Cómo dar acceso a Search Console: qué permiso pedirle a tu cliente
La mayoría de las guías en español terminan en “agrégalo como usuario y ya”. Ninguna te dice qué nivel pedir según la tarea, ni qué hacer cuando el proveedor anterior se fue y quedó como propietario de la cuenta de tu cliente.
TL;DR
- ✓ Solo un propietario puede agregar usuarios. Configuración → Usuarios y permisos → Añadir usuario, con el correo de una cuenta de Google. Nunca compartas el usuario y la clave del Gmail del negocio.
- ✓ Pide el nivel mínimo, no el máximo. Restringido para leer e informar, Total para ejecutar (sitemaps, retiradas, indexación), Propietario solo para vincular Analytics o usar Cambio de dirección, y solo mientras dure esa tarea.
- ✓ Si controlas el dominio, no necesitas que te “entreguen” nada. Te verificas tú mismo con un método propio (TXT en tu DNS, por ejemplo) sin depender del proveedor anterior.
- ✓ No existe un botón de “transferir propiedad”. Recuperarla es verificarte tú, borrar los tokens del propietario anterior y quitarle el acceso, en ese orden.
- ✓ Cuando termina el contrato hay un checklist de salida, tanto si eres la agencia que se va como si eres el cliente que se queda.
Cómo dar acceso a Search Console en 4 pasos (sin pasar tu contraseña)
La respuesta directa, antes de entrar en los detalles: el propietario de la propiedad entra a Configuración → Usuarios y permisos → Añadir usuario, escribe el correo de la cuenta de Google de la otra persona y elige el nivel de permiso. Nada más. Solo puede hacerlo alguien que ya sea propietario, así que si el cliente te dice “no encuentro esa opción”, lo primero que hay que revisar es si de verdad es propietario o si solo tiene acceso total.
Antes de los pasos, un hábito que hay que cortar de raíz: en muchas pymes de LATAM, dar acceso a Search Console significa “te paso el correo y la clave del Gmail del negocio”. Es la forma más rápida de perder el control de la cuenta completa —no solo de Search Console, también del correo, de Google Ads si existe, de Google Business Profile— y nunca es necesaria: Search Console tiene su propio sistema de usuarios desde hace años.
-
Paso 1 · Entra a la propiedad como propietario
Desde search.google.com/search-console, elige la propiedad (Dominio o Prefijo de URL) desde el selector de la izquierda. Solo verás la opción de agregar usuarios si tu cuenta ya tiene nivel de propietario en esa propiedad concreta.
-
Paso 2 · Ve a Configuración → Usuarios y permisos
El ícono de engranaje suele estar abajo a la izquierda del menú. Ahí aparece la lista completa: quién tiene acceso hoy, con qué nivel y, para los propietarios, con qué método está verificado cada uno.
-
Paso 3 · Pulsa Añadir usuario
Escribe el correo exacto de la cuenta de Google de la persona (no tiene que ser un Gmail, pero sí una cuenta registrada en Google) y elige entre Restringido o Total. El nivel Propietario se otorga en un paso aparte, promoviendo a un usuario que ya está en la lista.
-
Paso 4 · Confirma y pide que revise su acceso
La otra persona ve la propiedad aparecer en su propio Search Console apenas confirmas. Pídele que entre y confirme que ve lo que necesita ver: es la forma más rápida de detectar si elegiste el nivel equivocado.
El mismo procedimiento sirve a la inversa, cuando es la agencia la que le devuelve el acceso al cliente al terminar el contrato.
Permisos de Search Console: propietario verificado, propietario delegado, total, restringido y asociado
Search Console reconoce cinco niveles de acceso, y la diferencia entre ellos no es cosmética: define qué puede romper cada persona con la que compartes la propiedad. Vale la pena entenderlos antes de pedir o de conceder ninguno.
Propietario verificado
Tiene su propio método de verificación: un registro TXT en el DNS, una etiqueta HTML en el sitio, un archivo HTML en la raíz, o la verificación a través de Google Analytics o Google Tag Manager. Puede todo: agregar y quitar usuarios, vincular Analytics, usar Cambio de dirección y quitar a otros propietarios. Según la ayuda oficial, no hay límite de propietarios verificados por propiedad.
Propietario delegado
Tiene el mismo control que un propietario verificado, pero llegó ahí porque otro propietario lo promovió desde la lista de usuarios, sin tener su propio token de verificación. La diferencia importa en un solo escenario: si se quitan todos los propietarios verificados, los delegados pierden el acceso después de un periodo de gracia.
Acceso total
Ve todos los datos y además ejecuta: envía sitemaps, solicita indexación de URLs, pide retiradas y cambia ajustes de la propiedad. Lo único vedado es gestionar usuarios y vincular Google Analytics, que quedan reservados a los propietarios.
Acceso restringido
Ve el informe de Rendimiento completo (clics, impresiones, CTR, posición, por consulta y por página), la mayoría de los demás informes y puede consultar —no ejecutar— la Inspección de URL. Es el nivel que necesita cualquiera cuyo trabajo se limite a leer datos e informar.
Asociado
No es un usuario que agregas a mano en esta lista. Aparece cuando vinculas la propiedad con otro producto de Google, como una app verificada en Play Console: ese asociado ve datos agregados y sin poder identificar consultas ni páginas concretas, y no ocupa un cupo de usuario de Search Console.
La regla que se deriva de esta lista y que casi nadie aplica: Propietario no es el nivel de “confianza”, es el nivel de “riesgo”. Cada propietario que agregas puede, entre otras cosas, quitar a todos los demás propietarios. No se pide Propietario para ver números.
Qué permiso pedirle a tu cliente según el trabajo que vas a hacer
Este es el criterio de mínimo privilegio aplicado a Search Console: pide el nivel que necesitas para la tarea de hoy, no el nivel que te ahorraría tener que volver a pedir algo dentro de tres meses. Si solo vas a leer e informar, Restringido alcanza y sobra. Si tu contrato incluye ejecutar cambios técnicos —enviar sitemaps, pedir retiradas de URL, solicitar indexación—, necesitas Total. Propietario se pide solo para tareas puntuales que de verdad lo exigen, como vincular Google Analytics o usar Cambio de dirección durante una migración de dominio, y conviene devolverlo al nivel Total apenas esa tarea termina.
Con acceso de solo lectura ya armas el grueso de un reporte: revisas el Rendimiento completo, ves el Search Console de cada cliente junto a las posiciones que mides por ciudad y dispositivo y consultas la Inspección de URL para diagnosticar. Ese es el nivel que conviene pedir al firmar el trabajo con un cliente nuevo. Para organizar un proyecto por cliente y repartir el cupo entre varios, está la guía de cómo organizar un proyecto por cliente y repartir el cupo, que no repetimos aquí.
| Tarea | Nivel mínimo | Nota |
|---|---|---|
| Leer Rendimiento (clics, impresiones, CTR, consultas, páginas) y armar el informe | Restringido | Ve el Rendimiento completo |
| Revisar Enlaces | Restringido | Lo ven todos los niveles |
| Consultar la Inspección de URL | Restringido | Solo consulta; no solicita indexación |
| Enviar sitemaps, solicitar indexación, pedir retiradas de URL | Total | El restringido solo ve |
| Cambiar ajustes de la propiedad | Total | El restringido solo ve |
| Vincular Google Analytics | Propietario | Total y restringido no pueden |
| Usar Cambio de dirección (migración de dominio) | Propietario | Total y restringido solo ven |
| Añadir o quitar usuarios | Propietario | Solo propietarios |
| Conectar la propiedad a una herramienta externa (rank tracker, Looker Studio) | Depende de la herramienta | No asumas que con Restringido alcanza; confírmalo antes |
Fuente de la tabla: la ayuda oficial de Search Console, consultada el 10 de septiembre de 2026. Guárdala o mándasela directo a tu cliente la próxima vez que te pregunte “¿y cuál te doy?”.
Agregar usuario en Search Console cuando el cliente no sabe dónde está nada
En la práctica, el paso que más se traba no es técnico: es que el dueño de la pyme nunca entró a Search Console, no sabe qué es Configuración ni dónde está el engranaje, y termina rindiéndose antes de encontrar el botón. Un mensaje corto, con la ruta exacta y sin jerga, resuelve más que cualquier captura de pantalla.
Mensaje listo para mandar por WhatsApp o correo
“Hola, para darme acceso a tu Search Console: entra a search.google.com/search-console con tu cuenta de Google, elige tu propiedad arriba a la izquierda, toca el engranaje de Configuración, luego Usuarios y permisos, y ahí Añadir usuario. Pon este correo: [tu correo] y elige el permiso Restringido. Lo puedes hacer desde el navegador del celular, no hace falta instalar nada.”
Si el sitio tiene dos propiedades —una de tipo Dominio (cubre http, https, www y subdominios de una sola vez) y otra de tipo Prefijo de URL (solo la versión exacta, por ejemplo https://www.negocio.com/)— pídele que te agregue en la de Dominio si existe: es la que te da la vista completa. Si solo existe la de Prefijo de URL, esa es la que hay.
Los tres tropiezos más frecuentes, en orden de frecuencia: el correo que te pasan no está registrado como cuenta de Google (la invitación queda pendiente sin que nadie lo note); te agregan un correo de grupo o de lista de distribución, que Search Console no admite; o te agregan en la propiedad equivocada porque el sitio tiene ambas y nadie revisó cuál era cuál.
Una vez que te confirme, entra tú también: en Configuración → Usuarios y permisos vas a ver tu propio correo en la lista, con el nivel exacto que te dieron en la columna de permiso. No confíes en la palabra de nadie, ni siquiera en la tuya de hace un mes: confirma el nivel real cada vez que empieces a depender de ese acceso para algo nuevo.
El caso más común: el proveedor que hizo la web quedó como propietario verificado
Es el escenario que más veces aparece cuando una agencia o un freelance nuevo entra a un proyecto: la web la hizo un tercero hace uno, dos o tres años, ese tercero verificó la propiedad de Search Console con su propia cuenta, y el dueño del negocio nunca volvió a tocar el tema. Hoy ese proveedor sigue siendo, técnicamente, el dueño de la propiedad —aunque ya no trabaje con el cliente, aunque no conteste el teléfono, aunque la relación haya terminado hace tiempo.
Cómo detectarlo: entra a Configuración → Usuarios y permisos y mira la lista de propietarios y, junto a cada uno, con qué método está verificado. Si el único propietario verificado es un correo que no reconoces —una agencia externa, un desarrollador freelance, una dirección genérica tipo webmaster@—, ahí está el caso.
Por qué es un riesgo real: ese propietario puede quitar a todos los demás usuarios en cualquier momento, enviar sitemaps y pedir retiradas de URLs completas del índice. Es la razón por la que “te paso el correo y la clave” en las pymes de LATAM termina costando meses de trabajo de SEO cuando algo sale mal.
La regla que resuelve la mayoría de los casos: si controlas el dominio o el sitio, no necesitas que nadie te “entregue” Search Console. Puedes verificarte tú mismo con un método que tú controlas —un registro en tu propio DNS, por ejemplo— sin depender de que el proveedor anterior responda o coopere. Los pasos exactos están en la siguiente sección.
Hay un caso previo que complica esto: si el dominio o el DNS también quedaron registrados a nombre del proveedor (pasa más de lo que debería), primero hay que recuperar el control del dominio a través del registrador correspondiente, con la documentación que pida ese proveedor de dominios. Es un trámite aparte, de otro proveedor y con otras reglas, y no es una guía legal que quepa en un párrafo de este post: si es tu caso, empieza por ahí antes de tocar Search Console.
Cómo recuperar o traspasar la propiedad de Search Console, paso a paso
No existe un botón de “transferir propiedad”. Existe este procedimiento, y hay que seguirlo en este orden.
-
1. Confirma quién controla el dominio, el DNS y el hosting
Antes de tocar Search Console, verifica que el cliente (o tú, en su nombre) tenga acceso real al registrador del dominio, al panel de DNS y al hosting o la plataforma donde vive el sitio. Sin eso no puedes completar el paso 2.
-
2. Agrega la propiedad y verifícate con un método que controlas
Con la cuenta de Google del negocio, agrega la propiedad (o entra a la existente si ya aparece) y complétala con un método propio: un registro TXT en el DNS para una propiedad de tipo Dominio; una etiqueta HTML, un archivo HTML, Google Analytics o Google Tag Manager para una de tipo Prefijo de URL. Este paso te convierte en propietario verificado sin necesitar nada del proveedor anterior.
-
3. Revisa la lista completa de propietarios y sus métodos
En Usuarios y permisos, con tu acceso ya activo, mira quién más aparece como propietario y con qué método está verificado cada uno. Vas a necesitar esta lista para el siguiente paso.
-
4. Borra los tokens del propietario anterior
Esto es lo que casi todo el mundo se salta y por lo que el proveedor anterior termina reapareciendo semanas después. Revisa y elimina: la meta etiqueta google-site-verification que haya quedado en el tema o en el plugin de SEO, el archivo HTML de verificación en la raíz del sitio, el registro TXT en el DNS a su nombre, y sus permisos de edición en Google Analytics o Tag Manager si verificó por ahí.
-
5. Quítale el acceso a él y a los propietarios delegados que haya agregado
Con tus tokens propios activos y los suyos ya borrados, quítalo de Usuarios y permisos. Revisa también si agregó a otros como propietarios delegados o usuarios, y decide con el cliente cuáles se quedan.
-
6. Vuelve a revisar la lista a los pocos días
Si el proveedor anterior reaparece como propietario, quedó un token vivo que no detectaste en el paso 4 —lo más común es una meta etiqueta en una plantilla que no se tocó, o un plugin de SEO con un campo de verificación aparte. Vuelve al paso 4 y revisa con más cuidado.
No hay atajo legítimo más rápido que este. Cualquier oferta de “te transfiero la propiedad” de un proveedor que ya no coopera es, en el mejor de los casos, este mismo procedimiento hecho desde su lado.
Quitar acceso en Search Console: el checklist de salida cuando termina el contrato
Tan importante como dar acceso al empezar es quitarlo bien al terminar. Dos listas, según de qué lado estés.
Si eres la agencia o el freelance que se va
- · Exporta el histórico antes de perder el acceso, sobre todo si te sirve para tu propio portafolio o para el informe final.
- · Documenta qué tokens de verificación agregaste tú (TXT, etiqueta HTML, archivo) para que el siguiente proveedor no tenga que adivinar qué borrar.
- · Si quedaste como propietario delegado o verificado, pide que te quiten o quítate tú mismo apenas entregues el proyecto.
- · Confirma por escrito, en un correo, que devolviste el acceso: te ahorra una discusión si meses después algo falla y nadie recuerda quién tenía qué.
Si eres el cliente que se queda
- · Revisa Usuarios y permisos completo: usuarios, propietarios delegados y con qué método está verificado cada propietario.
- · Quita a la agencia o al freelance saliente de la lista, y verifica que no haya quedado como propietario delegado por accidente.
- · Revisa también los accesos que esa agencia haya tenido en Google Analytics y Google Tag Manager, que son productos aparte con sus propias listas.
- · Si vas a contratar a alguien nuevo, dale de entrada el nivel mínimo para su tarea (normalmente Restringido), no Propietario “para que no tenga que volver a pedir”.
Cuatro errores de permisos que cuestan caro
1. Dejar la propiedad solo con propietarios delegados
Sin ningún propietario verificado de respaldo, si el propietario delegado original pierde acceso a su cuenta de Google, se va de la empresa sin avisar o simplemente lo quitas por error, toda la propiedad puede quedar sin nadie que pueda entrar tras el periodo de gracia. Mantén siempre al menos un propietario verificado con su propio token.
2. Invitar el correo personal de un practicante o colaborador temporal
Seis meses después nadie recuerda que esa persona sigue en la lista, ya no trabaja en el proyecto y su correo personal sigue viendo datos de rendimiento de un negocio con el que no tiene relación. Usa cuentas de trabajo, no personales, y revisa la lista cuando alguien se va.
3. Dar Propietario a una herramienta o a un freelance temporal
Ninguna herramienta de monitoreo necesita nivel Propietario para funcionar, y ningún freelance contratado para una tarea puntual —una auditoría de dos semanas, por ejemplo— necesita ese nivel tampoco. Es el error más fácil de cometer por pereza (“así no tengo que volver a pedir nada”) y el más caro de deshacer si algo sale mal.
4. No saber si la herramienta se conecta a la propiedad de Dominio o a la de Prefijo de URL
Cuando el sitio tiene las dos propiedades, dar acceso en la que no es la que consulta tu rastreador o tu herramienta de reportes hace que “no aparezcan datos” sin que nadie entienda por qué. Confirma con la herramienta cuál de las dos espera antes de invitar a nadie.
Un caso aparte: cuando un cliente migra de dominio, Cambio de dirección exige nivel Propietario en ambas propiedades y tiene reglas propias que no caben en este post.
Una propiedad por cliente, conectada desde el día uno
Ordenar los permisos de Search Console es trabajo de Google. Lo que hace Rankiamos es más chico y lo decimos sin exagerarlo.
🔒 Un proyecto por cliente
2 proyectos en el plan Free y 5 proyectos exactos en Pro, cada uno con su propia propiedad de Search Console conectada. No es un cupo compartido de conexiones: son 5 clientes distintos, uno por proyecto.
👀 Conexión de solo lectura
Rankiamos pide permiso de solo lectura (webmasters.readonly) sobre las propiedades a las que tu propia cuenta de Google ya tiene acceso. No agrega usuarios, no envía sitemaps, no pide retiradas ni toca ningún ajuste de la propiedad de tu cliente.
📊 Rendimiento sin salir de la app
Hasta 250 consultas de los últimos 28 días con clics, impresiones, CTR y posición media por consulta, más un top 50 de las que más impresiones traen. Se actualiza a mano, cuando tú decides refrescar.
📄 Informe con tu marca, no la nuestra
El PDF (Pro) sale con el nombre y el color de tu estudio, sin logo propio, sin envío automático: lo exportas y lo compartes tú, con el cliente que corresponde.
Un aviso honesto, sin exagerar lo que hace el producto: Rankiamos no gestiona usuarios de Search Console ni sirve para darle acceso a un tercero —eso siempre se resuelve dentro de Search Console, con lo que explicamos arriba. Tampoco hay acceso de cliente ni invitaciones de equipo dentro de la app: cada cuenta es individual. Lo que sí puedes hacer es conectar la propiedad de cada cliente, con permiso que él mismo te dio siguiendo esta guía, a las herramientas de Rankiamos para trabajar con varios clientes. Y el histórico de cada proyecto arranca el día que conectas, no antes: es la razón de más peso para conectar la propiedad de Search Console de un cliente nuevo desde el primer día del contrato, no cuando ya se te olvidó.
Si llevas varios clientes a la vez, los 5 proyectos del plan Pro alcanzan para 5 cuentas separadas, cada una con su propiedad, su cupo y su histórico propio.
Plan Free: 2 proyectos, 6 keywords, Search Console incluido · iPhone · iPad · Mac · Apple Watch
Preguntas frecuentes
¿Qué diferencia hay entre un usuario con acceso total y uno con acceso restringido en Search Console? ▾
¿Qué es un propietario delegado en Search Console? ▾
¿Puedo dar acceso a Search Console a un correo que no es de Gmail? ▾
¿Cuántos usuarios puede tener una propiedad de Search Console? ▾
¿Qué pasa si quito al único propietario verificado de la propiedad? ▾
¿Dar acceso a Search Console también da acceso a Google Analytics o a Google Ads? ▾
¿Puedo dar acceso solo a una carpeta del sitio, como el blog? ▾
Lee también
Conectar Google Search Console a un rank tracker
Qué autorización de solo lectura pide Rankiamos y cómo leer sus datos junto a las posiciones que mides.
Guía para agenciasRank tracker para agencias: un proyecto por cliente
Cómo repartir el cupo de proyectos y keywords entre varios clientes sin mezclar sus datos.