Acceso · Gestor+

Autenticación

Gestor+ no tiene usuarios propios: se apoya en la identidad compartida de PlanItOne. Lo particular es lo que ocurre justo después de entrar, que resuelve un problema estructural del modelo de datos.

El flujo

1

Acceso con la cuenta institucional

Mediante Google, igual que en el resto de la suite. No hay registro manual ni contraseña propia.

2

Se resuelve el perfil

Con el correo se busca la ficha del usuario en el directorio compartido —indexado por correo con los puntos convertidos en guiones bajos— y de ahí salen el nombre y los roles.

3

Se escribe el puente de identidad

La aplicación guarda en esa misma ficha el identificador de sesión del usuario. Es lo que permite después saber de quién es cada borrador.

4

Se aplican los roles

Se habilitan o se ocultan el panel de administración y el acceso a la formulación.

Por qué hace falta un puente

El sistema guarda las cosas con dos claves distintas, por razones históricas:

QuéClave
Directorio de usuariosCorreo saneado (nombre@dominio_edu_co)
Asignación de plantillasCorreo saneado
Riesgos formuladosIdentificador de sesión

Al iniciar sesión, la aplicación escribe el identificador de sesión dentro de la ficha del usuario. Con eso se construye un índice que permite ir del identificador al correo y, por tanto, saber quién formuló un borrador —que no guarda su autoría hasta que se envía—.

Si construyes una vista nueva que muestre el dueño de algo guardado por identificador de sesión, resuélvelo contra ese índice. Buscar la clave directa en el directorio no devuelve nada, y la columna termina mostrando un código crudo.

Sanear el correo

correoSaneado = correo.replace(/\./g, "_")
"bienestar@unitropico.edu.co" → "bienestar@unitropico_edu_co"

Se conserva la arroba; solo cambian los puntos. Es la misma convención que en el resto de la suite.

Un usuario sin ficha en el directorio queda sin roles. Puede autenticarse —la identidad es válida— pero la aplicación lo trata como consulta. Crear la cuenta no basta: hay que crear su ficha.

Sin sesión

La portada del módulo es pública. Todo lo demás —selección de plantillas, asistente, borradores, revisión y administración— exige sesión y el rol correspondiente.

Relacionado: Roles y permisos · El puente de identidad.