Cómo gestionar usuarios y permisos en PrestaShop (empleados y tiendas)
¿Qué significa gestionar empleados y permisos en PrestaShop?
Cuando tu tienda online empieza a crecer, es muy probable que necesites ayuda para gestionar pedidos, actualizar productos, atender al cliente o encargarte del marketing. Pero, ¿le das acceso total a tu panel de administración a cualquier persona? ¡Ni loco! Ahí es donde entra en juego la gestión de usuarios y permisos en PrestaShop.
Piensa en ello como las llaves de tu casa. No le das la llave del trastero, del garaje y de tu habitación a todo el mundo. Igual ocurre con tu tienda: puedes crear empleados con accesos limitados a las secciones que necesitan para trabajar. Esto no solo protege tu negocio de errores catastróficos (como que alguien borre todos los productos por accidente), sino que también te permite organizar mejor el trabajo en equipo.
En este artículo, voy a explicarte paso a paso cómo gestionar empleados PrestaShop, cómo funcionan los roles usuario PrestaShop y cómo configurar los permisos PrestaShop para que cada persona haga solo aquello para lo que está autorizada. Vamos a ello.
Primeros pasos: Acceder a la gestión de empleados
Para empezar, entra en tu panel de administración de PrestaShop. Una vez dentro, tienes que ir al menú lateral izquierdo y buscar el apartado que dice "Administración" (en versiones recientes puede aparecer como un icono de engranaje). Dentro de este menú, verás la opción "Empleados".
Al hacer clic, se abrirá una pantalla con la lista de todos los usuarios que tienen acceso al back-office de tu tienda. Por defecto, siempre habrá al menos un empleado: el que creaste al instalar PrestaShop (el superadministrador).
[INFO] En versiones antiguas de PrestaShop, este menú se llamaba "Empleados" directamente en el panel de navegación. Si no lo encuentras, usa el buscador del menú lateral.
Crear un nuevo empleado en PrestaShop
Vamos a lo práctico. Para añadir a una nueva persona a tu equipo, sigue estos pasos:
- En la pantalla de "Empleados", haz clic en el botón azul "+ Nuevo empleado" (arriba a la derecha).
- Se abrirá un formulario con varios campos. Rellena los datos básicos: nombre, apellidos, correo electrónico (este será su nombre de usuario para entrar).
- Asígnale una contraseña temporal. PrestaShop te indica la fuerza de la misma; te recomiendo usar una segura.
- Actívalo o desactívalo. Si lo dejas activo, podrá entrar inmediatamente.
- Elige el idioma del panel de administración (esto es útil si tienes un equipo internacional).
El campo más importante: La página de inicio
Justo debajo de los datos personales, verás un desplegable llamado "Página de inicio". Esto define qué ve el empleado nada más entrar. Por ejemplo, si contratas a alguien para gestionar pedidos, puedes ponerle "Pedidos" para que aterrice directamente en la gestión de los mismos. Es un pequeño detalle que agiliza mucho el trabajo diario.
Permisos PrestaShop: Los roles de usuario
Aquí es donde reside el verdadero poder de la gestión. PrestaShop no te obliga a configurar los permisos uno a uno para cada empleado (¡sería un infierno!). En su lugar, utiliza un sistema de perfiles o roles.
Un perfil es un conjunto de permisos que se aplican a un grupo de usuarios. Puedes tener un perfil llamado "Gestor de tienda", otro llamado "Atención al cliente" o "Community Manager". Cada uno tiene acceso a diferentes secciones del panel.
¿Cómo se crea un perfil o rol?
Para crear un nuevo rol, ve al menú "Administración" -> "Permisos".
- Verás una tabla con los perfiles existentes (SuperAdmin, Administrador, etc.). Haz clic en "+ Añadir nuevo perfil".
- Ponle un nombre descriptivo, por ejemplo: "Soporte de Pedidos".
- Guárdalo.
Ahora viene la parte interesante. Al lado de cada perfil, hay un botón con un icono de "editar" (un lápiz). Haz clic en él para configurar los permisos de ese rol.
Configurando los permisos del rol
Al editar un perfil, se abre una pantalla enorme con una tabla. En las columnas verás acciones como: Ver, Añadir, Modificar, Eliminar. En las filas, verás todos los módulos y secciones de tu tienda (Catálogo, Pedidos, Clientes, Módulos, etc.).
La mecánica es sencilla:
- Marca la casilla "Ver" si quieres que solo pueda mirar la información.
- Marca "Añadir" si quieres que pueda crear nuevos registros (ej. nuevos productos).
- Marca "Modificar" si quieres que pueda editar los existentes.
- Marca "Eliminar" si quieres que tenga el poder de borrar cosas.
[WARNING] Ten muchísimo cuidado con el permiso "Eliminar". Es el más peligroso. Un empleado con acceso a "Eliminar" en la sección de "Catálogo" podría borrar accidentalmente todos tus productos sin posibilidad de deshacerlo (a menos que tengas una copia de seguridad). Cuando estés aprendiendo a gestionar empleados PrestaShop, empieza siempre con permisos restrictivos y ve ampliándolos si es necesario.
El perfil "SuperAdmin"
El perfil SuperAdmin es el todopoderoso. Tiene acceso a absolutamente todo, incluida la gestión de otros empleados y la configuración avanzada del sistema. Solo debe existir una persona con este perfil (o dos como mucho). El resto del equipo debería tener perfiles más limitados.
Asignar el rol a un empleado
Una vez que has creado tu perfil con sus permisos, es hora de asignarlo. Vuelve a "Administración" -> "Empleados" y edita al empleado que creamos antes (o crea uno nuevo).
Busca el desplegable llamado "Perfil". Ahí te aparecerán todos los roles que has creado. Selecciona el que más se ajuste a las funciones de esa persona y guarda los cambios.
[TIP] Puedes asignar el mismo rol a varios empleados. Si más adelante necesitas darles más permisos a todos, solo tienes que editar el rol (perfil) y los cambios se aplicarán automáticamente a todos los miembros de ese grupo. Esto te ahorrará muchísimo tiempo.
Gestionar múltiples tiendas (Multitienda) y permisos
Si tienes una configuración de multitienda (varias tiendas gestionadas desde un solo PrestaShop), la gestión de permisos se vuelve aún más potente.
En la ficha de cada empleado, justo debajo del perfil, verás una sección llamada "Autorización de tiendas". Aquí puedes elegir si el empleado tiene acceso a todas tus tiendas o solo a algunas.
Esto es perfecto si, por ejemplo, tienes una tienda en español y otra en inglés, y quieres que un empleado gestione únicamente la española. Simplemente desmarca la tienda en inglés y el empleado solo verá en su panel la tienda que le has asignado.
Preguntas Frecuentes (FAQ) sobre usuarios y permisos
Aquí te resuelvo algunas dudas comunes que me suelen llegar al soporte:
1. ¿Qué hago si un empleado olvida su contraseña?
Desde tu panel de administración, ve a "Administración" -> "Empleados", haz clic en el empleado en cuestión y pulsa "Editar". Ahí verás la opción de restablecer la contraseña. También puedes activar la opción de "Cambio de contraseña" para que se le solicite en el próximo inicio de sesión.
2. ¿Puedo ver qué ha hecho un empleado en mi tienda?
Sí. PrestaShop tiene un registro de logs. Ve a "Administración" -> "Registros" (o "Logs"). Ahí puedes filtrar por empleado y ver qué acciones ha realizado. Es una buena práctica revisarlo de vez en cuando para asegurarte de que todo el mundo usa sus permisos correctamente.
3. ¿Qué pasa si desactivo a un empleado?
Si desactivas a un empleado (poniendo el interruptor en "No"), este no podrá acceder al panel de administración. Pero su cuenta y su historial no se borran. Es la mejor opción cuando alguien se va de vacaciones o si tienes dudas sobre su trabajo. Si quieres borrarlo definitivamente, tendrás que usar la opción de eliminar (aunque te recomiendo desactivar antes de borrar).
4. ¿Los permisos afectan al rendimiento de la tienda?
No. La gestión de permisos es solo una capa de seguridad y organización en el panel de administración. No afecta a la velocidad de carga de tu tienda online ni a la experiencia de tus clientes.
5. ¿Cómo puedo hacer una copia de seguridad de mis permisos?
La configuración de permisos se guarda en la base de datos de PrestaShop. Si tienes acceso a herramientas como Syspanel (el panel de control de tu hosting, que se accede por el puerto 2106), puedes hacer una copia de seguridad de la base de datos. Esto te permitirá restaurar la configuración si algo sale mal.
[INFO] Si tu hosting usa Syspanel, recuerda que para acceder a las copias de seguridad o a la gestión de bases de datos, la URL suele ser algo como
http://tu-dominio.com:2106. Ahí encontrarás herramientas para exportar e importar tu base de datos de forma segura.
Buenas prácticas para una gestión segura
Para terminar, te dejo una lista de recomendaciones que deberías seguir siempre para mantener tu tienda a salvo:
- Principio de mínimo privilegio: Otorga solo los permisos estrictamente necesarios. Si alguien necesita "Ver" pedidos, no le des "Modificar" o "Eliminar".
- Contraseñas robustas: Obliga a tus empleados a usar contraseñas largas y únicas. No compartas nunca la contraseña del SuperAdmin.
- Revisa los logs periódicamente: Dedica 5 minutos a la semana para revisar la actividad de tus empleados.
- No uses cuentas compartidas: Cada persona debe tener su propio usuario. Así sabrás quién hace qué en todo momento.
- Actualiza PrestaShop: Las versiones nuevas suelen incluir mejoras de seguridad. Mantén tu instalación al día para evitar vulnerabilidades.
Gestionar usuarios y permisos en PrestaShop no es complicado, pero requiere de un poco de planificación. Siguiendo estos pasos, podrás montar un equipo de trabajo eficiente y seguro, donde cada uno tiene acceso a lo que necesita para hacer su trabajo sin poner en riesgo la integridad de tu negocio. Si tienes más dudas, recuerda que siempre puedes consultar la documentación oficial o contactar con el soporte de tu hosting.
