Saltar al contenido
Guía técnica · Publicado

Cómo dar acceso a Search Console: qué permiso pedirle a tu cliente

La mayoría de las guías en español terminan en “agrégalo como usuario y ya”. Ninguna te dice qué nivel pedir según la tarea, ni qué hacer cuando el proveedor anterior se fue y quedó como propietario de la cuenta de tu cliente.

Por Alejandro Verjel · Fundador de Rankiamos

TL;DR

  • ✓ Solo un propietario puede agregar usuarios. Configuración → Usuarios y permisos → Añadir usuario, con el correo de una cuenta de Google. Nunca compartas el usuario y la clave del Gmail del negocio.
  • ✓ Pide el nivel mínimo, no el máximo. Restringido para leer e informar, Total para ejecutar (sitemaps, retiradas, indexación), Propietario solo para vincular Analytics o usar Cambio de dirección, y solo mientras dure esa tarea.
  • ✓ Si controlas el dominio, no necesitas que te “entreguen” nada. Te verificas tú mismo con un método propio (TXT en tu DNS, por ejemplo) sin depender del proveedor anterior.
  • ✓ No existe un botón de “transferir propiedad”. Recuperarla es verificarte tú, borrar los tokens del propietario anterior y quitarle el acceso, en ese orden.
  • ✓ Cuando termina el contrato hay un checklist de salida, tanto si eres la agencia que se va como si eres el cliente que se queda.

Cómo dar acceso a Search Console en 4 pasos (sin pasar tu contraseña)

La respuesta directa, antes de entrar en los detalles: el propietario de la propiedad entra a Configuración → Usuarios y permisos → Añadir usuario, escribe el correo de la cuenta de Google de la otra persona y elige el nivel de permiso. Nada más. Solo puede hacerlo alguien que ya sea propietario, así que si el cliente te dice “no encuentro esa opción”, lo primero que hay que revisar es si de verdad es propietario o si solo tiene acceso total.

Antes de los pasos, un hábito que hay que cortar de raíz: en muchas pymes de LATAM, dar acceso a Search Console significa “te paso el correo y la clave del Gmail del negocio”. Es la forma más rápida de perder el control de la cuenta completa —no solo de Search Console, también del correo, de Google Ads si existe, de Google Business Profile— y nunca es necesaria: Search Console tiene su propio sistema de usuarios desde hace años.

  1. Paso 1 · Entra a la propiedad como propietario

    Desde search.google.com/search-console, elige la propiedad (Dominio o Prefijo de URL) desde el selector de la izquierda. Solo verás la opción de agregar usuarios si tu cuenta ya tiene nivel de propietario en esa propiedad concreta.

  2. Paso 2 · Ve a Configuración → Usuarios y permisos

    El ícono de engranaje suele estar abajo a la izquierda del menú. Ahí aparece la lista completa: quién tiene acceso hoy, con qué nivel y, para los propietarios, con qué método está verificado cada uno.

  3. Paso 3 · Pulsa Añadir usuario

    Escribe el correo exacto de la cuenta de Google de la persona (no tiene que ser un Gmail, pero sí una cuenta registrada en Google) y elige entre Restringido o Total. El nivel Propietario se otorga en un paso aparte, promoviendo a un usuario que ya está en la lista.

  4. Paso 4 · Confirma y pide que revise su acceso

    La otra persona ve la propiedad aparecer en su propio Search Console apenas confirmas. Pídele que entre y confirme que ve lo que necesita ver: es la forma más rápida de detectar si elegiste el nivel equivocado.

El mismo procedimiento sirve a la inversa, cuando es la agencia la que le devuelve el acceso al cliente al terminar el contrato.

Permisos de Search Console: propietario verificado, propietario delegado, total, restringido y asociado

Search Console reconoce cinco niveles de acceso, y la diferencia entre ellos no es cosmética: define qué puede romper cada persona con la que compartes la propiedad. Vale la pena entenderlos antes de pedir o de conceder ninguno.

Propietario verificado

Tiene su propio método de verificación: un registro TXT en el DNS, una etiqueta HTML en el sitio, un archivo HTML en la raíz, o la verificación a través de Google Analytics o Google Tag Manager. Puede todo: agregar y quitar usuarios, vincular Analytics, usar Cambio de dirección y quitar a otros propietarios. Según la ayuda oficial, no hay límite de propietarios verificados por propiedad.

Propietario delegado

Tiene el mismo control que un propietario verificado, pero llegó ahí porque otro propietario lo promovió desde la lista de usuarios, sin tener su propio token de verificación. La diferencia importa en un solo escenario: si se quitan todos los propietarios verificados, los delegados pierden el acceso después de un periodo de gracia.

Acceso total

Ve todos los datos y además ejecuta: envía sitemaps, solicita indexación de URLs, pide retiradas y cambia ajustes de la propiedad. Lo único vedado es gestionar usuarios y vincular Google Analytics, que quedan reservados a los propietarios.

Acceso restringido

Ve el informe de Rendimiento completo (clics, impresiones, CTR, posición, por consulta y por página), la mayoría de los demás informes y puede consultar —no ejecutar— la Inspección de URL. Es el nivel que necesita cualquiera cuyo trabajo se limite a leer datos e informar.

Asociado

No es un usuario que agregas a mano en esta lista. Aparece cuando vinculas la propiedad con otro producto de Google, como una app verificada en Play Console: ese asociado ve datos agregados y sin poder identificar consultas ni páginas concretas, y no ocupa un cupo de usuario de Search Console.

La regla que se deriva de esta lista y que casi nadie aplica: Propietario no es el nivel de “confianza”, es el nivel de “riesgo”. Cada propietario que agregas puede, entre otras cosas, quitar a todos los demás propietarios. No se pide Propietario para ver números.

Qué permiso pedirle a tu cliente según el trabajo que vas a hacer

Este es el criterio de mínimo privilegio aplicado a Search Console: pide el nivel que necesitas para la tarea de hoy, no el nivel que te ahorraría tener que volver a pedir algo dentro de tres meses. Si solo vas a leer e informar, Restringido alcanza y sobra. Si tu contrato incluye ejecutar cambios técnicos —enviar sitemaps, pedir retiradas de URL, solicitar indexación—, necesitas Total. Propietario se pide solo para tareas puntuales que de verdad lo exigen, como vincular Google Analytics o usar Cambio de dirección durante una migración de dominio, y conviene devolverlo al nivel Total apenas esa tarea termina.

Con acceso de solo lectura ya armas el grueso de un reporte: revisas el Rendimiento completo, ves el Search Console de cada cliente junto a las posiciones que mides por ciudad y dispositivo y consultas la Inspección de URL para diagnosticar. Ese es el nivel que conviene pedir al firmar el trabajo con un cliente nuevo. Para organizar un proyecto por cliente y repartir el cupo entre varios, está la guía de cómo organizar un proyecto por cliente y repartir el cupo, que no repetimos aquí.

Qué permiso pedir según la tarea, según la ayuda oficial de Search Console
Tarea Nivel mínimo Nota
Leer Rendimiento (clics, impresiones, CTR, consultas, páginas) y armar el informe Restringido Ve el Rendimiento completo
Revisar Enlaces Restringido Lo ven todos los niveles
Consultar la Inspección de URL Restringido Solo consulta; no solicita indexación
Enviar sitemaps, solicitar indexación, pedir retiradas de URL Total El restringido solo ve
Cambiar ajustes de la propiedad Total El restringido solo ve
Vincular Google Analytics Propietario Total y restringido no pueden
Usar Cambio de dirección (migración de dominio) Propietario Total y restringido solo ven
Añadir o quitar usuarios Propietario Solo propietarios
Conectar la propiedad a una herramienta externa (rank tracker, Looker Studio) Depende de la herramienta No asumas que con Restringido alcanza; confírmalo antes

Fuente de la tabla: la ayuda oficial de Search Console, consultada el 10 de septiembre de 2026. Guárdala o mándasela directo a tu cliente la próxima vez que te pregunte “¿y cuál te doy?”.

Agregar usuario en Search Console cuando el cliente no sabe dónde está nada

En la práctica, el paso que más se traba no es técnico: es que el dueño de la pyme nunca entró a Search Console, no sabe qué es Configuración ni dónde está el engranaje, y termina rindiéndose antes de encontrar el botón. Un mensaje corto, con la ruta exacta y sin jerga, resuelve más que cualquier captura de pantalla.

Mensaje listo para mandar por WhatsApp o correo

“Hola, para darme acceso a tu Search Console: entra a search.google.com/search-console con tu cuenta de Google, elige tu propiedad arriba a la izquierda, toca el engranaje de Configuración, luego Usuarios y permisos, y ahí Añadir usuario. Pon este correo: [tu correo] y elige el permiso Restringido. Lo puedes hacer desde el navegador del celular, no hace falta instalar nada.”

Si el sitio tiene dos propiedades —una de tipo Dominio (cubre http, https, www y subdominios de una sola vez) y otra de tipo Prefijo de URL (solo la versión exacta, por ejemplo https://www.negocio.com/)— pídele que te agregue en la de Dominio si existe: es la que te da la vista completa. Si solo existe la de Prefijo de URL, esa es la que hay.

Los tres tropiezos más frecuentes, en orden de frecuencia: el correo que te pasan no está registrado como cuenta de Google (la invitación queda pendiente sin que nadie lo note); te agregan un correo de grupo o de lista de distribución, que Search Console no admite; o te agregan en la propiedad equivocada porque el sitio tiene ambas y nadie revisó cuál era cuál.

Una vez que te confirme, entra tú también: en Configuración → Usuarios y permisos vas a ver tu propio correo en la lista, con el nivel exacto que te dieron en la columna de permiso. No confíes en la palabra de nadie, ni siquiera en la tuya de hace un mes: confirma el nivel real cada vez que empieces a depender de ese acceso para algo nuevo.

El caso más común: el proveedor que hizo la web quedó como propietario verificado

Es el escenario que más veces aparece cuando una agencia o un freelance nuevo entra a un proyecto: la web la hizo un tercero hace uno, dos o tres años, ese tercero verificó la propiedad de Search Console con su propia cuenta, y el dueño del negocio nunca volvió a tocar el tema. Hoy ese proveedor sigue siendo, técnicamente, el dueño de la propiedad —aunque ya no trabaje con el cliente, aunque no conteste el teléfono, aunque la relación haya terminado hace tiempo.

Cómo detectarlo: entra a Configuración → Usuarios y permisos y mira la lista de propietarios y, junto a cada uno, con qué método está verificado. Si el único propietario verificado es un correo que no reconoces —una agencia externa, un desarrollador freelance, una dirección genérica tipo webmaster@—, ahí está el caso.

Por qué es un riesgo real: ese propietario puede quitar a todos los demás usuarios en cualquier momento, enviar sitemaps y pedir retiradas de URLs completas del índice. Es la razón por la que “te paso el correo y la clave” en las pymes de LATAM termina costando meses de trabajo de SEO cuando algo sale mal.

La regla que resuelve la mayoría de los casos: si controlas el dominio o el sitio, no necesitas que nadie te “entregue” Search Console. Puedes verificarte tú mismo con un método que tú controlas —un registro en tu propio DNS, por ejemplo— sin depender de que el proveedor anterior responda o coopere. Los pasos exactos están en la siguiente sección.

Hay un caso previo que complica esto: si el dominio o el DNS también quedaron registrados a nombre del proveedor (pasa más de lo que debería), primero hay que recuperar el control del dominio a través del registrador correspondiente, con la documentación que pida ese proveedor de dominios. Es un trámite aparte, de otro proveedor y con otras reglas, y no es una guía legal que quepa en un párrafo de este post: si es tu caso, empieza por ahí antes de tocar Search Console.

Cómo recuperar o traspasar la propiedad de Search Console, paso a paso

No existe un botón de “transferir propiedad”. Existe este procedimiento, y hay que seguirlo en este orden.

  1. 1. Confirma quién controla el dominio, el DNS y el hosting

    Antes de tocar Search Console, verifica que el cliente (o tú, en su nombre) tenga acceso real al registrador del dominio, al panel de DNS y al hosting o la plataforma donde vive el sitio. Sin eso no puedes completar el paso 2.

  2. 2. Agrega la propiedad y verifícate con un método que controlas

    Con la cuenta de Google del negocio, agrega la propiedad (o entra a la existente si ya aparece) y complétala con un método propio: un registro TXT en el DNS para una propiedad de tipo Dominio; una etiqueta HTML, un archivo HTML, Google Analytics o Google Tag Manager para una de tipo Prefijo de URL. Este paso te convierte en propietario verificado sin necesitar nada del proveedor anterior.

  3. 3. Revisa la lista completa de propietarios y sus métodos

    En Usuarios y permisos, con tu acceso ya activo, mira quién más aparece como propietario y con qué método está verificado cada uno. Vas a necesitar esta lista para el siguiente paso.

  4. 4. Borra los tokens del propietario anterior

    Esto es lo que casi todo el mundo se salta y por lo que el proveedor anterior termina reapareciendo semanas después. Revisa y elimina: la meta etiqueta google-site-verification que haya quedado en el tema o en el plugin de SEO, el archivo HTML de verificación en la raíz del sitio, el registro TXT en el DNS a su nombre, y sus permisos de edición en Google Analytics o Tag Manager si verificó por ahí.

  5. 5. Quítale el acceso a él y a los propietarios delegados que haya agregado

    Con tus tokens propios activos y los suyos ya borrados, quítalo de Usuarios y permisos. Revisa también si agregó a otros como propietarios delegados o usuarios, y decide con el cliente cuáles se quedan.

  6. 6. Vuelve a revisar la lista a los pocos días

    Si el proveedor anterior reaparece como propietario, quedó un token vivo que no detectaste en el paso 4 —lo más común es una meta etiqueta en una plantilla que no se tocó, o un plugin de SEO con un campo de verificación aparte. Vuelve al paso 4 y revisa con más cuidado.

No hay atajo legítimo más rápido que este. Cualquier oferta de “te transfiero la propiedad” de un proveedor que ya no coopera es, en el mejor de los casos, este mismo procedimiento hecho desde su lado.

Quitar acceso en Search Console: el checklist de salida cuando termina el contrato

Tan importante como dar acceso al empezar es quitarlo bien al terminar. Dos listas, según de qué lado estés.

Si eres la agencia o el freelance que se va

  • · Exporta el histórico antes de perder el acceso, sobre todo si te sirve para tu propio portafolio o para el informe final.
  • · Documenta qué tokens de verificación agregaste tú (TXT, etiqueta HTML, archivo) para que el siguiente proveedor no tenga que adivinar qué borrar.
  • · Si quedaste como propietario delegado o verificado, pide que te quiten o quítate tú mismo apenas entregues el proyecto.
  • · Confirma por escrito, en un correo, que devolviste el acceso: te ahorra una discusión si meses después algo falla y nadie recuerda quién tenía qué.

Si eres el cliente que se queda

  • · Revisa Usuarios y permisos completo: usuarios, propietarios delegados y con qué método está verificado cada propietario.
  • · Quita a la agencia o al freelance saliente de la lista, y verifica que no haya quedado como propietario delegado por accidente.
  • · Revisa también los accesos que esa agencia haya tenido en Google Analytics y Google Tag Manager, que son productos aparte con sus propias listas.
  • · Si vas a contratar a alguien nuevo, dale de entrada el nivel mínimo para su tarea (normalmente Restringido), no Propietario “para que no tenga que volver a pedir”.

Cuatro errores de permisos que cuestan caro

1. Dejar la propiedad solo con propietarios delegados

Sin ningún propietario verificado de respaldo, si el propietario delegado original pierde acceso a su cuenta de Google, se va de la empresa sin avisar o simplemente lo quitas por error, toda la propiedad puede quedar sin nadie que pueda entrar tras el periodo de gracia. Mantén siempre al menos un propietario verificado con su propio token.

2. Invitar el correo personal de un practicante o colaborador temporal

Seis meses después nadie recuerda que esa persona sigue en la lista, ya no trabaja en el proyecto y su correo personal sigue viendo datos de rendimiento de un negocio con el que no tiene relación. Usa cuentas de trabajo, no personales, y revisa la lista cuando alguien se va.

3. Dar Propietario a una herramienta o a un freelance temporal

Ninguna herramienta de monitoreo necesita nivel Propietario para funcionar, y ningún freelance contratado para una tarea puntual —una auditoría de dos semanas, por ejemplo— necesita ese nivel tampoco. Es el error más fácil de cometer por pereza (“así no tengo que volver a pedir nada”) y el más caro de deshacer si algo sale mal.

4. No saber si la herramienta se conecta a la propiedad de Dominio o a la de Prefijo de URL

Cuando el sitio tiene las dos propiedades, dar acceso en la que no es la que consulta tu rastreador o tu herramienta de reportes hace que “no aparezcan datos” sin que nadie entienda por qué. Confirma con la herramienta cuál de las dos espera antes de invitar a nadie.

Un caso aparte: cuando un cliente migra de dominio, Cambio de dirección exige nivel Propietario en ambas propiedades y tiene reglas propias que no caben en este post.

Una propiedad por cliente, conectada desde el día uno

Ordenar los permisos de Search Console es trabajo de Google. Lo que hace Rankiamos es más chico y lo decimos sin exagerarlo.

🔒 Un proyecto por cliente

2 proyectos en el plan Free y 5 proyectos exactos en Pro, cada uno con su propia propiedad de Search Console conectada. No es un cupo compartido de conexiones: son 5 clientes distintos, uno por proyecto.

👀 Conexión de solo lectura

Rankiamos pide permiso de solo lectura (webmasters.readonly) sobre las propiedades a las que tu propia cuenta de Google ya tiene acceso. No agrega usuarios, no envía sitemaps, no pide retiradas ni toca ningún ajuste de la propiedad de tu cliente.

📊 Rendimiento sin salir de la app

Hasta 250 consultas de los últimos 28 días con clics, impresiones, CTR y posición media por consulta, más un top 50 de las que más impresiones traen. Se actualiza a mano, cuando tú decides refrescar.

📄 Informe con tu marca, no la nuestra

El PDF (Pro) sale con el nombre y el color de tu estudio, sin logo propio, sin envío automático: lo exportas y lo compartes tú, con el cliente que corresponde.

Un aviso honesto, sin exagerar lo que hace el producto: Rankiamos no gestiona usuarios de Search Console ni sirve para darle acceso a un tercero —eso siempre se resuelve dentro de Search Console, con lo que explicamos arriba. Tampoco hay acceso de cliente ni invitaciones de equipo dentro de la app: cada cuenta es individual. Lo que sí puedes hacer es conectar la propiedad de cada cliente, con permiso que él mismo te dio siguiendo esta guía, a las herramientas de Rankiamos para trabajar con varios clientes. Y el histórico de cada proyecto arranca el día que conectas, no antes: es la razón de más peso para conectar la propiedad de Search Console de un cliente nuevo desde el primer día del contrato, no cuando ya se te olvidó.

Si llevas varios clientes a la vez, los 5 proyectos del plan Pro alcanzan para 5 cuentas separadas, cada una con su propiedad, su cupo y su histórico propio.

Probar Rankiamos gratis

Plan Free: 2 proyectos, 6 keywords, Search Console incluido · iPhone · iPad · Mac · Apple Watch

Preguntas frecuentes

¿Qué diferencia hay entre un usuario con acceso total y uno con acceso restringido en Search Console? ▾
Según la ayuda oficial de Search Console, el usuario con acceso total ve todos los datos de la propiedad y además puede ejecutar: envía sitemaps, solicita indexación, pide retiradas de URL y cambia ajustes. Lo único que no puede hacer es gestionar usuarios ni vincular Google Analytics, porque eso es exclusivo de los propietarios. El usuario restringido, en cambio, solo mira: ve el informe de Rendimiento completo y la mayoría de los demás informes, puede consultar la Inspección de URL sin poder pedir que se indexe, y ve los ajustes de la propiedad sin poder tocarlos. La regla práctica para una agencia es simple: si tu trabajo es leer datos y armar informes, pide Restringido; solo sube a Total si el contrato incluye tareas de ejecución técnica, como enviar sitemaps o pedir retiradas.
¿Qué es un propietario delegado en Search Console? ▾
Es un propietario al que otro propietario le dio ese nivel manualmente, sin que tenga su propio método de verificación (un token TXT en el DNS, una etiqueta HTML, etc.). En la práctica tiene el mismo control que un propietario verificado: agrega y quita usuarios, vincula Google Analytics y usa Cambio de dirección. El riesgo aparece en un escenario concreto: según la ayuda oficial, si se quitan todos los propietarios verificados de una propiedad, los propietarios delegados y los usuarios pierden el acceso después de un periodo de gracia, aunque Search Console sigue recopilando datos en segundo plano. Por eso la recomendación para trabajar con clientes es que el cliente quede siempre como propietario verificado de su propiedad, y que tu agencia entre como usuario total o, si el trabajo lo exige, como propietario delegado, nunca como el único propietario verificado.
¿Puedo dar acceso a Search Console a un correo que no es de Gmail? ▾
Sí, con una condición: ese correo tiene que estar asociado a una cuenta de Google, no necesita ser un Gmail. Un correo corporativo, del dominio de tu propia agencia por ejemplo, se puede registrar como cuenta de Google sin crear una dirección @gmail.com nueva. Lo que la ayuda oficial de Search Console no admite son los correos de grupo o de lista de distribución: cada persona necesita su propia cuenta individual. Vale la pena usar una cuenta de trabajo por persona y no una cuenta compartida entre varios, porque así puedes quitarle el acceso a alguien puntual sin afectar al resto del equipo. Y si el cliente escribe mal el correo o usa uno que nunca se registró como cuenta de Google, la invitación queda pendiente sin avisarte con claridad: confirma el correo exacto antes de mandarlo.
¿Cuántos usuarios puede tener una propiedad de Search Console? ▾
Según la ayuda oficial, hasta 100 usuarios que no son propietarios (con acceso total o restringido combinados) por propiedad, mientras que los propietarios verificados no tienen límite de cantidad. En la práctica ese tope casi nunca es el problema real: el problema es la lista de usuarios que nadie vuelve a revisar. Conviene entrar a Usuarios y permisos una vez por trimestre y también cada vez que alguien sale del equipo o termina un contrato, y quitar de ahí las cuentas personales de exempleados o de practicantes que ya no trabajan en el proyecto. Si llevas varios clientes a la vez, ten presente que cada propiedad de Search Console tiene su propia lista de usuarios: no se comparte entre propiedades ni entre cuentas de Google distintas.
¿Qué pasa si quito al único propietario verificado de la propiedad? ▾
Según la ayuda oficial, si se quitan todos los propietarios verificados de una propiedad, los usuarios y los propietarios delegados que queden pierden el acceso después de un periodo de gracia. Search Console sigue recopilando datos durante ese tiempo, pero nadie puede entrar a verlos hasta que alguien vuelva a verificar la propiedad. Por eso el orden de los pasos importa tanto en un traspaso: primero verificas al cliente con un método que él mismo controla (por ejemplo un registro en su propio DNS), y solo después quitas al propietario anterior, borrando también sus tokens de verificación para que no pueda volver a verificarse por su cuenta. Hacerlo en el orden contrario deja la propiedad sin nadie que pueda entrar hasta que se resuelva.
¿Dar acceso a Search Console también da acceso a Google Analytics o a Google Ads? ▾
No. Cada producto de Google maneja su propia lista de usuarios y permisos por separado: invitar a alguien a Search Console no le abre la puerta a Analytics, a Google Ads ni a Google Business Profile. Hay un cruce que sí conviene conocer: para vincular Search Console con una propiedad de Google Analytics 4 hace falta ser propietario en Search Console y, del lado de Analytics, tener un rol con permisos de edición sobre esa propiedad (conviene confirmar el rol exacto en el momento, porque Google ajusta estos nombres de vez en cuando). Si tu trabajo con el cliente se limita a leer datos de Search Console, no necesitas tocar esa vinculación para nada, y no hace falta pedir más permiso del que ya tienes con el acceso restringido o total.
¿Puedo dar acceso solo a una carpeta del sitio, como el blog? ▾
Sí. La forma de hacerlo es crear una propiedad de tipo Prefijo de URL apuntando justo a esa carpeta (por ejemplo, a la ruta del blog dentro del dominio) y agregar ahí al usuario que solo debe ver esa sección: va a ver datos únicamente de las URLs que caen bajo esa ruta. Sirve para un freelance que solo escribe contenido o para una agencia que lleva únicamente una sección del sitio y no todo el dominio. Si el cliente ya es propietario verificado de la propiedad de Dominio completa, la propiedad nueva de la carpeta suele quedar verificada para él de forma automática, aunque conviene confirmarlo caso por caso al crearla. Ten en cuenta que los datos de esa carpeta empiezan a acumularse desde el día en que se crea la propiedad, no antes.