Acceso · PolariScore

Roles

PolariScore lee los mismos roles que el resto de la suite y se queda con los que le competen. Un usuario puede tener varios a la vez, de varias aplicaciones.

Dónde viven

usuarios/{correoSaneado} = {
  correo:    "…@unitropico.edu.co",
  nombre:    "…",
  roles_map: {                       // ← el que manda
    "admin-polariscore": true,
    "responsable-datalab": true
  }
}

La aplicación toma las claves de roles_map con valor verdadero; si no existe, cae a un arreglo roles heredado. El correo saneado sustituye los puntos por guiones bajos.

Catálogo de roles

RolPerfil típicoQué habilita
admin-polariscoreOficina Asesora de Planeación Todo: crear políticas, evaluar acciones, aprobar evidencias, carga masiva, panel de administración y configuración de correos.
adminAdministración transversal Equivale al anterior dentro de PolariScore.
responsable-polariscoreDependencias con acciones a cargo Cargar evidencias y participar en las observaciones.
responsableResponsable genérico de la suite Igual que el anterior para efectos de carga.
Sin rol de PolariScoreComunidad universitaria Consulta de políticas, fichas y gráficas.
Diferencia con S-PLAN. Allí cualquier rol que contuviera la palabra “admin” abría el modo administrador. Aquí la comprobación es exacta: solo admin o admin-polariscore. Un administrador de otra aplicación de la suite no hereda privilegios en PolariScore.

Matriz de capacidades

AcciónConsultaresponsableadmin
Ver el índice de políticas y sus fichas
Ver gráficas de avance, curva S y gauge
Ver las evidencias cargadas
Cargar evidencias
Escribir observaciones sobre una carga
Aprobar o rechazar una evidencia
Evaluar una acción (registrar ejecución)
Crear una política con el asistente
Carga masiva por Excel
Centro de trazabilidad de evidencias
Configurar los correos de notificación

En la versión estable el gateado por rol es más laxo que en la v1: varias pantallas de administración son accesibles por URL directa. Ver Permisos.

Cómo se aplica en la interfaz

En la v1 hay tres comprobaciones explícitas, todas sobre el perfil cargado tras iniciar sesión:

ComprobaciónCierta paraEfecto
Es administradoradmin · admin-polariscore Muestra el asistente de creación, la carga masiva, el panel de administración y las vistas exclusivas.
Es responsableresponsable · responsable-polariscore Habilita la carga de evidencias.
Puede cargar evidenciaadministrador o responsable Activa la zona de carga en la ficha de la acción y en el módulo de carga.

Las vistas restringidas no ocultan un botón: muestran una tarjeta de acceso restringido en lugar del flujo completo, de modo que el usuario entiende por qué no puede continuar.

Esto es visibilidad, no seguridad. Todo ocurre en el navegador. Quien pueda hablar con la base directamente no está limitado por estas comprobaciones; el control real son las reglas de seguridad de Firebase. Ver Permisos.

Solicitar o cambiar un rol

  1. Escribe a la Oficina Asesora de Planeación indicando correo institucional, rol solicitado y motivo.
  2. Si es responsable-polariscore, indica de qué políticas o acciones te harás cargo: el rol habilita la carga, pero la asignación concreta se lleva en el campo de responsables de cada política.
  3. Tras la asignación, cierra sesión y vuelve a entrar: el perfil se cachea unos minutos en el navegador.

Relacionado: Autenticación · Permisos.