Control de acceso y roles de proyecto
Inicio · Control de acceso y roles de proyecto
Objetivo
El Control de acceso es la zona de administración RBAC a nivel de proyecto. Permite decidir:
- quién puede entrar en el proyecto;
- qué rol recibe cada miembro;
- qué roles personalizados existen en este proyecto;
- qué permisos otorgan esos roles.
Por qué es importante
Los derechos condicionan gran parte de la experiencia: ejecución de agentes, gestión de miembros, generación de entregables, configuración de integraciones, gobernanza de publicaciones y lectura de auditoría. Una lectura correcta de los roles evita confundir un bloqueo funcional con una simple falta de autorización.
Quién puede usar esta página
- consultar miembros y roles: cualquier miembro que pueda acceder al espacio de trabajo;
- gestionar miembros: usuario con
members:manage; - gestionar roles personalizados: usuario con
roles:manage.
Creador del proyecto: rol inicial y delegación
Al crear el proyecto, el creador comienza con el rol Propietario del proyecto y todas las permisos de proyecto disponibles. Así que sirve como punto de partida administrativo: abre el proyecto, controla la configuración inicial y luego delega los roles útiles a otros miembros.
Delegación recomendada
- conserva al creador como salvaguarda administrativa inicial;
- asigna un segundo Propietario del proyecto si el proyecto no debe depender de una sola persona;
- usa Jefe de proyecto para la gestión diaria;
- reserva los roles personalizados a las diferencias reales de necesidad;
- verifica luego Políticas de gobernanza y Integraciones del proyecto para que los derechos correspondan a los usos externos.
Lo que confirma esta página
- el creador no puede ser retirado desde esta pantalla;
- el rol del creador permanece fijo;
- un usuario no puede auto-rebaixar ni auto-eliminarse desde esta superficie;
- la delegación de roles está confirmada;
- la transferencia libre del estatus de creador no se ofrece directamente en las pantallas de administración.
Roles estándar
Cada proyecto comienza con roles integrados protegidos:
| Rol | Tipo de uso |
|---|---|
| Propietario del proyecto | Administración completa del proyecto |
| Jefe de proyecto | Gestión operativa diaria |
| Contribuyente | Contribución de contenido, uso de agentes y entregables según permisos |
| Lector | Consulta en solo lectura |
| Auditor | Consulta orientada a auditoría y trazabilidad |
Estos roles integrados están protegidos del lado del servidor y no pueden ser eliminados desde la interfaz.
Matriz rápida de roles estándar
Los roles personalizados pueden ampliar o reducir este esquema. La tabla a continuación describe el comportamiento habitual de los roles estándar.
| Acción común | Propietario del proyecto | Jefe de proyecto | Contribuyente | Lector | Auditor |
|---|---|---|---|---|---|
| Acceder al proyecto, al Espacio de trabajo y a las pantallas de lectura | Sí | Sí | Sí | Sí | Sí |
| Buscar en el conocimiento, releer los Documentos PM y el Diario IA | Sí | Sí | Sí | Sí | Sí |
| Lanzar una ejecución en Agentes | Sí | Sí | Sí | No por defecto | No por defecto |
| Modificar contenidos de trabajo y borradores de entregables | Sí | Sí | Sí | No | No |
| Gestionar miembros, roles y ajustes principales del proyecto | Sí | No | No | No | No |
| Revisión orientada a auditoría y trazabilidad | Sí | Sí | Sí | Lectura general | Sí |
Roles personalizados
El producto soporta la creación, edición y eliminación de roles personalizados a nivel de proyecto.
Permisos disponibles
Los permisos expuestos incluyen, entre otros:
project:readproject:updateagent:runagent:configuredocuments:readdocuments:uploaddocuments:deletereport:generatehistory:readmembers:readmembers:manageroles:managesettings:manage