Jamdesk Documentation logo

Control de acceso

Elige cómo acceden los lectores a tus docs: totalmente públicos, protegidos con contraseña, mixtos público/privado o SSO. Compara opciones.

Jamdesk te ofrece cuatro formas de controlar quién puede leer tus docs. La mayoría de los equipos elige una y se queda con ella; algunos combinan varias.

Elige el enfoque adecuado

EnfoqueÚsalo cuandoConfiguración
Totalmente públicoDocumentación de producto orientada al exterior, proyectos de código abierto, cualquier cosa que quieras indexada y compartible.Predeterminado; no requiere configuración.
Contraseña para todo el sitioTodo es interno: runbooks de ingeniería, docs solo para partners, un producto aún no publicado. Una frase de contraseña compartida protege todo el sitio.auth.password.enabled: true en docs.json + establece la contraseña en el dashboard. Consulta Protección con contraseña.
Mixto (algunas páginas privadas)La mayoría de los docs son públicos; unas pocas son internas (un runbook, una función beta, una referencia de API interna).Añade private: true al frontmatter de las páginas internas, o enumera esas páginas en auth.password.private[]. Consulta Protección con contraseña.
SSO (Enterprise)Los lectores deben iniciar sesión con tu proveedor de identidad existente: sin contraseñas compartidas, con registro de auditoría y con revocación de acceso al eliminar al usuario.Plan Enterprise. Consulta SSO.

Puedes cambiar entre enfoques en cualquier momento editando docs.json y haciendo push. Cambiar de todo el sitio a mixto (o viceversa) toma un solo build.

Patrones comunes

Docs internos y externos en un solo proyecto

La mayoría de los equipos quieren docs internos extensos protegidos por inicio de sesión junto con un sitio público más pequeño para los clientes. No necesitas dos proyectos. Usa el modo mixto en un solo proyecto de Jamdesk:

---
title: Incident Runbook
private: true
---

Las páginas con private: true quedan protegidas; el resto permanece público. Todo vive en un solo repositorio con un build y un dashboard. La pantalla de desbloqueo solo aparece cuando un lector llega a una página protegida.

Para secciones internas más grandes, enumera las rutas en docs.json en lugar de marcar cada archivo. Nota: auth.password.private[] activa el modo de páginas específicas automáticamente. No añadas enabled: true junto con esto (eso es el modo de todo el sitio, lo opuesto a lo que quieres aquí).

docs.json
{
  "auth": {
    "password": {
      "hint": "Ask the on-call engineer",
      "private": ["/internal/**", "/admin/runbook"]
    }
  }
}

Dos proyectos separados

Usa dos proyectos solo cuando las audiencias necesiten marcas totalmente diferentes, dominios personalizados separados, analítica separada o distintos niveles de plan. Ejemplos: un sitio de docs público en docs.acme.com y una wiki interna separada en internal.acme.com. El costo de mantenimiento es mayor: dos builds, dos dashboards, dos dominios.

SSO para el sitio de docs

En los planes Enterprise, los lectores inician sesión con tu proveedor de identidad (Okta, Google Workspace, Azure AD, etc.) en lugar de escribir una contraseña compartida. Es la mejor opción cuando necesitas un registro de auditoría de quién leyó qué, o cuando dar de baja a un usuario debe revocar de inmediato su acceso a los docs. Consulta SSO para una visión general y cómo iniciar una conversación con ventas.

Editores vs. lectores

A veces se confunden tres conceptos de acceso distintos:

RolQué haceCómo se otorga el acceso
EditoresEscriben y actualizan contenido MDX.Los docs se editan haciendo commit de MDX a tu repositorio de GitHub conectado, así que los permisos de tu repositorio de GitHub son los permisos de editor. No existe un rol de editor de Jamdesk independiente superpuesto: cualquiera que pueda hacer push a tu rama de docs puede publicar un cambio.
LectoresVen el sitio de docs publicado.Todos (público), cualquiera con la contraseña (modo contraseña), o cualquiera autenticado a través de tu IdP (SSO).
Miembros del equipo del dashboardGestionan builds, analítica y configuración del proyecto en el dashboard de Jamdesk.Se invitan desde Settings → Team en el dashboard. No crean contenido directamente. Consulta Miembros del equipo.

Un miembro del equipo puede tener cualquier combinación de los tres roles. Son ejes independientes.

¿Qué sigue?

Protección con contraseña

Protección con contraseña para todo el sitio y por página, sugerencias, rotación y controles de sesión.

SSO (Enterprise)

Inicio de sesión con tu proveedor de identidad tanto para el dashboard como para los docs.