Roles y permisos
Qué determina si puedes ver una pantalla y las dos cosas que un rol no puede evitar.
El acceso se realiza por rol. Un rol es un conjunto de permisos de módulos y acciones, que se asigna a cada empresa. Cada empresa tiene su propio conjunto de roles y su propio administrador, y un rol solo se puede asignar a un usuario dentro de su propia empresa.
¿Qué permiso realmente abre las puertas?
- La navegación. Un módulo al que no puedes acceder no tiene pestaña; una pantalla a la que no puedes acceder no tiene mosaico ni resultado de búsqueda.
- La API. Cada punto final realiza comprobaciones, por lo que la puerta de enlace retiene cualquier ruta por la que haya llegado la solicitud: la consola, una importación, una tarea programada o ASK.
- Informes. Cada cubo se revisa en cada consulta, por lo que un informe no es una puerta de entrada más discreta a los datos que protegen las pantallas.
Dos cosas que un rol no te ayuda a evitar
- Separación de funciones. Cuando la plataforma requiere dos personas —por ejemplo, para el cálculo y la aprobación de la nómina—, el hecho de que una misma persona desempeñe ambas funciones no le permite realizarlas simultáneamente.
- El registro de auditoría. Los inicios y cierres de sesión, así como los cambios de rol, siempre quedan registrados y nadie, ni siquiera un administrador, puede desactivarlos.
Iniciar sesión como otra persona
Un administrador que investiga un problema puede asumir la identidad de otro usuario para ver lo que ve. Requiere dos autorizaciones, es de solo lectura a menos que se amplíe explícitamente, todas las llamadas realizadas bajo esta identidad se registran como realizadas con una identidad supuesta, y la persona cuya identidad se está utilizando puede ver que la llamada se realizó.