Extranet para empleados
Esta pagina es para quienes conceden el acceso externo y responden por el servicio al cliente: administradores del portal, responsables de area y gestores de cuentas. Explica como conectar a un cliente a la extranet, limitar su acceso exactamente a lo necesario y supervisar el trabajo conjunto sin riesgo para los datos internos.
Como se ve el portal con los ojos del cliente se describe en la pagina Portal de cliente de la extranet.
Donde esta
La gestion del acceso externo esta reunida en la seccion Extranet Governance (/extranet-governance). Aqui se encuentran:
- Enlaces de clientes: la lista de conexiones usuario - contacto - empresas con busqueda y filtro por estado;
- Asistente de enlace: conexion paso a paso de un nuevo participante externo;
- Invitaciones: emision, control de vigencia y revocacion de invitaciones;
- Permisos del enlace seleccionado: politica de empresa, politica de contacto y politica efectiva resultante;
- Seguridad: politica de contrasena y de sesion para los participantes externos;
- Enlaces de canales: Telegram y widget conectados por el cliente;
- Diagnostico: revision de un enlace concreto cuando el acceso no funciona como se espera.
De que se compone el acceso externo
El acceso del cliente a la extranet se apoya en tres cosas:
| Elemento | Que es | Para que sirve |
|---|---|---|
| Enlace de usuario | Conexion del usuario con un contacto CRM y una o varias empresas | Define en nombre de quien y en que contexto de cliente trabaja el participante externo |
| Politica de acceso | Conjunto de permisos para la empresa y el contacto | Define que esta disponible para el participante: solicitudes, chats, llamadas, pipelines, conexion de canales |
| Invitacion | Enlace de un solo uso para el primer acceso | Permite al cliente crear una contrasena y entrar al portal sin entrega manual de credenciales |
Antes de conceder el acceso, asegurese de que en CRM existen un contacto y una empresa del cliente actualizados. Un enlace a un contacto "borrador" o duplicado se convertira despues en confusion en solicitudes y documentos.
Asistente de enlace
El asistente de enlace guia la conexion del cliente en cuatro pasos:
- Usuario. Busque un usuario existente del portal o cree uno nuevo: login, email, nombre y apellido. Para el usuario nuevo se define una contrasena temporal; el cliente la cambiara en el primer acceso por invitacion.
- Contacto y empresas. Elija el contacto CRM del cliente y las empresas con las que trabajara. Si hay varias empresas, asigne la empresa por defecto: con ella el cliente empezara a trabajar.
- Revision. Revise la combinacion final usuario - contacto - empresas antes de confirmar.
- Confirmacion. Guarde el enlace. Despues de esto ya puede emitir la invitacion y configurar los permisos.
Ejemplo. La agencia Vector conecta a un cliente: la empresa Luz del Norte. El gestor crea un usuario para Maria Delgado, elige su contacto CRM, vincula la empresa Luz del Norte y la define como empresa por defecto. Maria vera solo las solicitudes y los documentos de su empresa.
Estados del enlace: activo, desactivado, revocado. La desactivacion suspende el acceso sin romper la conexion: es comodo en una pausa de la colaboracion. La revocacion es el cierre definitivo.
Invitaciones
La invitacion es la unica forma correcta de primer acceso del cliente. No entregue logins y contrasenas en la correspondencia.
Orden de trabajo:
- Elija el enlace y el contacto para los que se emite la invitacion.
- Cree la invitacion: el sistema generara un enlace de activacion. Copielo de inmediato: el enlace se muestra solo en ese momento y no vuelve a aparecer en la ficha de la invitacion. Si cierra la pagina sin copiarlo, tendra que revocar la invitacion y emitir una nueva.
- Entregue el enlace al cliente por un canal fiable: al email confirmado del contacto o en un canal de comunicacion seguro ya establecido.
- El cliente abre el enlace, define una contrasena y entra al portal.
Estados de la invitacion: pendiente, usada, revocada, vencida. La invitacion tiene una vigencia: si el cliente no la activo a tiempo, revoque la antigua y cree una nueva. No reenvie el mismo enlace varias veces y nunca use el enlace de un cliente para otro.
Politicas de acceso
Los permisos del participante externo se componen de dos niveles:
- La politica de empresa define el perimetro general: que esta disponible en principio para los participantes de esa empresa.
- La politica de contacto ajusta el acceso de una persona concreta y puede ser mas estrecha que la politica de empresa.
El resultado se muestra como politica efectiva: es esta la que hay que revisar antes de conceder el acceso, no los ajustes por separado. Si el panel muestra un ID tecnico de pipeline en lugar del nombre, trate el valor como dato de diagnostico: compruebe la correspondencia en el editor de politicas o en la lista de pipelines y no publique el ID como nombre visible.
Permisos principales:
| Permiso | Que abre | Cuando activarlo |
|---|---|---|
| Creacion de solicitudes | El cliente puede crear peticiones por los pipelines disponibles | Casi siempre: es el escenario principal de la extranet |
| Lectura del chat de la solicitud | El cliente ve la conversacion de sus solicitudes | Cuando el equipo esta listo para conversar en las solicitudes |
| Envio al chat de la solicitud | El cliente puede escribir en el chat de la solicitud | Junto con la lectura, si se necesita dialogo y no solo estado |
| Chat general | Canal permanente de comunicacion con la empresa fuera de las solicitudes | Para clientes activos con preguntas regulares |
| Llamadas | Llamadas en el portal por solicitudes y en el canal general | Si el equipo realmente atiende llamadas en el portal |
| Conexion de Telegram | El cliente crea el enlace y lo completa mediante el bot de Telegram; las notificaciones estan listas solo cuando la entrega funciona, y un enlace antiguo puede requerir migracion aunque figure como vinculado | A peticion del cliente, cuando el canal esta acordado |
| Conexion de widget | El cliente crea el enlace con un cuerpo de solicitud vacio y comprueba el estado resultante en el portal | Para escenarios de integracion acordados con el cliente |
| Pipelines permitidos | Limita las direcciones por las que el cliente ve y crea solicitudes | Reduzca siempre la lista a las direcciones realmente necesarias |
Empiece con el conjunto minimo: creacion de solicitudes, lectura y envio al chat de la solicitud, un pipeline de trabajo. Amplie el acceso segun la necesidad: es mas facil que averiguar por que el cliente vio algo de mas.
Despues de cada cambio de politica, compruebe el resultado en un perfil de prueba o junto con el cliente: la lista de solicitudes, documentos y acciones disponibles debe corresponder a lo esperado.
Con las llamadas habilitadas, el cliente puede iniciar o unirse a una llamada desde una solicitud o el chat general. Durante la llamada hay silencio, cámara, compartir pantalla y pantalla completa; Salir termina la participación del cliente y Finalizar termina la llamada para un participante autorizado. Si se deniega el permiso, el dispositivo o el acceso multimedia, el botón puede ocultarse o mostrar un error: compruebe los permisos y el estado del canal en vez de reintentar a ciegas.
Seguridad
En la página de gestión de la extranet, el bloque Seguridad actualmente solo muestra la política; no es un formulario de edición. Está marcado como gestionado externamente y muestra el perfil seleccionado (smb, business, enterprise o custom), los requisitos de contraseña y la vigencia del acceso, la renovación de la sesión y las invitaciones. Cuando existen, también muestra las anulaciones actuales y la política resuelta en una vista técnica; Actualizar vuelve a cargar los datos. Cambie estas reglas en la fuente de políticas que corresponda a su instalación y no prometa que se pueden guardar desde este bloque.
Los parámetros mostrados incluyen:
- Politica de contrasena: longitud minima, minusculas y mayusculas obligatorias, cifras y caracteres especiales.
- Politica de inicio de sesion: numero de intentos fallidos hasta el bloqueo y duracion del bloqueo.
- Sesiones: vigencia del acceso, plazo de renovacion de la sesion y vigencia de las invitaciones.
Endurezca los requisitos si por la extranet pasan contratos, documentos financieros o datos personales. Recuerde que la politica actua sobre todos los participantes externos: sesiones demasiado cortas se convertiran en accesos repetidos constantes y quejas de los clientes.
Documentos para el cliente
El cliente ve en el portal solo los documentos publicados para su empresa o contacto. Antes de publicar, compruebe:
- el documento pertenece a la empresa y el contacto correctos;
- el archivo no contiene comentarios internos, notas de borrador ni datos de otros clientes;
- el estado del documento es claro para el cliente: que se espera de el, es decir leerlo, aprobarlo o firmarlo;
- si se requiere firma, la accion de firma esta disponible para el cliente.
La solicitud de firma la inicia el empleado despues de publicar el documento. No publique un documento "por si acaso": cada papel de mas en el portal de cliente es una pregunta del cliente y tiempo perdido del equipo.
Trabajo con solicitudes del lado del equipo
- Responda en el chat de la solicitud concreta y no en el canal general: asi el historial queda vinculado a la peticion.
- No pida al cliente duplicar datos que ya estan en el formulario de la solicitud. Si falta algo, aclare el campo o archivo concreto.
- Mantenga el estado de la solicitud actualizado: para el cliente el estado es la fuente principal para entender que esta pasando.
- Si la solicitud espera acciones del cliente, asegurese de que el estado y el ultimo mensaje dejan claro cuales exactamente.
Enlaces de canales
Si la politica lo permite, el cliente puede crear un enlace de Telegram o de widget, pero crearlo no significa que la entrega este lista. Si el portal indica que la integracion de Telegram no esta conectada, un responsable debe activarla antes de que el cliente vuelva a intentarlo. En Telegram, el portal muestra primero pendiente y un codigo de un solo uso con tiempo limitado. No publique ni capture ese codigo: el cliente lo envia al bot de Telegram por el flujo previsto y despues pulsa Ya lo conecte: actualizar. Las notificaciones y los mensajes estan listos solo cuando la entrega funciona; incluso vinculado puede requerir migracion si el enlace es antiguo; revocado significa que la conexion termino. El widget no usa codigo de Telegram: envia el cuerpo vacio y comprueba el estado del enlace en el portal. Revoque los enlaces pendientes y vinculados cuando cambie el responsable del lado del cliente o termine la colaboracion.
Vinculado no siempre significa que la entrega funcione: un enlace antiguo puede seguir vinculado mientras requiere migración. En ese caso, un responsable inicia la migración en la gobernanza o pide al cliente volver a conectar Telegram. El cliente envía al bot la línea completa /bind <code>, no solo el código, y después actualiza los enlaces. El código es de un solo uso y tiene un plazo; tras recargar o si otra pestaña toma el control, el código local puede desaparecer: emita uno nuevo. Un código caducado, la falta del comando/bot incorrecto y un Telegram vinculado a otra cuenta requieren pasos distintos: un código nuevo solo ayuda en los dos primeros casos; el conflicto debe liberarlo un administrador.
Diagnostico
Si el cliente ve algo de mas o no ve lo necesario, no rodee el problema reenviando archivos y enlaces a mano. Abra Diagnostico, revise el enlace concreto y recorra la cadena: usuario - contacto - empresas - politica efectiva - visibilidad del objeto. Casi todo problema de acceso se explica por uno de estos eslabones.
Cierre de la colaboracion
- Desactive o revoque el enlace del cliente.
- Revoque las invitaciones activas.
- Revoque los enlaces de Telegram y del widget.
- Compruebe que las solicitudes sin terminar estan cerradas o traspasadas.
Lista de control antes de conceder el acceso
- El contacto y la empresa del cliente en CRM estan actualizados y no se duplican.
- El enlace apunta al usuario, el contacto y las empresas correctos.
- La empresa por defecto esta bien elegida.
- La politica efectiva esta revisada: pipelines, solicitudes, chats, llamadas, documentos.
- La invitacion se creo para el contacto correcto y se entrego por un canal fiable.
- Despues del primer acceso del cliente, el acceso se reviso otra vez.
Errores frecuentes
- Acceso concedido "a ojo", sin revisar la politica efectiva. Un ajuste aislado de empresa o contacto no muestra el resultado: revise precisamente la politica efectiva.
- Una cuenta para varias personas del cliente. Cree un usuario separado para cada persona: de lo contrario es imposible saber quien escribio y firmo que.
- Reenvio de invitaciones antiguas. El enlace de activacion es acceso. Revoque las invitaciones vencidas y sobrantes.
- Acceso amplio "para no configurar dos veces". Los pipelines y chats de mas tarde o temprano mostraran al cliente un contexto ajeno.
- Enlaces olvidados despues del final del proyecto. Establezca la regla de revisar los enlaces activos al cerrar la colaboracion.