Acceso · SIG

Autenticación

El SIG es de lectura pública: descargar no requiere identificarse. La sesión existe para tres cosas —registrar el uso, conservar el hilo del chat y habilitar la administración— y se abre siempre de la misma manera: con Google.

Regla de oro: tener sesión y tener permisos son cosas distintas. Cualquiera puede iniciar sesión; solo quien tiene el rol admin-sig puede publicar o eliminar.

Iniciar sesión, paso a paso

1

Abre el panel lateral

El acceso está en el menú del sitio, no en una página aparte. No hay formulario de usuario y contraseña.

Menú lateral → Iniciar sesión
2

Elige tu cuenta de Google

Se abre la ventana de Google. Para cualquier gestión institucional, usa la cuenta @unitropico.edu.co.

  • Si el navegador bloquea las ventanas emergentes, la ventana no aparece: permítelas para este sitio y vuelve a intentarlo.
  • Con una cuenta personal entrarás, pero sin ningún rol asignado.
Selector de cuenta de Google
Captura del momento del inicio de sesión, con la ventana de selección de cuenta abierta sobre el sitio del SIG.
Espacio para screenshot
3

Comprueba la etiqueta de rol

Al volver, el panel lateral muestra tu nombre y una etiqueta que resume tu situación.

  • Admin SIG — sesión iniciada y rol de administración activo.
  • Conectado — sesión iniciada, sin rol de administración.
  • No autenticado — la sesión no llegó a abrirse.
Panel lateral con la sesión activa
Captura del menú con el avatar, el nombre y la etiqueta de rol visible.
Espacio para screenshot
4

La sesión se recuerda

No hace falta volver a entrar en cada visita: el navegador conserva la sesión hasta que cierres sesión explícitamente o expire.

Qué cambia con la sesión

AcciónSin sesiónCon sesiónCon admin-sig
Navegar procesos y ver documentos
Descargar documentos
Consultar la API pública
Conversar con el chatbotSí, con historialSí, con historial
Que la descarga quede registradaNo
Ver la zona de carga de archivosNoNo
Eliminar documentosNoNo
Crear carpetasNoNo
Entrar al panel del chatbotNoNo

Cómo se resuelve el rol

El rol no viaja en la identidad de Google: se consulta cada vez que cambia el estado de la sesión.

1

Se toma el correo de la cuenta

Y se transforma en una clave válida para la base de datos sustituyendo los puntos, porque las claves no admiten ese carácter.

juan.perez@unitropico.edu.co → juan_perez@unitropico_edu_co
2

Se lee el registro de usuarios de la suite

Es el mismo registro que usan las demás aplicaciones de PlanItOne: la identidad es compartida.

usuarios/{correo saneado}
3

Se buscan los roles en dos formatos

El registro puede tener los roles como mapa o como lista, según cuándo se creó. Se admiten ambos.

  • Se comprueba si aparece admin-sig entre ellos.
  • Si el registro no existe, no hay rol: se entra como usuario con sesión.
4

La interfaz se adapta

Con el rol activo aparecen la zona de carga y los controles de eliminación; sin él, el sitio se comporta como para cualquier visitante con sesión.

La interfaz se adapta, pero la protección real está en la base de datos. Ocultar un botón no impide nada por sí solo: las reglas del servicio de datos y del almacenamiento son las que determinan quién puede escribir. La comprobación en el cliente es comodidad, no seguridad.

Cuando el acceso no funciona

SíntomaCausa probableQué hacer
No se abre la ventana de GoogleVentanas emergentes bloqueadas Permitirlas para sigunitropico.co y reintentar.
Entra, pero dice «Conectado» y no «Admin SIG»La cuenta no tiene el rol Solicitarlo a la División del SIG. Ver Roles y permisos.
Entró con la cuenta equivocadaVarias sesiones de Google en el navegador Cerrar sesión y volver a entrar eligiendo la cuenta institucional.
Aparece el nombre pero no los controlesEl rol se concedió después de abrir la sesión Cerrar sesión, volver a entrar y recargar.
Sube un archivo y falla con error de permisosEl rol figura en la interfaz pero no en las reglas Avisar a la División del SIG: hay que revisar el registro de usuario.
Las descargas no se registranSe descargó sin sesión Es el comportamiento esperado; iniciar sesión antes si se quiere el registro.

Qué se guarda de tu sesión

Iniciar sesión implica que el sistema conozca tu identidad institucional. Concretamente:

En cada descarga

Tu correo pasa a ser la clave bajo la que se guarda el registro, junto con la fecha y el documento.

En cada conversación

El hilo queda asociado a tu identificador, tu correo, tu nombre y tu foto de perfil.

En cada publicación

Si administras, el registro del documento conserva quién lo publicó, para trazabilidad.

Nada de eso se publica

Ni la API pública ni esta documentación exponen esos datos: solo conteos agregados.

Detalle campo por campo en Modelo de datos.

Por dónde seguir

Roles y permisos

Qué puede hacer cada rol y cómo se concede.

Administrar el repositorio

Lo que se habilita con el rol.

Modelo de datos

Dónde queda cada dato de sesión.

Infraestructura

El servicio de identidad compartido de la suite.