> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Miembros

> Invite, revise y gestione usuarios, roles y asignaciones de equipo de CaseBender.

## Descripción general

La sección Miembros proporciona un directorio de usuarios de CaseBender y los controles disponibles para gestionar su acceso. Abra **Configuración → Cuenta → Miembros**.

Lo que puede ver o cambiar depende de su rol y de los permisos asignados. Los controles administrativos están disponibles para los Super Admins y Organization Admins autorizados.

## Buscar un miembro

Utilice la lista de miembros para:

* Buscar por nombre o dirección de correo electrónico
* Filtrar por rol
* Revisar el número de equipos y roles

Seleccione **Gestionar** cuando disponga del permiso administrativo para gestionar usuarios y quiera abrir la página de detalles del miembro.

## Invitar a un miembro

Para invitar a miembros se necesita permiso para invitar usuarios y un rol administrativo.

<Steps>
  <Step title="Abra Miembros">
    Vaya a **Configuración → Cuenta → Miembros**.
  </Step>

  <Step title="Abra el formulario de invitación">
    Seleccione **Invitar miembro**.
  </Step>

  <Step title="Introduzca el correo electrónico del miembro">
    Proporcione la dirección de correo electrónico asociada con la cuenta nueva.
  </Step>

  <Step title="Asigne el acceso">
    Seleccione una organización y un rol apropiado. El equipo es opcional; si selecciona uno, debe pertenecer a la organización elegida. Los Organization Admins solo pueden aprovisionar dentro de su ámbito y únicamente un Super Admin puede asignar el rol Super Admin.
  </Step>

  <Step title="Envíe la invitación">
    Seleccione **Enviar invitación** y siga el resultado que muestre CaseBender.
  </Step>
</Steps>

### Entrega y activación

CaseBender elige SMTP en este orden: la integración SMTP efectiva con ámbito de organización, una integración SMTP visible para todos y, por último, la configuración SMTP heredada o global.

* Con SMTP operativo, la cuenta nueva permanece **Pendiente** y recibe un único enlace de aceptación de un solo uso que caduca a las 72 horas. Al aceptar la invitación se establece la contraseña y se activa la cuenta.
* Si no existe una configuración SMTP válida, CaseBender crea una contraseña temporal aleatoria de 20 caracteres que cumple la política, la muestra una sola vez al administrador y exige al miembro cambiarla en el primer inicio de sesión.
* Si falla la entrega mediante un SMTP configurado, CaseBender no emite una contraseña de forma silenciosa. La pantalla de resultado ofrece **Reintentar correo** o la alternativa explícita **Emitir contraseña manual**.
* Si el correo pertenece a un usuario activo existente, CaseBender asigna la organización, el equipo opcional y el rol sin restablecer sus credenciales. Si hay SMTP, se intenta enviar una notificación, pero un fallo no revierte la asignación.

## Crear una cuenta como Super Admin

Solo los Super Admins pueden usar **Crear cuenta**. Seleccione una organización, un equipo opcional de esa organización y un rol. Elija una contraseña inicial generada por el servidor o proporcione una que cumpla la política. **Exigir cambio de contraseña** está activado de forma predeterminada y puede modificarse antes de crear la cuenta.

<Warning>
  Las credenciales temporales y los tokens de invitación nunca se almacenan en texto sin formato. La contraseña temporal solo se muestra una vez; entréguela mediante un canal seguro aprobado y no la copie en correos, chats, tickets ni otros sistemas no aprobados.
</Warning>

Para las identidades gestionadas de forma empresarial, su organización también puede aprovisionar usuarios mediante SCIM, aprovisionamiento Just-In-Time y asignación de grupos del proveedor de identidad. Consulte [Autenticación](/en/security/authentication).

## Revisar los detalles de un miembro

Abra un miembro para revisar:

* Avatar
* Dirección de correo electrónico y estado de la cuenta
* Nombre para mostrar
* Asignaciones de equipo
* Roles con ámbito definido

Las direcciones de correo electrónico son atributos de identidad y aparecen como campos de solo lectura en la página de detalles del miembro.

## Actualizar un miembro

### Nombre y avatar

Un usuario puede actualizar su propio nombre y avatar. Los Super Admins y Organization Admins pueden actualizar estos campos para los usuarios que estén dentro de sus responsabilidades administrativas.

### Roles

Los administradores autorizados pueden cambiar el rol de un miembro desde su página de detalles.

<Warning>
  Los cambios de rol pueden modificar de inmediato el acceso a casos, alertas, tareas, ajustes y datos sensibles. Aplique el principio de mínimo privilegio y compruebe el ámbito antes de guardar.
</Warning>

### Asignaciones de equipo

Utilice la página de detalles del miembro o la página del equipo correspondiente para revisar la pertenencia a equipos y los roles con ámbito de equipo. Al eliminar a un miembro de un equipo también se eliminan las asignaciones de roles limitadas a ese equipo.

## Eliminar a un miembro

Para eliminar miembros se necesita permiso para eliminar usuarios y un rol administrativo. La interfaz impide que la mayoría de los administradores eliminen su propia cuenta.

Antes de eliminar a un miembro:

1. Reasigne los casos, alertas y tareas activos.
2. Revoque o sustituya las credenciales e integraciones que dependan del miembro.
3. Conserve los registros exigidos por las políticas de retención o conservación por motivos legales.
4. Confirme que el aprovisionamiento automático de identidades no vuelva a crear la cuenta de forma inesperada.

<Warning>
  La acción de eliminar de la lista de miembros no muestra un cuadro de diálogo de confirmación independiente. Compruebe el miembro seleccionado antes de ejecutarla.
</Warning>

## Acceso y permisos

* Todos los usuarios autenticados pueden abrir la sección Miembros.
* Las acciones de invitación y eliminación requieren permisos explícitos para gestionar usuarios.
* Los cambios de rol requieren permiso administrativo para gestionar roles.
* Los usuarios pueden editar los campos compatibles de su propio perfil.
* El servidor valida cada mutación con independencia de los controles mostrados en la interfaz.

Para consultar las definiciones de roles y la autorización por ámbitos, consulte [Control de acceso](/en/security/access-control).

## Estrategias de aprovisionamiento

### Administración manual

Utilice la interfaz Miembros para las cuentas gestionadas individualmente y para cambios específicos de rol o equipo.

### SCIM

Utilice SCIM cuando su proveedor de identidad deba controlar la creación de cuentas, la sincronización de perfiles y el desaprovisionamiento.

### Aprovisionamiento Just-In-Time

Utilice el aprovisionamiento JIT para crear usuarios aprobados cuando se autentiquen por primera vez mediante SSO.

### Sincronización de grupos

Asigne los grupos del proveedor de identidad a organizaciones, equipos y roles de CaseBender para que la asignación de accesos sea repetible.

<Tip>
  Elija un único ciclo de vida autorizado para cada población de usuarios. Combinar asignaciones manuales con la sincronización automática de grupos puede provocar que una sincronización posterior sustituya el cambio de un administrador.
</Tip>

## Recomendaciones operativas

* Revise periódicamente las cuentas pendientes y con privilegios elevados.
* Retire con rapidez el acceso cuando cambien las responsabilidades.
* Evite conceder roles administrativos por comodidad.
* Compruebe el ámbito de la organización y el equipo después de cada cambio de rol.
* Utilice su proveedor de identidad como fuente de información oficial cuando esté habilitado el aprovisionamiento automático.

## Solución de problemas

### No aparece Invitar miembro

Necesita un rol administrativo y permiso para invitar usuarios.

### No se entregó el correo de invitación

Use **Reintentar correo** después de corregir SMTP o elija expresamente **Emitir contraseña manual** y comparta la credencial de un solo uso mediante un canal seguro aprobado. Si no hay ninguna configuración SMTP válida, el resultado de contraseña temporal se muestra automáticamente.

### No hay equipos disponibles

La asignación de equipo es opcional. Si selecciona uno, debe pertenecer a la organización seleccionada y estar dentro de su ámbito administrativo.

### No aparece Crear cuenta

El flujo directo **Crear cuenta** solo está disponible para Super Admins.

### Se rechaza un cambio de rol

Confirme que su rol pueda gestionar usuarios y que se haya completado cualquier autenticación reforzada necesaria.

### Un miembro ha reaparecido después de eliminarlo

Es posible que SCIM, JIT o la sincronización de grupos sigan asignando al usuario. Actualice la configuración del proveedor de identidad antes de repetir la eliminación.

### Puedo ver a un miembro, pero no editarlo

La visibilidad en el directorio no concede permiso para gestionar usuarios. Póngase en contacto con un administrador adecuado.

## Acceso mediante API

Los endpoints de usuario relacionados y controlados por ámbitos incluyen:

* [Enumerar usuarios](/en/api-reference/endpoint/users/list)
* [Obtener el usuario actual](/en/api-reference/endpoint/users/me)
* [Obtener un usuario](/en/api-reference/endpoint/users/get-by-id)
* [Actualizar un usuario](/en/api-reference/endpoint/users/update)

## Guías relacionadas

* [Perfil](./profile.mdx)
* [Equipos](./teams.mdx)
* [Organizaciones](./organizations.mdx)
* [Control de acceso](/en/security/access-control)
