> ## Documentation Index
> Fetch the complete documentation index at: https://docs.utmkit.co/llms.txt
> Use this file to discover all available pages before exploring further.

# Miembros y roles

> Los cuatro roles que puede tener un asiento de espacio de trabajo, qué puede cambiar cada uno, y cómo invitar, reasignar y eliminar personas.

Cada persona en un espacio de trabajo tiene uno de cuatro roles. El rol decide qué puede **cambiar**; cualquiera en el espacio de trabajo puede leer sus enlaces, campañas, informes y reglas. La excepción es el [registro de actividad](/es/workspaces/activity-log), que solo los propietarios y administradores pueden abrir.

Los roles son por espacio de trabajo. La misma persona puede ser propietaria en un espacio de trabajo y observadora en otro.

## Los roles

**Propietario** — puede hacer todo lo de abajo, y es el único rol que decide cómo funciona el espacio de trabajo mismo: crear espacios de trabajo, exigir autenticación en dos pasos a todos, y configurar el inicio de sesión único. Un espacio de trabajo siempre conserva al menos un propietario. La facturación de la organización también es decisión de un propietario.

**Administrador** — maneja el espacio de trabajo día a día. Los administradores gestionan las reglas (la convención de UTM, valores aprobados, reglas de dependencia), aceptan hallazgos de auditoría y confirman remediaciones, gestionan dominios propios, marca e informes compartidos para clientes, invitan y eliminan personas, cambian roles, y leen el registro de actividad. Un administrador no puede actuar sobre un propietario.

**Miembro** — el asiento de trabajo: crea, edita y elimina enlaces y campañas, y usa el asistente para lo mismo. Los miembros no cambian reglas, dominios, marca ni asientos. Un propietario o administrador puede restringir a un miembro a valores aprobados para los parámetros de UTM que elija, de modo que el miembro no pueda inventar otros nuevos.

**Observador** — para una agencia, el cliente. Los observadores ven todo en el espacio de trabajo, le preguntan al asistente sobre ello, y no cambian nada. El asistente simplemente nunca le ofrece a un observador una herramienta que escriba.

## Invitar a alguien

Los propietarios y administradores invitan desde [Members](https://app.utmkit.co/members) con **Invitar a alguien**: una dirección de correo y un rol.

La persona recibe un correo breve, en el idioma de quien la invitó, diciendo que fue invitada a unirse al espacio de trabajo, con un enlace para aceptar; si el espacio de trabajo exige autenticación en dos pasos, el correo lo dice desde el principio. Seguir el enlace no inicia sesión a nadie: a quien lo visita se le pide iniciar sesión como la dirección invitada o, si aún no tiene cuenta, crear una con esa dirección. Luego caen dentro del espacio de trabajo con el rol que elegiste.

Hasta que se acepta, la invitación aparece listada bajo **Invitado, aún no aceptado**, con su vencimiento. Volver a invitar a la misma dirección renueva la invitación y reemplaza el enlace anterior. **Revocar** la elimina; un enlace revocado, vencido o ya usado muestra la misma respuesta de "ya no es válido" a quien lo tenga.

<Note>
  La consola responde "Invitación enviada" exista o no ya una cuenta para esa dirección, a propósito: una invitación se dirige a un correo, no a una persona, y la página nunca revela quién es usuario.
</Note>

## Cambiar un rol

Quien pueda gestionar miembros cambia un rol desde el menú desplegable en la fila de esa persona, siempre que la supere o iguale en rango; un administrador no puede degradar a un propietario ni ascender a nadie por encima de sí mismo. El cambio toma efecto en la siguiente acción de la persona: sus páginas abiertas se reconectan y adoptan el nuevo rol.

Degradar al último propietario se rechaza: haz a alguien más propietario primero.

## Eliminar a alguien

**Quitar** en la fila de un miembro lo saca del espacio de trabajo de inmediato; sus páginas abiertas vuelven a otro de sus espacios de trabajo, o a ninguno. Aplica la misma regla del último propietario. Salir de un espacio de trabajo tú mismo es la misma acción sobre tu propia fila.

## Autenticación en dos pasos en esta página

Los propietarios ven **Exigir autenticación en dos pasos** aquí, y propietarios y administradores pueden restablecer un segundo factor para alguien que perdió su teléfono y sus códigos — nunca para sí mismos. Ambos se describen en [Autenticación en dos pasos](/es/security/two-factor).
