Roles predeterminados
Cada nueva iglesia en GCM es sembrada con tres roles en el momento en que su espacio de trabajo es aprovisionado: Administrator, Leader y Viewer. Cubren la gran mayoría de formas de organigrama — una iglesia pequeña puede operar para siempre con solo estos tres. No puedes renombrarlos ni eliminarlos (llevan la bandera is_system = true), pero puedes ajustar qué permisos otorga cada uno, y puedes superponer roles personalizados.

TIP
Si nunca has abierto la matriz, comienza con Usuarios y Roles para el modelo conceptual, luego regresa aquí para el desglose campo por campo.
Administrator
El rol Administrator posee cada permiso en el catálogo — las 68 llaves están activadas por defecto. Este es el rol para el pastor principal, el administrador ejecutivo, y cualquier otra persona que necesite configurar el espacio de trabajo mismo: facturación, integraciones, la estructura organizacional, el catálogo de roles que estás mirando ahora mismo.
Específicamente, Administrator incluye:
- CRUD completo de miembros más la herramienta de fusión (
members.create,members.edit,members.delete,members.merge). - Todo el acceso a donaciones (
giving.view,giving.record,giving.manage) — registrar donaciones, editar entradas históricas, gestionar fondos. - Todos los informes, incluyendo aprobar y desbloquear (
reports.approve,reports.unlock). - Las llaves de configuración:
config.manage,users.manage,billing.manage,org_units.manage. - Cada verbo de envío:
messaging.send,notifications.send,workflows.execute.
Una iglesia debe tener al menos un Administrator en todo momento. La base de datos hace cumplir esto para los platform admins vía un trigger, pero a nivel de organización, depende de ti. Si tu único Administrator queda bloqueado, ve Recuperar un usuario bloqueado.
Leader
Leader es el rol de "operador de confianza" — alguien que dirige el ministerio del día a día sin tocar facturación, integraciones o el catálogo de roles. La semilla otorga cada permiso cuya acción es view, create, edit, mark o send. Eso resulta en aproximadamente dos tercios del catálogo.
Lo que un Leader puede hacer:
- Ver y agregar miembros; editar los existentes; marcar asistencia; registrar donaciones.
- Enviar mensajes, enviar notificaciones, presentar informes.
- Ver fondos, eventos, ministerios, grupos, el mapa y demografía.
Lo que un Leader no puede hacer:
- Eliminar registros (sin
members.delete, sinreports.delete). - Gestionar el catálogo de roles o la facturación (sin
users.manage, sinbilling.manage, sinconfig.manage). - Aprobar o desbloquear informes enviados por otros.
- Fusionar miembros duplicados.
Empareja Leader con una asignación de unidad organizacional y tienes lo que la mayoría de iglesias llaman un shepherd — un líder que supervisa una sede o centro y ve solo miembros asignados a esa porción del árbol.
Viewer
Viewer es de solo lectura en general. La semilla otorga solo acciones view, nada más. Este es el rol para miembros de junta, auditores, el consultor de analítica que tu denominación envió, y cualquiera que necesite ver números sin cambiarlos.
Un Viewer puede abrir el panel, profundizar en informes, navegar perfiles de miembros, ver totales de donaciones — pero cada botón de guardar está oculto, cada botón de eliminar está atenuado, y cada edge function rechaza la petición con una respuesta de permiso denegado si de alguna manera la activan.
Viewer también es útil como rol de prueba: si no estás seguro si un nuevo miembro del personal está listo para acceso de escritura, comiénzalos en Viewer, observa lo que piden, y promuévelos una vez que se hayan ganado el resto.
¿Por qué estos tres y no siete?
Versiones anteriores de GCM venían con roles nombrados como Pastor, Shepherd, Treasurer, Worship Leader, etc. Aprendimos a lo largo de cientos de llamadas de onboarding que esos títulos raramente coincidían con lo que una iglesia dada realmente quería decir con ellos — el Shepherd de una iglesia era el Leader de otra, y Treasurer a veces significaba la persona que cuenta efectivo y a veces significaba la persona que firma el informe de auditoría. Codificar títulos forzaba a las iglesias a redefinir su vocabulario para coincidir con el nuestro o a trabajar alrededor de nuestros predeterminados.
Así que lo redujimos a los tres niveles semánticos — control total, acceso de escritura, acceso de lectura — y lo hicimos trivial crear roles personalizados con los nombres que tu iglesia realmente usa. El recorrido está en Crear un rol personalizado.
Editar lo que otorgan los predeterminados
Puedes alternar permisos individuales para cualquiera de los roles sembrados. Abre la pestaña Roles y Permisos, desplázate por la matriz hasta la columna del rol, encuentra la fila del permiso, y mueve el interruptor. El cambio se escribe en role_permissions_v2 inmediatamente — cualquier usuario con ese rol verá el nuevo comportamiento en su próxima carga de página.
WARNING
Quitar users.manage de Administrator y luego cerrar sesión es una de las únicas formas de bloquearte genuinamente fuera del catálogo de roles. La pestaña Roles y Permisos misma requiere users.manage. Si haces esto y eres el único Administrator, necesitarás Recuperar un usuario bloqueado para volver a entrar.
A dónde ir después
- Crear un rol personalizado — cuando los predeterminados no son suficientes.
- Otorgar permisos — la matriz en profundidad.
- Permisos limitados — restringir un Leader a una sede.
- Invitar un usuario — asignar estos roles a una cuenta real.
