Skip to main content
En un plan Enterprise (Business o Enterprise), la configuración del workspace da a los owners y admins un control centralizado sobre cómo se comportan las apps y los Superagents para todos en el workspace. Puedes forzar SSO en todas las apps, establecer permisos de publicación por rol o grupo, controlar el acceso MCP para asistentes de IA y deshabilitar los Superagents por completo si no son apropiados para tu organización.

Forzar SSO para apps

Los owners y admins del workspace pueden forzar SSO en todas las apps de un workspace a través de un solo proveedor. Esto facilita que las personas inicien sesión en varias apps y garantiza que tus estándares de seguridad se apliquen en todas partes. Por ejemplo, si tu empresa tiene 10 apps diferentes en un workspace de Base44, habilitar SSO para el acceso a apps significa que todos inician sesión con sus credenciales corporativas centrales, en lugar de crear nuevos inicios de sesión para cada app.
Importante:
  • Solo los owners y admins del workspace pueden gestionar SSO para el acceso a apps. Una vez habilitado, los usuarios de las apps usan las credenciales SSO de tu organización para acceder a todas las apps del workspace.
  • Para forzar el SSO del workspace en todas las apps, debes añadir una URI de redirección adicional a la configuración de tu proveedor de identidad (IdP): https://app.base44.com/api/workspace_apps/{{WORKSPACE_ID}}/auth/sso/callback
Para configurar SSO para todas las apps del workspace:
  1. Configura el SSO de tu workspace.
  2. Haz clic en el nombre de tu workspace en la parte inferior izquierda de tu cuenta.
  3. Haz clic en Settings.
  4. Haz clic en Governance.
  5. Haz clic en el interruptor Apps SSO. El interruptor aparece solo después de que el SSO de tu workspace esté configurado.
    • Enabled: Todas las apps usan la configuración SSO del workspace y la configuración a nivel de app queda deshabilitada. Las apps públicas que no requerían inicio de sesión ahora lo requieren, tanto para la app como para su API.
    • Disabled: Las apps existentes conservan el SSO del workspace y siguen requiriendo inicio de sesión. Solo las apps nuevas usan su propia configuración de autenticación.

Admitir automáticamente usuarios SSO

Los owners y admins del workspace pueden establecer un valor predeterminado del workspace que da automáticamente a las personas acceso a las apps privadas elegibles cuando inician sesión mediante SSO. Esto significa que no necesitas invitar a las personas a cada app ni aprobar solicitudes de acceso individuales. Esto se aplica solo a las apps privadas que usan SSO como su único método de inicio de sesión. Las personas que inician sesión de otra manera siguen usando el flujo normal de invitación o solicitud de acceso.
Establecer el valor predeterminado del workspace requiere un plan Enterprise (Business o Enterprise). Los workspaces creados antes del 1 de octubre de 2026 también pueden establecerlo en el plan Elite.
Para dar acceso automáticamente a apps privadas:
  1. Haz clic en el nombre de tu workspace en la parte inferior izquierda de tu cuenta.
  2. Haz clic en Settings.
  3. Haz clic en Governance.
  4. Busca la tarjeta Apps SSO.
  5. Haz clic en el interruptor Auto-admit SSO users in private apps.
Setting the workspace default for auto-admitting SSO users in private apps

Establecer el valor predeterminado del workspace para admitir automáticamente usuarios SSO en apps privadas

La configuración del workspace se convierte en el valor predeterminado para las apps elegibles, y las personas admitidas de esta forma reciben el rol de usuario. Puedes anular el valor predeterminado para una app individual en la configuración de autenticación de esa app. Una app sin configuración propia sigue el valor predeterminado del workspace. Una app con su propia configuración la conserva, activada o desactivada, y los cambios posteriores al valor predeterminado del workspace no la afectan.
Cómo funciona la admisión automática:
  • La admisión automática se aplica solo mientras SSO sea el único método de inicio de sesión de la app. Si añades otro método de inicio de sesión o desactivas SSO, la admisión automática se detiene para esa app aunque el valor predeterminado del workspace esté activado.
  • Desactivar el valor predeterminado del workspace no elimina a nadie que ya tenga acceso.
  • Eliminar a alguien de Users en el dashboard de tu app no revoca su acceso. Se le admite de nuevo la próxima vez que inicie sesión mediante SSO, así que elimínalo o suspéndelo en tu proveedor de identidad.

Establecer permisos de publicación

Los permisos de publicación te permiten controlar qué pueden hacer las personas al publicar apps: si pueden publicar, entre qué niveles de visibilidad pueden elegir y cuál queda establecido por defecto. Estableces estas reglas para cada rol (Owner, Admin, Editor y Guest), y puedes añadir reglas para grupos específicos del workspace cuando un equipo necesita permisos diferentes a los de su rol. Cuando los permisos de publicación de alguien bloquean una acción de publicación, puede enviarte una solicitud de aprobación de publicación, para que el trabajo siga avanzando sin relajar tus políticas.
Conviene saber sobre los permisos de publicación:
  • El rol Owner siempre tiene derechos de publicación y puede usar cualquier nivel de visibilidad, por lo que su configuración no se puede cambiar.
  • Los miembros con un rol que no puede publicar aún pueden construir y editar sus apps.

Establecer permisos por rol

Configura los derechos de publicación y los niveles de visibilidad para cada rol desde la configuración de tu workspace. Para establecer permisos de publicación por rol:
  1. Haz clic en el nombre de tu workspace en la parte inferior izquierda de tu cuenta.
  2. Haz clic en Settings.
  3. Haz clic en Governance.
  4. En la tabla Role based publishing permissions, busca el rol que quieres configurar.
  5. Usa el interruptor Can publish para permitir o bloquear la publicación para ese rol.
  6. En Allowed visibility, selecciona los niveles de visibilidad que el rol puede usar. Mantén al menos un nivel seleccionado:
    • All: El rol puede usar cualquier nivel de visibilidad.
    • Private: Solo pueden acceder las personas que invitas explícitamente.
    • Workspace: Todos los miembros del workspace pueden acceder.
    • Public (login required): Cualquiera con una cuenta de Base44 puede acceder, incluidas personas fuera de tu workspace.
    • Public (no login): Cualquiera en internet puede acceder. No se necesita cuenta.
  7. En Default visibility, elige el nivel de visibilidad que se selecciona automáticamente cuando alguien con ese rol publica. Solo puedes elegir entre los niveles que permitiste en el paso anterior.
Role based publishing permissions

Establecer permisos de publicación por rol

Para devolver cada rol a su configuración original, haz clic en Reset to defaults. Esto restablece solo las filas de roles y no afecta a las reglas de grupos.

Establecer permisos para grupos

A veces un equipo necesita permisos de publicación diferentes a los de todos los demás con el mismo rol. Por ejemplo, puedes querer que tu equipo de marketing publique apps públicas sin abrir la publicación pública a todos los Editors, o impedir que los contratistas publiquen sin bloquear al resto de tus Editors. Las reglas de grupo te permiten hacerlo: los miembros de un grupo con una regla siguen la regla del grupo en lugar de la de su rol.
Cómo funcionan las reglas de grupo:
  • Las reglas de grupo usan tus grupos del workspace existentes, que se gestionan en Members and groups en la configuración de tu workspace.
  • Cada grupo puede tener una regla. Para cambiarla, edita la fila de la regla, o elimina la regla y añade una nueva.
  • Si alguien pertenece a más de un grupo con regla, sigue la combinación más permisiva de esas reglas.
  • Las reglas de grupo no afectan a los Owners, que siempre pueden publicar.
  • Si los grupos del proveedor de identidad (IdP) están desactivados para tu workspace, las reglas para grupos IdP muestran una insignia Inactive y no se aplican.
Para establecer permisos de publicación para un grupo:
  1. Haz clic en el nombre de tu workspace en la parte inferior izquierda de tu cuenta.
  2. Haz clic en Settings.
  3. Haz clic en Governance.
  4. En Group based publishing permissions, haz clic en Add rule.
  5. En el cuadro Search for a group, busca el grupo que quieres y selecciona su casilla.
  6. Haz clic en Add.
  7. En la fila de la regla, establece los permisos para el grupo:
    • Usa el interruptor Can publish para permitir o bloquear la publicación.
    • En Allowed visibility, selecciona los niveles de visibilidad que el grupo puede usar: Public, Private o Workspace.
    • En Default visibility, elige el nivel de visibilidad que se selecciona automáticamente cuando un miembro del grupo publica.
A screenshot of the Governance page with the Group based publishing permissions card outlined

Establecer permisos de publicación para un grupo

Para eliminar la regla de un grupo, haz clic en el icono de eliminar en su fila. Los miembros de ese grupo vuelven a seguir los permisos de su rol.
Para el seguimiento de gobernanza, los cambios en los permisos de publicación se registran en los registros de auditoría de tu workspace como cambios de reglas de gobernanza, junto con cada evento de publicación, despublicación y solicitud de aprobación de publicación de apps. Puedes recuperar estos eventos con la Audit Logs API.

Gestionar solicitudes de publicación

Cuando alguien en tu workspace intenta publicar pero sus permisos no lo permiten, ya sea por su rol o por una regla de grupo, puede enviar una solicitud de publicación en lugar de quedar bloqueado. Tú y los demás owners y admins del workspace reciben una notificación por correo y en las notificaciones de Base44, bajo el icono de campana en la parte superior de tu workspace. Al hacer clic en la notificación se abre la app en el editor, donde cualquiera de ustedes puede revisarla y publicarla en nombre del miembro. Del lado del miembro, el panel Publish en el editor de su app muestra un botón Request to publish. Este abre un breve formulario de solicitud donde selecciona la visibilidad que quiere para la app, opcionalmente añade un mensaje para el revisor y hace clic en Send request.
Requesting approval to publish an app

Solicitar aprobación para publicar una app

Cada solicitud te muestra la dirección de correo del miembro, la visibilidad que solicitó y su mensaje.

Gestionar el acceso MCP

MCP permite que los asistentes de IA, como Claude o ChatGPT, se conecten a tus apps y trabajen con ellas. Como owner o admin del workspace, decides si las apps de tu workspace pueden ofrecer esta conexión y si los asistentes de IA deben iniciar sesión primero. Para configurar MCP en una app individual, consulta Conectar asistentes de IA a tu app. Para gestionar el acceso MCP:
  1. Haz clic en el nombre de tu workspace en la parte inferior izquierda de tu cuenta.
  2. Haz clic en Settings.
  3. Haz clic en Governance.
  4. En MCP access for AI assistants, selecciona una política:
    • Allowed: Las apps pueden ofrecer una conexión MCP, con o sin inicio de sesión.
    • Sign-in required: Las apps pueden ofrecer una conexión MCP, pero los asistentes de IA deben iniciar sesión.
    • Not allowed: Las apps del workspace no pueden ofrecer una conexión MCP.
MCP access for AI assistants

Elegir una política de acceso MCP para tu workspace

Los cambios de política se aplican de inmediato. No necesitas volver a publicar tus apps. Si seleccionas Not allowed, los asistentes de IA que ya están conectados pierden el acceso la próxima vez que llamen a la app.

Controlar los canales de las apps

Tus apps pueden enviar mensajes a personas fuera de tu workspace, y recibirlos de ellas, a través de canales como WhatsApp, Slack, Telegram, LINE, iMessage y correo electrónico. Una política de entrada y salida de datos te permite decidir cuáles de estos canales pueden usar las apps. La política se aplica a todas las apps de tu workspace, incluidas las apps construidas más tarde, y los constructores no pueden anularla mientras está activada.
Necesitas el plan Enterprise para establecer una política de entrada y salida de datos. No está incluida en el plan Business. Si tu plan Enterprise ya no está activo, tu configuración se guarda pero la política deja de aplicarse hasta que vuelvas a actualizar.

Establecer una política de canales

Activa la política y luego elige qué canales pueden usar las apps de tu workspace. Para establecer la política de tu workspace:
  1. Haz clic en el nombre de tu workspace en la parte inferior izquierda de tu cuenta.
  2. Haz clic en Settings.
  3. Haz clic en Governance.
  4. Haz clic en la pestaña Data in & out.
  5. En la tarjeta Workspace policy, haz clic en Turn on.
  6. En la tabla Communication channels, usa el interruptor Access para permitir o bloquear cada canal.
La primera vez que activas la política, todos los canales que tu workspace puede usar empiezan permitidos, así que nada de lo que tus apps ya dependen deja de funcionar. Desactiva desde ahí los que no quieras. Cada canal muestra qué partes de Base44 pueden usarlo:
A screenshot of the workspace policy on the Data in and out tab, showing the communication channels table

Elegir qué canales pueden usar tus apps

Conviene saber sobre la política de tu workspace:
  • Bloquear un canal detiene los mensajes en ambas direcciones, por lo que tus apps ya no pueden enviar a él ni recibir de él.
  • Los canales de tu tabla pueden variar, así que puedes ver menos que los listados arriba. Tu tabla solo muestra los canales que tu workspace realmente puede usar.
  • Los conectores no forman parte de esta política. Los gestionas individualmente desde la página Connectors en la configuración de tu workspace.
  • Desactivar la política permite que todas las apps usen todos los canales de nuevo.

Añadir una excepción a la política

Si una app necesita seguir usando todos los canales, añádela como excepción. Las excepciones funcionan sin restricciones, así que añádelas solo cuando una app realmente necesite trabajar fuera de tu política. Para añadir una excepción a la política:
  1. Haz clic en el nombre de tu workspace en la parte inferior izquierda de tu cuenta.
  2. Haz clic en Settings.
  3. Haz clic en Governance.
  4. Haz clic en la pestaña Data in & out.
  5. En la tarjeta Policy exceptions, haz clic en Add exception.
  6. En el cuadro Search apps, busca la app que quieres y selecciona su casilla.
  7. (Opcional) En el campo Reason, explica por qué la app necesita omitir la política.
  8. Haz clic en Add exception.
A screenshot of the Add an exception dialog, showing the app list and the optional Reason field

Añadir una excepción a la política para una app

Solo puedes añadir excepciones mientras la política del workspace está activada. Para impedir que una app omita la política, haz clic en el icono de eliminar junto a su nombre en la tarjeta Policy exceptions.

Controlar la inserción de apps

Otros sitios web pueden mostrar tus apps publicadas dentro de un iframe, por ejemplo para poner una app en el sitio web de tu empresa.
Antes de establecer una política:
  • Establecer una política de inserción del workspace requiere un plan Enterprise (Business o Enterprise). Solo los owners y admins del workspace pueden cambiarla.
  • Cualquiera que construya una app puede añadir más límites en la configuración de inserción de la propia app, pero no puede relajar tu política.

Entender las políticas de inserción

Una política de inserción del workspace decide qué sitios web pueden insertar todas las apps de tu workspace, incluidas las apps construidas más tarde. Así funciona:
  • Añade cada sitio web con https:// o http:// delante. Para permitir todos los subdominios de un sitio, pon un comodín al principio, como https://*.example.com.
  • La inserción se permite por sitio web, no por página, y puedes añadir hasta 50 sitios web.
  • Cuando un cambio hace que la inserción sea más estricta, Base44 te pide que lo confirmes primero, porque cualquier sitio web que ya inserte tus apps deja de funcionar de inmediato.
  • Tu workspace empieza en Anyone, lo que deja que cada app decida por sí misma. Nada se restringe hasta que eliges una política.
  • Cuando eliges Only these sites o No one, la configuración de inserción de cada app muestra Managed by your workspace. Con Only these sites, todas las apps usan tu lista. Una app todavía puede establecerse en No one, pero no puede añadir sus propios sitios web.

Establecer una política de inserción

Elige quién puede insertar las apps de tu workspace desde la configuración de Governance. Para establecer dónde se pueden insertar tus apps:
  1. Haz clic en el nombre de tu workspace en la parte inferior izquierda de tu cuenta.
  2. Haz clic en Settings.
  3. Haz clic en Governance.
  4. En App embedded in iframe, elige quién puede insertar tus apps:
    • Anyone: Cualquier sitio web puede insertar apps de este workspace.
    • Only these sites: Solo los sitios web que añadas pueden insertar apps de este workspace. En Allowed websites, escribe cada sitio web y pulsa Enter.
    • No one: Ningún sitio web puede insertar apps de este workspace.
  5. Si Base44 te pide que confirmes el cambio, haz clic en Apply.
A screenshot of the App embedded in iframe card, with the Anyone, Only these sites, and No one options outlined

La tarjeta App embedded in iframe en la configuración de Governance de tu workspace


Gestionar Superagents

Puedes impedir que los miembros del workspace creen, accedan o interactúen con Superagents. Cuando esta configuración está habilitada, los Superagents quedan ocultos para todos los miembros en todo el workspace. Esto es útil si tu organización no ha aprobado el uso de agentes de IA, o si quieres desplegar los Superagents gradualmente a equipos específicos.
Solo los owners y admins del workspace pueden habilitar o deshabilitar los Superagents para el workspace.
Para deshabilitar los Superagents en tu workspace:
  1. Haz clic en el nombre de tu workspace en la parte inferior izquierda de tu cuenta.
  2. Haz clic en Settings.
  3. Haz clic en Overview.
  4. Habilita el interruptor Disable Superagents.
A screenshot of the workspace Overview page with the Disable Superagents toggle outlined

Deshabilitar los Superagents en tu workspace


Preguntas frecuentes

Selecciona una pregunta a continuación para aprender más sobre la gestión de apps en tu workspace.
Las apps existentes usan automáticamente la configuración SSO de tu workspace si la exigencia está habilitada. La configuración SSO a nivel de app queda bloqueada y solo los owners y admins del workspace pueden gestionarla.
No. Cuando la exigencia de SSO del workspace está habilitada, todas las apps del workspace usan el proveedor SSO de la empresa. Los constructores de apps pueden elegir la configuración SSO solo si un admin deshabilita la exigencia.
Sí, puedes cambiar la visibilidad de una app en la configuración de la app en cualquier momento, a menos que las políticas del workspace lo restrinjan.
Para organizaciones con apps internas y orientadas a clientes, configura tu workspace así:A nivel de workspace:
  • SSO del workspace: ACTIVADO (los empleados usan credenciales de la empresa)
  • Interruptor Apps SSO: DESACTIVADO (no lo fuerces globalmente)
A nivel de app:
  • Apps internas: Habilita el SSO del workspace individualmente
  • Apps orientadas a clientes: Usan su propia autenticación (correo/contraseña, Google) con los controles de visibilidad apropiados
Esto te da flexibilidad para proteger las herramientas internas mientras mantienes accesibles las apps de clientes.
La configuración de autenticación a nivel de app se traslada al nuevo workspace, pero ten en cuenta estas consideraciones:
  1. Si tu workspace tiene el interruptor Apps SSO activado, el SSO del workspace anula de inmediato cualquier configuración de autenticación a nivel de app.
  2. Los usuarios existentes de la app se conservan, pero si la app usaba antes un método de inicio de sesión que no está configurado en el nuevo workspace (como un SSO personalizado con una URI de redirección diferente), los usuarios de la app pueden encontrar problemas de inicio de sesión hasta que se reconfigure la autenticación.
  3. Si la app tiene conectores configurados (conexiones OAuth a Google, Slack, etc.) vinculados a la persona que los configuró en lugar de a la app misma, esas conexiones pueden necesitar volver a autorizarse en el contexto del nuevo workspace.
Esta página fue traducida con IA. Para obtener la información más precisa y actualizada, consulta la versión en inglés.