Ir al contenido

Control de acceso

Control de acceso, en la barra lateral, reúne las cuatro pantallas que definen quién entra en MarIA y qué alcanza cada persona.

Pantalla de usuarios.

La lista muestra Nombre, Email, Estado, cuántos Roles tiene la persona y a cuántas Soluciones llega. Filtra por Búsqueda y por Estado (Todos, Activos, Inactivos).

Haz clic en Nuevo usuario e indica Nombre, Email y el Idioma del email de invitación. La persona recibe una invitación y define su propia contraseña: nunca escribes la contraseña de otra persona.

En la página de detalle del usuario sigues el Estado de la invitación y tienes tres acciones:

AcciónCuándo usarla
Reenviar invitaciónEl correo no llegó
Ver invitaciónNecesitas entregar el enlace por otro canal
Desactivar usuarioLa persona se fue; el historial se conserva

En la misma página de detalle, Agregar rol y Asignar rol conectan la cuenta con los roles. Es la asignación de roles la que convierte el permiso en acceso efectivo.

Pantalla de roles de acceso.

Un rol es un conjunto de permisos. La lista muestra el tipo, cuántos usuarios y cuántas soluciones alcanza cada rol; la página de detalle trae las pestañas Visión General, Usuarios, Soluciones y Permisos.

Tres orientaciones aparecen en la propia pantalla y resumen bien el modelo:

  • los roles de sistema conservan su nombre original, pero admiten ajustes de descripción;
  • la asignación de usuarios es lo que convierte los permisos en acceso efectivo;
  • los roles de negocio solo obtienen alcance real cuando se vinculan a una o más soluciones.

Es decir: crear el rol y darle permisos no basta. Hay que vincular el rol a las soluciones —también se puede hacer en Acceso de la solución— y asignar el rol a las personas.

Pantalla de autenticación.

Aquí están las reglas de inicio de sesión local, todas con efecto inmediato:

GrupoControles
ContraseñaLongitud mínima, Exigir dígito, Exigir minúscula, Exigir mayúscula, Exigir símbolo
SesiónExpiración de la sesión (días), Recordar sesión, Expiración deslizante
EntradaLogin local por email y contraseña, Autorregistro público, Restablecimiento de contraseña

Pantalla de auditoría.

Registra quién modificó usuarios, roles, permisos, vínculos de solución y modos de acceso. Filtra por Acción, Tipo de objetivo, ID del objetivo, ID del actor y periodo.

Es la primera pantalla que hay que abrir cuando alguien pregunta “¿por qué esta persona perdió el acceso?”: la acción, el momento y el autor están registrados.