Cómo crear y gestionar usuarios administradores en PrestaShop (cPanel)
¿Por qué es importante gestionar bien los usuarios administradores en PrestaShop?
Gestionar correctamente los usuarios PrestaShop y sus administradores es una de las tareas más crÃticas para la seguridad y el buen funcionamiento de tu tienda online. Si trabajas con un equipo de marketing, desarrolladores o gestores de contenido, es probable que varias personas necesiten acceder al panel de administración. Sin embargo, dar acceso total a todos puede ser un error grave.
Un usuario administrador mal gestionado puede suponer un riesgo de seguridad enorme. Por ejemplo, si un ex-empleado conserva su cuenta de administrador, podrÃa acceder a datos sensibles de tus clientes o incluso borrar tu catálogo de productos. Por eso, aprender a crear, configurar y eliminar usuarios administradores en PrestaShop (usando cPanel como base) es esencial para mantener el control total de tu negocio.
En esta guÃa, te explicaré paso a paso cómo hacerlo, desde los conceptos básicos hasta la gestión avanzada de permisos, de una forma sencilla y práctica. No necesitas ser un experto técnico para seguir estas instrucciones, solo tener acceso a tu panel de control de hosting (cPanel) y a tu back-office de PrestaShop.
Requisitos previos antes de empezar
Antes de comenzar con la creación de usuarios administradores, asegúrate de tener lo siguiente:
-
Acceso a cPanel: DeberÃas poder iniciar sesión en tu panel de control de hosting. Normalmente se accede a través de
tudominio.com/cpanelotudominio.com:2083. -
Credenciales de administrador de PrestaShop: Necesitas tener una cuenta activa con permisos de superadministrador en tu tienda. Sin esto, no podrás crear ni gestionar otros usuarios.
-
Conocimiento básico de tu estructura de archivos: Aunque no es imprescindible, entender dónde se encuentra tu instalación de PrestaShop (por ejemplo,
public_html) te ayudará a localizar archivos si es necesario.
[INFO] Si tu hosting utiliza un panel alternativo como Syspanel (accesible normalmente en el puerto 2106), los pasos serán similares, aunque la interfaz puede variar ligeramente. En este artÃculo nos centraremos en cPanel, pero los principios son los mismos.
Paso 1: Acceder al panel de administración de PrestaShop
El primer paso para gestionar usuarios administradores es entrar en el back-office de tu tienda. Para ello:
-
Abre tu navegador y escribe la URL de tu administración. Por defecto, suele ser algo como
tudominio.com/adminotudominio.com/administrador. Si no lo recuerdas, puedes encontrarlo en el archivoconfig/settings.inc.phpdentro de tu instalación de PrestaShop (accediendo por FTP o desde el administrador de archivos de cPanel). -
Inicia sesión con tu correo electrónico y contraseña de administrador. Si has olvidado tu contraseña, PrestaShop ofrece un enlace para recuperarla, siempre que tengas acceso al correo asociado.
-
Una vez dentro, verás el panel de control principal con un menú lateral y una barra superior. Desde aquà podrás acceder a todas las opciones de gestión.
[TIP] Si no encuentras la URL de administración, revisa el archivo
config/settings.inc.phpy busca la variable_ADMIN_DIR_. También puedes usar el administrador de archivos de cPanel para localizarla.
Paso 2: Navegar a la sección de administradores
Dentro del back-office de PrestaShop, los usuarios administradores se gestionan desde una sección especÃfica. Para llegar a ella:
-
Haz clic en "Parámetros avanzados" en el menú lateral izquierdo.
-
Selecciona "Equipo" o "Administradores", dependiendo de la versión de PrestaShop que utilices. En versiones más recientes, esta opción se llama "Equipo" y agrupa tanto a los empleados como a los perfiles de permisos.
-
En esta pantalla verás una lista de todos los usuarios que tienen acceso al panel de administración. Aquà podrás ver su nombre, correo electrónico, perfil asignado y estado (activo o inactivo).
Paso 3: Crear un nuevo usuario administrador
Ahora que estás en la sección de administradores, es hora de crear un nuevo usuario. Sigue estos pasos:
-
Haz clic en el botón "Añadir nuevo empleado" o "Nuevo administrador", que suele estar en la parte superior derecha.
-
Se abrirá un formulario con varios campos. Estos son los más importantes:
-
Nombre y apellidos: Introduce el nombre completo del usuario. Esto ayuda a identificar quién es cada persona.
-
Dirección de correo electrónico: Este será el nombre de usuario para iniciar sesión. Asegúrate de que sea una dirección válida y que la persona tenga acceso a ella.
-
Contraseña: Crea una contraseña segura. PrestaShop te indica la fuerza de la contraseña en tiempo real. Recomiendo usar una combinación de letras mayúsculas, minúsculas, números y sÃmbolos.
-
Perfil: Aquà es donde se define el nivel de acceso. Por defecto, puedes elegir entre "Superadministrador", "Administrador" o perfiles personalizados que hayas creado previamente. Te explicaré más sobre esto en la sección de permisos.
-
Idioma: Selecciona el idioma predeterminado para el panel de administración de este usuario.
-
Activar: Marca esta casilla si quieres que el usuario pueda acceder de inmediato.
-
-
Guarda los cambios haciendo clic en el botón "Guardar" al final de la página.
[TIP] No asignes el perfil de "Superadministrador" a todos. Este perfil tiene acceso total a todas las funciones, incluso a las más sensibles. Es mejor crear perfiles personalizados con permisos limitados para tareas especÃficas.
Paso 4: Entender y configurar los perfiles de permisos
Los permisos son la clave para una gestión segura de usuarios. En PrestaShop, los permisos se agrupan en "Perfiles". Cada perfil define qué acciones puede realizar un usuario en el panel de administración.
Perfiles predefinidos
PrestaShop incluye varios perfiles por defecto:
-
Superadministrador: Acceso total a todas las funcionalidades, incluyendo la gestión de otros usuarios, módulos, temas y configuración avanzada.
-
Administrador: Acceso a la mayorÃa de las funciones, pero no a la gestión de permisos ni a la configuración avanzada del sistema.
-
Gestor de pedidos: Permite gestionar pedidos, clientes y envÃos, pero no modificar el catálogo de productos.
-
Gestor de catálogo: Permite gestionar productos, categorÃas y precios, pero no pedidos ni clientes.
Crear un perfil personalizado
Si los perfiles predefinidos no se ajustan a tus necesidades, puedes crear uno personalizado:
-
Ve a Parámetros avanzados > Equipo > Perfiles.
-
Haz clic en "Añadir nuevo perfil".
-
Ponle un nombre descriptivo, como "Gestor de contenido" o "Atención al cliente".
-
Una vez creado, verás una lista de todas las secciones del back-office. Para cada sección, podrás marcar o desmarcar los permisos de:
- Ver: Puede ver la sección, pero no modificarla.
- Añadir: Puede crear nuevos elementos en esa sección.
- Editar: Puede modificar elementos existentes.
- Eliminar: Puede borrar elementos.
-
Marca las casillas según lo que quieras permitir y guarda los cambios.
[WARNING] Ten mucho cuidado con el permiso de "Eliminar". Un usuario con este permiso en la sección de productos podrÃa borrar accidentalmente todo tu catálogo. Es recomendable restringir esta acción solo a usuarios de confianza.
Paso 5: Asignar el perfil a un usuario
Una vez que tienes definidos los perfiles, es muy fácil asignarlos a un usuario:
-
Ve a Parámetros avanzados > Equipo > Administradores.
-
Localiza al usuario que quieres modificar y haz clic en el icono de edición (normalmente un lápiz).
-
En el campo "Perfil", selecciona el perfil que has creado o uno de los predefinidos.
-
Guarda los cambios.
Paso 6: Gestionar usuarios existentes (editar o desactivar)
La gestión de usuarios no termina con la creación. Es importante saber cómo modificar o desactivar cuentas cuando sea necesario.
Editar un usuario
Para cambiar el correo, la contraseña o el perfil de un usuario existente:
-
Ve a la lista de administradores.
-
Haz clic en el icono de edición del usuario correspondiente.
-
Realiza los cambios necesarios y guarda.
Desactivar un usuario
Si un empleado ya no trabaja en tu empresa o no necesita acceso temporalmente, puedes desactivarlo en lugar de eliminarlo:
-
Edita al usuario.
-
Desmarca la casilla "Activar".
-
Guarda los cambios. El usuario ya no podrá iniciar sesión, pero conservará su historial.
Eliminar un usuario
Para eliminar definitivamente un usuario:
-
Ve a la lista de administradores.
-
Haz clic en el icono de eliminar (normalmente una papelera).
-
Confirma la acción en el mensaje de advertencia.
[WARNING] Nunca elimines tu propia cuenta de administrador mientras estés conectado, ya que podrÃas quedarte sin acceso al panel. Si necesitas cambiar tu propio perfil, usa otra cuenta para hacerlo.
Paso 7: Buenas prácticas de seguridad en la gestión de usuarios
Más allá de crear y gestionar usuarios, hay una serie de buenas prácticas que te ayudarán a mantener tu tienda segura:
Usa contraseñas robustas
- Longitud mÃnima de 12 caracteres.
- Combina mayúsculas, minúsculas, números y sÃmbolos.
- No reutilices contraseñas de otros servicios.
- Cambia las contraseñas periódicamente, especialmente si hay cambios de personal.
Activa la autenticación en dos pasos (2FA)
PrestaShop 1.7 y versiones posteriores permiten activar la autenticación en dos pasos. Esto añade una capa extra de seguridad, ya que además de la contraseña, el usuario debe introducir un código enviado a su móvil.
Revisa periódicamente la lista de usuarios
Al menos una vez al mes, revisa quién tiene acceso a tu panel de administración. Elimina cuentas inactivas o que ya no sean necesarias.
Limita el acceso por IP
Si tu equipo trabaja desde ubicaciones fijas, puedes restringir el acceso al panel de administración a direcciones IP concretas. Esto se puede hacer desde el archivo .htaccess de tu instalación.
[INFO] Si tu panel de control es Syspanel (puerto 2106), la gestión de archivos y permisos se hace de forma similar a cPanel. La diferencia principal es la interfaz, pero los conceptos de seguridad son universales.
Paso 8: Solución de problemas comunes
A veces, la gestión de usuarios puede dar problemas. Aquà tienes algunas soluciones a las situaciones más habituales:
"No puedo crear un nuevo administrador"
-
Comprueba que tienes permisos de superadministrador. Si tu perfil no lo permite, no podrás gestionar usuarios.
-
Verifica que el correo electrónico no esté ya en uso. PrestaShop no permite duplicar direcciones de correo.
-
Asegúrate de que la contraseña cumple con los requisitos mÃnimos.
"El usuario no puede iniciar sesión"
-
Comprueba que la cuenta está activa.
-
Verifica que la contraseña es correcta. Puedes restablecerla desde la edición del usuario.
-
Asegúrate de que el correo electrónico es correcto y que el usuario lo escribe sin errores.
"El usuario no ve algunas secciones del menú"
-
Revisa el perfil asignado. Es posible que el perfil no tenga permisos de "Ver" en esas secciones.
-
Comprueba si hay algún módulo de terceros que esté interfiriendo con la visualización del menú.
Preguntas frecuentes (FAQ)
¿Cuántos administradores puedo tener en PrestaShop?
No hay un lÃmite establecido por el sistema. Puedes crear tantos usuarios como necesites, aunque es recomendable mantener el número mÃnimo posible para reducir riesgos de seguridad.
¿Puedo tener un usuario con permisos solo para gestionar pedidos?
SÃ, perfectamente. Crea un perfil personalizado y solo marca los permisos de "Ver" y "Editar" en la sección de "Pedidos" y "Clientes". AsÃ, ese usuario podrá hacer su trabajo sin tocar otras partes de la tienda.
¿Qué hago si he olvidado la contraseña de mi único administrador?
Puedes recuperarla de dos formas:
-
Desde la pantalla de login: Haz clic en "¿Olvidó su contraseña?" y sigue las instrucciones.
-
Desde cPanel: Accede a tu base de datos MySQL con phpMyAdmin, busca la tabla
ps_employeey modifica el campopasswdcon un hash generado. Este método es más avanzado, asà que si no te sientes cómodo, contacta con tu soporte de hosting.
¿Puedo evitar que un administrador elimine productos?
SÃ, simplemente no le des el permiso de "Eliminar" en el perfil de la sección de productos. De esta forma, podrá ver, añadir y editar, pero no borrar.
¿Es seguro compartir mi cuenta de administrador con otros?
No, nunca compartas tu cuenta personal. Cada persona debe tener su propio usuario. Asà podrás saber quién ha hecho cada acción y podrás revocar accesos individualmente si es necesario.
Conclusión
Gestionar correctamente los usuarios PrestaShop y sus administradores no es solo una tarea técnica, sino una práctica fundamental para la seguridad de tu negocio online. Con la ayuda de cPanel y las herramientas nativas de PrestaShop, puedes crear cuentas individuales, asignar permisos especÃficos y mantener un control total sobre quién accede a tu tienda y qué puede hacer.
Recuerda siempre seguir las buenas prácticas de seguridad: contraseñas robustas, autenticación en dos pasos, revisión periódica de usuarios y principio de mÃnimo privilegio. No des más permisos de los necesarios a cada persona.
Si has llegado hasta aquÃ, ya tienes los conocimientos necesarios para gestionar usuarios administradores como un profesional. Ponlo en práctica y verás cómo tu tienda está más segura y organizada.
[TIP] Si tienes dudas sobre algún paso, no dudes en consultar la documentación oficial de PrestaShop o contactar con tu proveedor de hosting. Ellos siempre estarán encantados de ayudarte a resolver cualquier incidencia.
