Sistema de Gestion de Seguridad y Salud Ocupacional
Manual de Usuario
Capitulo 7: Administracion del Sistema
Guia completa para la gestion de usuarios, roles, permisos, contratos, catalogos de EPP, plantillas de checklist y todas las herramientas administrativas de IAegis.

Fecha de publicacion: 8 de junio de 2026

Plataforma: https://aspr.iaegis.app

Version del sistema: 2.3.59

Tabla de Contenidos

Seccion 7.1
Vision General del Modulo
Acceso restringido

Este capitulo esta dirigido a usuarios con rol de Administrador o permisos de gestion del sistema. Las funcionalidades descritas requieren permisos especificos asignados por el administrador del tenant.

7.1.1 Que es el modulo de Administracion

El modulo de Administracion es el centro de control de IAegis. Desde aqui, los usuarios con permisos de gestion pueden configurar todos los aspectos operativos de la plataforma: gestionar colaboradores, definir roles y permisos, administrar contratos y subnodos, configurar plantillas de inspeccion, definir catalogos de equipamiento y mucho mas.

El AdminHub agrupa las herramientas administrativas en secciones tematicas, mostrando unicamente las opciones para las cuales el usuario tiene permisos.

7.1.2 Quien puede acceder

NivelDescripcionAcceso
Super AdministradorAcceso total al sistemaTodas las secciones incluyendo Super Administracion
Administrador del TenantGestiona empresas y configuracion del tenantSecciones de Tenant + Recursos + Conocimiento
Administrador B2CRol de sistema equivalente al Administrador del Tenant (clientes de venta directa)Igual que el Administrador del Tenant
Usuario con permisosPermisos granulares asignadosSolo las secciones correspondientes a sus permisos
Nota tecnica: IAegis determina el nivel de acceso a partir del rol asignado en Firestore (no usa "custom claims" de Firebase). El Administrador del Tenant y el Administrador B2C comparten el mismo indicador interno de administrador de tenant, por lo que ven exactamente las mismas secciones del AdminHub.

7.1.3 Como acceder al modulo

1
Iniciar sesion
Inicia sesion en IAegis con tus credenciales.
2
Clic en el icono de llave
Haz clic en el icono de llave ubicado en la barra superior de navegacion, junto a tu avatar de usuario.
3
AdminHub
El sistema te llevara al AdminHub, la pantalla principal del modulo de Administracion.

7.1.4 Estructura del AdminHub

AdminHub principal

Figura 7.1 — AdminHub: Pantalla principal del modulo de Administracion. Las tarjetas visibles dependen de los permisos del usuario.

Las secciones del AdminHub son:

SeccionContenidoVisible para
Administracion del TenantEmpresas, Roles, Catalogo EPPSolo Administrador del Tenant / Administrador B2C
Gestion de RecursosColaboradores, Padrones, Contratos, Organigrama, EPP, Descargas, Reposit, SiniestralidadSegun permisos
Gestion de ConocimientoBase Normativa, Plantillas, Metas, Config. PDFSegun permisos
Sistema y SeguridadAuditoria, MantenimientoSolo con permiso de auditoria
Super AdministracionEmpresas globales, Admins globalesSolo Super Admin
Nota: Las tarjetas Organigrama, Reposit y Siniestralidad solo aparecen si el modulo correspondiente esta habilitado en el tenant y el usuario tiene el permiso requerido.
Seccion 7.2
Gestion de Colaboradores

La gestion de colaboradores permite crear, editar y desactivar cuentas de usuario en el sistema. Cada usuario tiene un nombre, RUT, correo electronico y un rol asignado.

Permiso requerido

GESTIONAR DIRECTORIO DE USUARIOS

7.2.1 Lista de usuarios

La lista muestra todos los usuarios registrados en la empresa activa con nombre, email, RUT, rol, estado y botones de accion.

Acceso Denegado - Usuarios

Figura 7.2 — Pantalla de Acceso Denegado al intentar acceder sin el permiso requerido. El sistema indica el permiso necesario.

Herramientas de busqueda y filtrado disponibles:

HerramientaDescripcion
Barra de busquedaFiltra por nombre, correo o RUT
Filtro por rolMuestra solo usuarios de un rol especifico
Filtro por estadoActivo, Inactivo o Suspendido
Paginacion20 usuarios por pagina con boton "Cargar mas"

7.2.2 Crear un nuevo usuario

1
Haz clic en Nuevo Agente
Boton con icono de persona y signo + en la esquina superior derecha.
2
Completa el formulario
Ingresa Nombre Completo, Correo Electronico, RUT, Contrasena (opcional) y Rol.
3
Crear Usuario
Haz clic en Crear Usuario. El sistema creara la cuenta en Firebase Authentication y Firestore.
CampoObligatorioDescripcion
Nombre CompletoSiNombre y apellido (ej: "Juan Perez")
Correo ElectronicoSiEmail valido para inicio de sesion
RUTSiRUT chileno con formato XX.XXX.XXX-X
ContrasenaNoMinimo 6 caracteres. Si se deja vacio, se envia email de bienvenida
RolSiRol que determina los permisos del usuario
Tip

Si no proporcionas contrasena, el sistema envia automaticamente un correo de bienvenida con un enlace para crear la contrasena. Esta es la opcion recomendada por seguridad.

7.2.4 Desactivar un usuario

La desactivacion es un "borrado logico": el usuario pierde acceso pero sus datos se conservan durante 1 ano.

1
Clic en el icono de papelera
El sistema verifica si el usuario tiene tareas activas.
2
Gestionar tareas (si aplica)
Sin tareas: Confirmacion simple. Con tareas: Elige cancelar o reasignar las tareas.
3
Confirmar
El usuario sera marcado como Inactivo.
Advertencia

No puedes desactivarte a ti mismo. Si necesitas que tu cuenta sea desactivada, pide a otro administrador que lo haga.

Seccion 7.3
Gestion de Roles y Permisos

Los roles son el mecanismo central de control de acceso en IAegis. Cada rol define un conjunto de permisos que determinan que puede ver y hacer cada usuario.

Permiso requerido

GESTIONAR ROLES Y PERMISOS

7.3.1 Tipos de roles

TipoDescripcionEditableEliminable
SistemaRoles predefinidos por IAegisNoNo
PersonalizadoRoles creados por el administrador del tenantSiSi

Los principales roles del sistema disponibles son:

Rol del SistemaAlcance
Super AdministradorAcceso total a la plataforma y a todos los tenants
Administrador de TenantAdministracion completa dentro de su tenant (empresas, usuarios, roles, configuracion)
Administrador B2CClon funcional del Administrador de Tenant: mismas facultades y mismo alcance. Existe como rol separado para distinguir a los clientes de venta directa (B2C)
Administrador GeneralAcceso a todas las funcionalidades operativas dentro de su empresa
Nota: El Administrador B2C y el Administrador de Tenant son intercambiables en cuanto a lo que pueden ver y hacer. La diferencia es puramente de clasificacion comercial; ambos comparten el mismo nivel de administrador de tenant.

7.3.3 Crear un rol personalizado

1
Clic en Nuevo Perfil de Acceso
Desde la lista de roles personalizados.
2
Identificador y Descripcion
Ingresa el nombre del rol (minimo 3 caracteres) y opcionalmente una descripcion.
3
Matriz de Facultades
Expande las categorias y activa los permisos necesarios. Debes seleccionar al menos un permiso.
4
Consolidar Perfil
Haz clic en Consolidar Perfil para guardar.

7.3.4 Categorias de permisos

CategoriaPermisos incluidos
Administracion del SistemaGestionar empresas, usuarios, roles, contratos, configuracion, auditoria
Registros de SeguridadCrear, ver, editar, eliminar registros; gestionar personal externo
TareasVer, crear, asignar, editar, cancelar y eliminar tareas
Programas y CumplimientoVer y gestionar programas; gestionar certificaciones
Herramientas EspecializadasIA, plantillas de checklist, catalogo EPP, aptitudes, base de conocimiento
Dashboard y MetricasVer metricas estrategicas
Documentacion y RecursosBiblioteca corporativa, revision de documentos, descargas
Nota

Las categorias de modulos opcionales (MIPER 360, Charlas de Seguridad, Reposit, Siniestralidad, Agenda de Visitas, etc.) solo aparecen si el modulo esta habilitado en el tenant.

7.3.5 Permisos mutuamente excluyentes

Algunos permisos son mutuamente excluyentes: activar uno desactiva automaticamente al otro.

Permiso A (global)Permiso B (restringido)
VER TODOS LOS REGISTROSVER SOLO REGISTROS PROPIOS
VER TAREAS DE TODO EL EQUIPOVER SOLO TAREAS ASIGNADAS
EDITAR TODOS LOS REGISTROSEDITAR REGISTROS PROPIOS
VER TODAS LAS VISITASVER VISITAS PROPIAS
Advertencia

Los cambios en un rol afectan inmediatamente a todos los usuarios que tienen ese rol asignado. Los usuarios deben cerrar sesion y volver a entrar para que los nuevos permisos surtan efecto.

Seccion 7.4
Gestion de Contratos

Los contratos representan las unidades de negocio u operaciones de la empresa. Cada contrato puede tener multiples sub-nodos (frentes de trabajo).

Permiso requerido

GESTIONAR CONTRATOS Y SUB-NODOS

7.4.1 Estructura jerarquica

La estructura organizativa de IAegis es jerarquica:

Empresa (tenant)
    └── Contrato (nodo)
            ├── Sub-nodo 1 (frente de trabajo)
            ├── Sub-nodo 2
            └── Sub-nodo 3

7.4.3 Crear un nuevo contrato

CampoObligatorioDescripcion
NombreSiNombre descriptivo del contrato
EmpresaSiEmpresa a la que pertenece
Meta de CumplimientoSiPorcentaje objetivo (0-100%)
Fecha de InicioNoFecha de inicio de operacion
Fecha de TerminoNoFecha estimada de termino
Tip

Si defines fechas, el sistema calcula automaticamente si el contrato esta proximo a vencer (dentro de 30 dias) y lo marca visualmente con un indicador amarillo.

7.4.4 Sub-nodos (frentes de trabajo)

Los sub-nodos son subdivisiones de un contrato que representan areas fisicas o zonas operativas. Cada sub-nodo puede tener geocercas configuradas que habilitan funcionalidades como el check-in automatico por geolocalizacion.

Seccion 7.5
Padrones de Personal Externo

Los padrones permiten registrar personal externo (contratistas, subcontratistas, visitas) que participa en las operaciones pero no tiene cuenta en IAegis.

Permiso requerido

GESTIONAR PERSONAL EXTERNO o GESTIONAR DIRECTORIO DE USUARIOS

Padrones de Personal Externo

Figura 7.4 — Modulo de Padrones de Personal Externo con nomina local, buscador y filtro por sub-nodo.

La pantalla se divide en:

7.5.2 Agregar personal manualmente

CampoObligatorioDescripcion
NombreSiNombre completo
RUTSiRUT chileno (se valida formato y digito verificador)
CargoNoPosicion o funcion
EmpresaNoNombre de la empresa
EmailNoCorreo electronico
Sub-nodosSiSub-nodos donde la persona esta autorizada

7.5.3 Carga masiva desde Excel

Para registrar multiples personas a la vez, usa un archivo Excel (.xlsx) con columnas: Nombre, RUT, Cargo, Empresa.

Tip

Puedes descargar una plantilla de ejemplo para asegurarte del formato correcto del archivo Excel.

Secciones 7.6 - 7.9
Catalogos, Plantillas, Metas y PDF

7.6 Catalogo de EPP

Permiso requerido

GESTIONAR CATALOGO MAESTRO DE EPP (gestion completa) o AGREGAR ITEMS AL CATALOGO EPP (solo agregar)

El catalogo define los tipos de equipamiento disponibles para entregas de EPP. Es compartido a nivel de tenant: todas las empresas del mismo tenant comparten el mismo catalogo.

Operaciones: Agregar items con descripcion, editar existentes, eliminar (con confirmacion). El sistema valida duplicados automaticamente.

7.7 Plantillas de Checklist

Permiso requerido

GESTIONAR PLANTILLAS DE CHECKLIST

Las plantillas definen protocolos de inspeccion con puntos de verificacion. Al ejecutar un checklist desde Registros, la plantilla proporciona la estructura y el usuario registra el estado de cada punto.

Cada plantilla contiene: Titulo, Descripcion y una lista de Puntos de control reordenables por drag & drop.

Tip

Los puntos de control deben ser claros y especificos. En lugar de "Se cumple la normativa", escribe "Las barandas tienen minimo 1 metro de altura segun NCh 998".

7.8 Programas de Cumplimiento (Metas)

Permiso requerido

GESTIONAR PROGRAMAS DE CUMPLIMIENTO

Permite definir metas mensuales de actividades de seguridad por contrato y hacer seguimiento del progreso. Los patrones de distribucion son: Lineal, Frontal, Intensivo o Manual.

7.9 Configuracion de PDF

Personaliza el formato de los documentos PDF generados por IAegis. Tipos configurables: Observaciones, Checklists, Capacitaciones, Entrega EPP, Analisis Causal, Reuniones y Actas CPHS.

Opciones: metadatos visibles, columnas de tabla, secciones (reordenables), logo de empresa y vista previa.

Secciones 7.10 - 7.13
Descargas, Normativa, Auditoria y Mantenimiento

7.10 Centro de Descargas

Permiso requerido

ACCEDER AL CENTRO DE DESCARGAS

Centro de Descargas

Figura 7.5 — Centro de Descargas con historial de documentos PDF generados.

Historial centralizado de todos los documentos PDF generados. Permite buscar por texto, tipo o folio y descargar documentos previamente generados.

7.11 Base Normativa

Permiso requerido

GESTIONAR BASE DE CONOCIMIENTO

Repositorio de legislacion, normativas y estandares que alimenta la base de conocimiento del asistente de IA. Ver Capitulo 5: Inteligencia Artificial para mas detalles.

7.12 Auditoria del Sistema

Permiso requerido

VER REGISTROS DE AUDITORIA

Registra todas las acciones significativas: creacion, actualizacion, eliminacion, carga de archivos, inicios/cierres de sesion y cambios de estado.

Tipo de AccionDescripcionColor
CreacionSe creo un nuevo elementoVerde
ActualizacionSe modifico un elementoAzul
EliminacionSe elimino o desactivo un elementoRojo
Cambio de EstadoCambio de estado de un elementoPurpura

Opciones de exportacion: TXT y PDF. Maximo 100 registros por pagina.

7.13 Mantenimiento de Datos

Solo accesible para Super Administrador y Administrador del Tenant. Permite detectar y resolver inconsistencias como tareas huerfanas (asignadas a usuarios que ya no existen).

Mantenimiento de Datos

Figura 7.6 — Pantalla de Acceso Restringido al modulo de Mantenimiento de Datos.

Seccion 7.14
Cuota de Almacenamiento del Tenant

Cada tenant (organizacion) cuenta con un limite de almacenamiento contratado, expresado en gigabytes (GB). Todos los archivos que se suben a la plataforma consumen ese espacio compartido.

7.14.1 Que es la cuota de almacenamiento

El almacenamiento es un recurso compartido a nivel de tenant: todas las empresas, contratos y usuarios suman su consumo a un unico contador. Consumen cuota las fotos y evidencias de los registros, los documentos de la biblioteca y la base normativa, los procedimientos de trabajo y otros archivos adjuntos.

El sistema lleva el control del espacio usado de forma automatica y del lado del servidor: cada vez que se sube o elimina un archivo, el contador del tenant se actualiza solo, reflejando el consumo real.

Nota: Las firmas electronicas (imagenes pequenas de firma manuscrita, hasta 1 MB) estan eximidas de la cuota y no descuentan del limite contratado. Ademas, algunos planes superiores no tienen tope de almacenamiento.

7.14.2 Que pasa cuando se alcanza el limite

Cuando el tenant alcanza su limite contratado, el sistema bloquea las nuevas subidas de archivos. Este bloqueo se aplica del lado del servidor, por lo que es definitivo y no depende del navegador ni del dispositivo. Veras un mensaje similar a:

Limite de almacenamiento

"Tu organizacion alcanzo el limite de almacenamiento contratado (X.XX GB de YY GB). Libera espacio eliminando archivos o contacta al administrador para ampliar el plan."

Para resolverlo puedes liberar espacio (eliminar archivos o registros que ya no necesites) o ampliar el plan (contactar al administrador del tenant o al Super Administrador). El bloqueo solo afecta a la subida de nuevos archivos; el resto de IAegis sigue operando con normalidad.

7.14.3 Configurar el limite (Super Administrador)

El limite de almacenamiento de cada tenant lo define el Super Administrador al crear o editar el tenant, en el campo Almacenamiento (GB) (minimo 1 GB). El nuevo limite se aplica de inmediato a las futuras subidas.

Advertencia

Reducir el limite por debajo del espacio ya utilizado no elimina archivos existentes, pero impedira nuevas subidas hasta que el consumo vuelva a estar por debajo del nuevo limite.

Seccion 7.15
Control de Acceso

IAegis implementa control de acceso granular. Si intentas acceder a una seccion sin permisos, veras una pantalla de Acceso Denegado con el permiso requerido.

Permisos por seccion administrativa

SeccionPermiso requerido
Colaboradores (Usuarios)GESTIONAR DIRECTORIO DE USUARIOS
Roles y PermisosGESTIONAR ROLES Y PERMISOS
Contratos y Sub-nodosGESTIONAR CONTRATOS Y SUB-NODOS
Personal ExternoGESTIONAR PERSONAL EXTERNO
Catalogo EPPGESTIONAR CATALOGO MAESTRO DE EPP
Plantillas de ChecklistGESTIONAR PLANTILLAS DE CHECKLIST
Programas de CumplimientoGESTIONAR PROGRAMAS DE CUMPLIMIENTO
Configuracion del SistemaGESTIONAR CONFIGURACION DEL SISTEMA
Centro de DescargasACCEDER AL CENTRO DE DESCARGAS
Base NormativaGESTIONAR BASE DE CONOCIMIENTO
Registros de AuditoriaVER REGISTROS DE AUDITORIA
Mantenimiento de DatosSolo Tenant Admin / Super Admin
Tip

Si ves "Acceso Denegado", contacta a tu administrador y proporcionale el nombre del permiso que aparece en la pantalla.

Secciones 7.16 - 7.17
Solucion de Problemas y FAQ

7.16 Solucion de problemas

ProblemaCausaSolucion
No veo el icono de llaveSin permisos administrativosContacta al administrador
AdminHub vacioSin permisos especificos de adminSolicita permisos necesarios
"Acceso Denegado"Falta permiso especificoLee el permiso en pantalla y solicitalo
Error de RUTRUT invalido o digito verificador incorrectoVerifica formato XX.XXX.XXX-X
No puedo eliminar rolRol con usuarios asignadosReasigna usuarios primero
Usuario no puede iniciar sesionSin contrasena y email no llegoUsar "Olvidaste tu contrasena" desde login
Permisos no se reflejanEl rol cambio recientementeCerrar sesion y volver a iniciar
Modulo no visibleModulo no habilitado en tenantContactar Super Administrador
Carga Excel fallaFormato incorrectoVerificar formato .xlsx y columnas
No puedo subir fotos/archivos ("limite de almacenamiento")El tenant alcanzo su cuota de almacenamientoLiberar espacio o ampliar el plan (ver seccion 7.14)

7.17 Preguntas frecuentes

Puedo tener varios roles al mismo tiempo?
No. Cada usuario tiene exactamente un rol asignado. Sin embargo, los roles personalizados pueden combinar cualquier cantidad de permisos.
Si desactivo un usuario, se pierden sus registros?
No. La desactivacion es logica. Todos los registros se conservan intactos. Los datos se mantienen durante al menos 1 ano.
Los roles del sistema pueden ser eliminados?
No. Estan protegidos y no pueden ser modificados ni eliminados.
Que pasa si cambio los permisos de un rol con usuarios asignados?
Los cambios se aplican a todos los usuarios con ese rol. Los permisos se resuelven desde el rol almacenado en Firestore, por lo que suelen surtir efecto en pocos segundos. Si un usuario no los ve reflejados de inmediato, basta con cerrar sesion y volver a iniciar.
El catalogo de EPP es por empresa o por tenant?
Es a nivel de tenant. Todas las empresas dentro del mismo tenant comparten el mismo catalogo de EPP.
Cuantos sub-nodos puedo asignar a un usuario?
El limite maximo es de 50 sub-nodos por usuario para garantizar el rendimiento del sistema.
Diferencia entre Administrador del Tenant y Super Administrador?
El Administrador del Tenant gestiona dentro de su tenant. El Super Administrador tiene acceso a nivel de plataforma: gestiona multiples tenants, administradores globales y parametros del sistema.
Que diferencia hay entre Administrador del Tenant y Administrador B2C?
Ninguna en cuanto a permisos. El Administrador B2C funciona exactamente igual que el Administrador del Tenant: mismo alcance, mismas secciones y mismas facultades dentro de su tenant. Existe como rol separado solo para identificar a los clientes de venta directa (B2C). Ambos heredan las mismas protecciones de seguridad.
Por que no puedo subir mas archivos?
Probablemente tu organizacion (tenant) alcanzo su limite de almacenamiento contratado, que es compartido por todas las empresas y usuarios. Puedes liberar espacio eliminando archivos que ya no necesites o pedir al administrador que amplie el plan. Las firmas electronicas no consumen cuota. Consulta la seccion 7.14.