# Gestión de grupos AD

imComo analizamos anteriormente, existen diversos roles al interactuar con RPA Connect, cada uno de ellos con características y funcionalidades específicas. Desde Microsoft Entra ID, es posible generar nuevos grupos con sus respectivos permisos. Veamos cuáles son:

* **Desarrolladores:** son los usuarios que tienen acceso a la aplicación ***Build*** (<https://app.rpaconnect.io/build>) y están a cargo de la creación y edición de formularios, pudiendo diseñar nuevas plantillas y, en función de los permisos de los que dispongan, gestionar las instancias de formulario. **A este tipo de rol le corresponderá el permiso \_Manage form definitions**\_**.**
* **Administradores:** son quienes poseen acceso a la aplicación ***Admin*** (<https://app.rpaconnect.io/admin>) y pueden gestionar las altas y bajas de usuarios, la configuración de grupos, la asignación de roles y permisos, y el acceso a los formularios y espacios de trabajo. **A este tipo de rol le corresponderá el permiso \_Manage Admin settings**\_**.**
* **Usuarios Connect:** son aquellos a los que pueden asignársele formularios definidos como ***Connect Only*** y pueden acceder al Portal (<https://app.rpaconnect.io/portal>) para visualizarlos. **A este tipo de rol le corresponderá el permiso \_Connect user**\_**.**

Para crear un nuevo grupo desde Microsoft Entra ID, dirígete al apartado ***Enterprise applications > RPA Connect > Users and Groups*** y pulsa ***Add user/group***.

<figure><img src="https://3060159606-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FIHDzQLkoRvMElzdvWRuW%2Fuploads%2Fgit-blob-c48c5d619e3f3ad6dfb2fcf25ce2ef02581ef7de%2Frpa_entra_id_2.png?alt=media" alt=""><figcaption><p>Creación de un grupo en Microsoft Entra ID</p></figcaption></figure>

A continuación, selecciona el usuario o grupo y sus correspondientes permisos. Pulsa ***Aceptar*** para confirmar el proceso.\
Prueba creando un grupo para los usuarios responsables de la generación de nuevos formularios, al cual llamaremos “Desarrolladores”. Establece como permiso para el mismo ***Manage form definitions***.

Al crear un nuevo grupo, se generará un ID específico para el mismo, el cual podrá copiarse y utilizarse para gestionar este grupo en la plataforma de RPA Connect.

<figure><img src="https://3060159606-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FIHDzQLkoRvMElzdvWRuW%2Fuploads%2Fgit-blob-dc339db7b27119a41c4eeb3ab49c3730a33041fb%2Frpa_entra_id_3.png?alt=media" alt=""><figcaption><p>ID de un grupo</p></figcaption></figure>

Copia el ID correspondiente al grupo que has creado e ingresa a ***Admin App***. Dirígete a ***Users And Groups > Groups*** y haz clic en ***New Group***.

Completa con el nombre y el rol definidos y pulsa sobre el toggle ***AAD Integration***. Aparecerá un nuevo campo donde podrás pegar el ID correspondiente.

<figure><img src="https://3060159606-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FIHDzQLkoRvMElzdvWRuW%2Fuploads%2Fgit-blob-cd4a3189913c30d92238c998bdc5d1b789d45f7d%2Frpa_entra_id_4.png?alt=media" alt=""><figcaption><p>AAD Integration</p></figcaption></figure>

De este modo, se importará el grupo creado en Microsoft Entra ID y quedará activada la conexión.
