevo en la configuración de Usuarios del panel de control de Shopify y luego asignar el grupo al usuario en el proveedor de identidad. El campo opcional sigue etiquetado como Nombre del rol (opcional), pero el valor que admite es un grupo de usuarios.

Si quieres aprovisionar un usuario nuevo con un rol heredado, actualiza el grupo de usuarios del rol heredado asignándole un rol nuevo al grupo en el panel de control de Shopify y luego asigna ese grupo en el proveedor de identidad. Usa el nombre del grupo de usuarios en el campo de rol del proveedor de identidad.

Si quieres aprovisionar un usuario para un rol nuevo, entonces crea un rol nuevo y asigna el rol al grupo de usuarios en el panel de control de Shopify y luego asigna ese grupo en el proveedor de identidad. Usa el nombre del grupo de usuarios en el campo de rol del proveedor de identidad.

Más información sobre la gestión de usuarios con SCIM.

Preguntas frecuentes

Consulta respuestas a preguntas frecuentes sobre la migración al modelo basado en roles.

¿Por qué no puedo editar o crear roles?

Si no puedes editar o crear roles, probablemente se deba a alguno de estos motivos:

  • No tienes permisos para gestionar roles. Solo la persona propietaria o los usuarios con roles de administrador tienen los permisos necesarios para crear o gestionar roles. Más información sobre los requisitos de elegibilidad para la gestión de usuarios.
  • Estás intentando modificar un usuario que tiene un rol administrado por Shopify. Los roles administrados por Shopify no se pueden editar. Más información sobre los roles administrados por Shopify.

Si necesitas acceso a las funciones de gestión de usuarios, ponte en contacto con un usuario con permisos de gestión de usuarios para solicitarlo.

¿Tengo que migrar de inmediato a los usuarios con acceso heredado?

Sí, migra a los usuarios con acceso heredado lo antes posible. Las migraciones ya han comenzado a implementarse y continuarán durante las próximas semanas.

Se generará un rol automático para cada conjunto único de permisos. A los usuarios que compartan los mismos permisos se les asignará el mismo rol. Las organizaciones con muchos conjuntos de permisos únicos que varían de un usuario a otro tendrán muchos nuevos roles generados automáticamente.

Para mantener organizado el control de acceso, se recomienda migrar a los usuarios manualmente antes de la fecha límite.

¿Qué ocurre cuando empieza la migración automática?

Cuando comience la migración, los permisos de los usuarios y grupos heredados restantes se migrarán automáticamente a roles. A los usuarios que compartan los mismos permisos se les asignará el mismo rol. Las organizaciones con muchos conjuntos de permisos únicos que difieren de un usuario a otro tendrán muchos nuevos roles generados automáticamente.

Puedes editar estos roles generados automáticamente o eliminarlos y asignar en su lugar nuevos roles a tus usuarios y grupos. Todos los roles generados automáticamente aparecen ordenados al final de la página de Usuarios de tu panel de control de Shopify.

¿Por qué a algunos usuarios se les ha asignado el rol Administrador de la organización?

A los usuarios migrados de organizaciones o de tiendas en el plan Shopify Plus que tenían los permisos de organización Usuarios (en desuso) se les asigna automáticamente el rol Administrador de la organización.

Puedes quitar el rol Administrador de la organización del usuario y asignarle otro rol.

Obtén más información sobre el rol de Administrador de la organización.

¿Por qué a algunos usuarios se les ha asignado el rol Administrador?

A los usuarios migrados que tenían los permisos de tienda Usuarios (en desuso) se les asigna automáticamente el rol Administrador.

Puedes quitar el rol Administrador del usuario y asignarle otro rol.

Obtén más información sobre el rol de Administrador.

¿Tengo que crear un rol para cada usuario si tienen permisos diferentes?

No, no tienes que crear un rol por cada usuario. Puedes gestionar los roles de las siguientes formas:

  • Crea roles basados en categorías de permisos, para que varios usuarios puedan compartirlos. Por ejemplo, puedes crear un rol Merchandiser con permisos de tienda para Productos, Catálogos, Contenido y Archivos. Puedes asignar el rol Merchandiser a cualquier usuario que gestione el inventario de productos.
  • Si la organización está en el plan Shopify Plus, usa grupos para asignar el mismo rol a varios usuarios. Más información sobre grupos para usuarios.

Si un usuario necesita un acceso único, aún puedes crear un rol específico; pero, en la mayoría de los casos, agrupar a los usuarios bajo roles bien definidos es la mejor práctica.

¿Puedo modificar los roles predeterminados?

No puedes personalizar los roles administrados por Shopify. Si tienes roles predefinidos en el panel de control, puedes personalizarlos. Más información sobre las diferentes categorías de roles.