Saltar al contenido principal

Roles

Twenty incluye los roles Admin y Member por defecto. Puedes crear roles personalizados adicionales según las necesidades de tu equipo (p. ej., Representante de ventas, Gerente, Usuario de solo lectura).
No, el rol de Admin no se puede eliminar. Siempre debe haber al menos un miembro asignado al rol de Admin.
Cualquier miembro del espacio de trabajo asignado a ese rol será reasignado automáticamente al rol predeterminado.
Ve a Ajustes → Roles, busca la opción Rol predeterminado y selecciona qué rol deben recibir automáticamente los nuevos miembros cuando se unan.
No, cada usuario solo puede tener un rol a la vez. Crea un rol personalizado si necesitas una combinación de permisos.

Permisos

  • Permisos de objeto: Controlan el acceso a registros completos (p. ej., ver/editar/eliminar registros de Personas)
  • Permisos de campo: Controlan el acceso a campos específicos dentro de un objeto (p. ej., ver pero no editar el campo Salario)
Los permisos de campo permiten un control más granular sobre los datos sensibles.
Los permisos se aplican en cascada de lo global a lo específico:
  1. Todos los objetos establece la base para todos los objetos
  2. Permisos a nivel de objeto pueden anular la configuración global para objetos específicos
  3. Permisos a nivel de campo pueden anular la configuración del objeto para campos específicos
Las configuraciones más específicas siempre tienen prioridad.
Para objetos:
  • Ver registros: Ver registros en listas y páginas de detalle
  • Editar registros: Modificar registros existentes
  • Eliminar registros: Eliminación lógica de registros (se pueden restaurar)
  • Destruir registros: Eliminar registros de forma permanente
Para campos:
  • Ver campo: Ver el valor del campo
  • Editar campo: Modificar el valor del campo
  • Sin acceso: El campo está completamente oculto
Los permisos a nivel de fila estarán disponibles en el plan Organization para el primer trimestre de 2026. Esto te permite restringir el acceso a registros específicos según criterios (p. ej., ver solo tus propias oportunidades).
  1. Ve a Ajustes → Roles
  2. Selecciona el rol
  3. Navega hasta el objeto que contiene el campo
  4. Configura el permiso del campo en See Field (sin Edit Field)

Ajustes y acciones

Puedes controlar el acceso a:
  • Generación de claves de API
  • Preferencias del espacio de trabajo
  • Asignación de roles
  • Configuración del modelo de datos
  • Configuración de seguridad
  • Gestión de flujos de trabajo
Usa Settings All Access para otorgar acceso total o habilita permisos específicos.
Puedes controlar:
  • Send Email: Capacidad para enviar correos desde Twenty
  • Import CSV: Capacidad para importar datos mediante CSV
  • Export CSV: Capacidad para exportar datos a CSV
Usa Application All Access para otorgar todas las acciones o habilitar acciones específicas.

SSO

No, SSO es una función Premium disponible solo en el plan Organization.
Twenty es compatible con:
  • SAML 2.0 (funciona con la mayoría de los proveedores de identidad empresariales)
  • Google Workspace
  • Microsoft Entra ID (anteriormente Azure AD)
Con el aprovisionamiento JIT, las cuentas de usuario se crean automáticamente en Twenty cuando alguien inicia sesión mediante SSO por primera vez. Se les asigna automáticamente el rol predeterminado.
Sí, una vez configurado SSO, puedes desactivar el inicio de sesión con contraseña para los usuarios de SSO y forzar la autenticación a través de tu proveedor de identidad.