Skip to main content
La Gestión de Acceso al Contenido es el sistema de control de acceso a nivel de proyecto de Corgea. Te permite controlar quién en tu organización puede ver e interactuar con proyectos específicos y sus datos de seguridad.
La gestión de acceso al contenido depende de Teams y está disponible en planes que incluyen la gestión de equipos.
Por defecto, todos los usuarios de tu empresa pueden acceder a todos los proyectos de la empresa. Con la Gestión de Acceso de Contenidos activada, puedes restringir el acceso para que los usuarios solo vean los proyectos a los que se les ha concedido explícitamente. Esta función es esencial para las organizaciones que necesitan:
  • Acceso separado entre diferentes equipos o departamentos
  • Restringir los proyectos sensibles a personas concretas
  • Cumplir con las políticas de seguridad que requieran segregación de acceso
  • Gestionar el acceso de contratistas o consultores externos

¿Cómo funciona?

La gestión de acceso al contenido opera en dos niveles:

Entorno a nivel de compañía

Tu empresa tiene un interruptor de Control de Acceso al Proyecto que determina el modelo de acceso global:
  • Deshabilitado (por defecto): Modelo de acceso abierto: todos los usuarios de tu empresa pueden acceder a todos los proyectos de la empresa
  • Habilitado: Modelo de acceso restringido: los usuarios solo pueden acceder a proyectos a los que se les ha concedido explícitamente acceso

Acceso a nivel de proyecto

Cuando el Control de Acceso al Proyecto está habilitado, los usuarios acceden a un proyecto de una de tres maneras:
Los usuarios que pertenecen a un equipo asignado al proyecto reciben automáticamente acceso a nivel de miembro. Esto proporciona los mismos permisos que los miembros directos, pero se gestiona a nivel de equipo y no por proyecto.Descubre más sobre los equipos en nuestro Guía de equipos.

Casos especiales

Acceso API: El control de acceso se aplica tanto a la interfaz web como a las llamadas API. Los usuarios solo pueden acceder a los datos del proyecto a través de la API si tienen los permisos adecuados.

Cómo implementar la gestión de acceso al contenido

1

Habilitar el Control de Acceso al Proyecto

Permiso requerido: Acceso de administrador de la empresa
  1. Navega a tu Configuración de la empresa
  2. Localizar la configuración Control de Acceso al Proyecto
  3. Activar el interruptor para “Control de acceso al proyecto”
  4. Guarda tus cambios
Una vez habilitado, los usuarios perderán inmediatamente el acceso a proyectos a los que no se les haya concedido explícitamente. Planifica tu despliegue en consecuencia.
2

Asignar acceso a proyectos

Permiso requerido: Change Project Permiso o rol de propietario del proyecto
Después de activar el Control de Acceso al Proyecto, necesitas conceder acceso a los usuarios a los proyectos:
  1. Navega hasta la página de Acceso al Contenido
  2. Buscar por proyecto o miembro, o filtrar por equipo y proyecto para reducir la lista
  3. Para cada proyecto, puedes:
    • Ver miembros y equipos actuales
    • Añadir nuevos usuarios como propietarios o miembros
    • Añadir equipos al proyecto
    • Eliminar el acceso existente
  4. Usar Editar miembros para aplicar cambios de acceso en varios proyectos a la vez
  1. Haz clic en el proyecto que quieres gestionar
  2. Seleccionar Añadir miembro o Añadir propietario
  3. Elige el usuario de la lista de usuarios de tu empresa
  4. Seleccionar su rol:
    • Propietario: Control total del proyecto
    • Miembro: Visualiza e interactúa con datos de seguridad
  5. Confirmar la adición
3

Verificar acceso

Después de asignar acceso:
  1. Revisa la página de Acceso al Contenido para asegurarte de que las tareas son correctas
  2. Prueba con una cuenta de usuario para verificar que puede acceder a los proyectos apropiados
  3. Comprueba que los usuarios sin acceso no pueden ver proyectos restringidos
4

Gestión continua

A medida que tu organización evoluciona:
  • Nuevos Proyectos: Asignar propietarios y miembros al crear nuevos proyectos
  • Nuevos usuarios: Añádelos a proyectos o equipos relevantes
  • Cambios de Rol: Actualizar el acceso cuando las personas cambian de rol, incluyendo reemplazar a los propietarios de proyectos en masa
  • Salidas: Los usuarios desactivados están ocultos de las listas de acceso activo, y puedes eliminar a los usuarios inactivos de proyectos seleccionados en masa

Mejores prácticas

Antes de activar el Control de Acceso al Proyecto:
  • Documentar a qué proyectos deberían acceder los usuarios
  • Considerar primero la creación de equipos para simplificar la asignación
  • Comunicar el cambio a tu organización
  • Considerar empezar con un grupo piloto de proyectos
Para proyectos con varios usuarios, usa equipos en lugar de asignaciones individuales:
  • ✅ Añadir “Equipo Backend” a 10 proyectos (10 operaciones)
  • ❌ Añadir 15 usuarios individuales a 10 proyectos (150 operaciones)
Los equipos también facilitan mucho la gestión continua.
Cada proyecto debería tener al menos un propietario que pueda:
  • Gestionar la configuración del proyecto
  • Añadir/eliminar a otros usuarios
  • Gestionar configuraciones específicas de cada proyecto
Sin propietario, los proyectos se vuelven difíciles de gestionar.
Utiliza la propiedad estratégicamente:
  • Propietarios: Líderes de proyecto, directivos, ingenieros senior responsables del proyecto
  • Miembros: Colaboradores, revisores, partes interesadas que necesitan visibilidad
No hagas que todos sean propietarios: reduce la responsabilidad y aumenta el riesgo de seguridad.
Programar revisiones periódicas del acceso al proyecto:
  • Trimestral o semestralmente, revisar quién tiene acceso a cada proyecto
  • Eliminar el acceso para usuarios que ya no lo necesitan
  • Actualizar el acceso para usuarios cuyos roles han cambiado
  • Utilizar acciones masivas para limpiar asignaciones obsoletas entre proyectos filtrados
  • Exportar datos de acceso para fines de cumplimiento
La página de Acceso al Contenido incluye búsqueda y filtros:
  • Encontrar rápidamente proyectos específicos
  • Buscar usuarios activos o inactivos para ver a qué proyectos están asignados
  • Filtrar por equipo o proyecto antes de revisar el acceso o aplicar cambios masivos
Permiso requerido: Permiso de acceso al contenido para ver
Exporta tu configuración de acceso para:
  • Auditorías de cumplimiento
  • Revisiones de seguridad
  • Fines de documentación
  • Copia de seguridad antes de realizar cambios masivos
Utiliza el botón Exportar en la página de Acceso a Contenido para descargar un CSV de las asignaciones activas de acceso a proyectos.
Ajusta tu control de acceso a cómo funciona realmente tu organización:
  • Si los equipos están aislados (frontend/backend/móvil separados), usar un control de acceso estricto
  • Si los equipos son flexibles y colaborativos, puede que prefieras acceso abierto
  • Utilizar un enfoque híbrido: acceso abierto para la mayoría de los proyectos, acceso restringido para los sensibles (aunque esto requiere mantener algunos proyectos en un espacio separado de la empresa)
Al modificar el acceso:
  • Informar a los usuarios afectados antes de eliminar su acceso
  • Explicar por qué se concede o revoca el acceso
  • Documentar sus políticas de acceso para que los usuarios comprendan las reglas
En caso de duda:
  • Conceder acceso a los miembros en lugar del acceso del propietario
  • Los usuarios siempre pueden solicitar permisos elevados si es necesario
  • Es más fácil conceder acceso adicional que revocarlo

Preguntas frecuentes

Pierden inmediatamente el acceso a todos los proyectos donde no han sido asignados explícitamente como propietarios, miembros o a través de un equipo. Planifica en consecuencia y asigna acceso antes o inmediatamente después de activar la función.
No. El Control de Acceso por Proyectos es un entorno que abarca toda la empresa. Está activado para todos los proyectos o deshabilitado para todos los proyectos dentro de tu empresa.
Los propietarios pueden configurar la configuración de proyectos, gestionar el acceso y eliminar proyectos cuando también disponen de Can delete project permiso. Los miembros pueden ver e interactuar con datos de seguridad, pero no pueden modificar la configuración del proyecto ni gestionar el acceso.
Tienen acceso por ambos caminos. Eliminarlos del equipo no afecta el acceso directo de sus miembros, y viceversa.
No. Cuando el Control de Acceso al Proyecto está habilitado, los usuarios solo pueden ver los proyectos a los que tienen acceso. Los proyectos a los que no pueden acceder están completamente ocultos.
Sí. Las llamadas e integraciones API respetan las mismas reglas de control de acceso que la interfaz web.
Sí, puedes activar o desactivar el Control de Acceso al Proyecto. Sin embargo, cada vez que la desactives y vuelvas a activar, tendrás que verificar que las asignaciones de acceso siguen siendo apropiadas.
Los propietarios de proyectos pueden gestionar el acceso para sus proyectos específicos. Los administradores de la empresa pueden gestionar el acceso a todos los proyectos. Los miembros habituales no pueden gestionar el acceso.
Los usuarios desactivados ya no aparecen como propietarios activos del proyecto ni miembros en la tabla de acceso a contenido, modal para miembros o exportación CSV. Los administradores de la empresa pueden usar Editar miembros para eliminar a usuarios inactivos de proyectos seleccionados en masa.
No. El control de acceso solo afecta a quién puede ver proyectos y sus datos. No cambia cómo Corgea escanea los repositorios ni genera correcciones.

Documentación relacionada: ¿Necesita ayuda? Contacte con el soporte de Corgea para obtener ayuda con la configuración o gestión de la gestión de acceso al contenido para su organización.