Acceso · SIG

Roles y permisos

El SIG tiene un modelo de permisos deliberadamente simple: tres niveles y un solo rol. Todo lo que es consulta es público; todo lo que modifica el repositorio exige admin-sig. No hay permisos por proceso ni roles intermedios.

Los tres niveles

Visitante
Sin sesión iniciada
  • Navega los 16 procesos y sus carpetas.
  • Descarga cualquier documento.
  • Usa el buscador de formatos.
  • Conversa con Oso Calidoso.
  • Consulta la API pública.
  • Sus descargas no quedan registradas.
  • No accede a ningún panel.
Usuario con sesión
Cualquier cuenta de Google
  • Todo lo del visitante.
  • Sus descargas quedan registradas.
  • Su conversación con el chatbot conserva historial.
  • Puede pedir atención de un administrador.
  • No sube, no elimina, no crea carpetas.
  • No entra al panel del chatbot.
admin-sig
División del SIG
  • Todo lo anterior.
  • Publica documentos en cualquier proceso.
  • Crea carpetas dentro de un proceso.
  • Elimina documentos.
  • Descarga procesos completos en ZIP.
  • Entra al panel del chatbot y cierra conversaciones.
No hay permisos por proceso. Quien tiene admin-sig puede publicar y eliminar en los dieciséis procesos, no solo en el suyo. Es un rol de confianza institucional, concentrado en muy pocas personas, y esa concentración es intencional: el control de qué se publica lo ejerce la División del SIG, no cada dependencia por su cuenta.

Matriz de permisos

OperaciónVisitanteCon sesiónadmin-sig
Ver la ficha de un proceso
Ver el listado de documentos
Descargar un documento
Buscar en el repositorio
Consultar la API pública
Preguntar al chatbot
Registro de la descarga
Historial de conversación
Publicar un documento
Crear una carpeta
Eliminar un documento
Descargar un proceso en ZIP
Panel del chatbot
Cerrar una conversación

Cómo se concede el rol

1

La persona inicia sesión al menos una vez

Así queda creado su registro en el directorio de usuarios de la suite, que es donde vive el rol.

usuarios/{correo con los puntos sustituidos}
2

Se añade admin-sig a sus roles

Se hace desde la administración de la suite, no desde el sitio del SIG. El registro admite los roles como mapa o como lista; ambos formatos se leen.

  • Es el mismo directorio que gobierna los roles de las demás aplicaciones de PlanItOne.
3

La persona cierra sesión y vuelve a entrar

El rol se resuelve al cambiar el estado de la sesión. Si se concede con la sesión ya abierta, no se refleja hasta que se reabra.

Es la causa más habitual de «me dijeron que ya tengo el rol y no lo veo». Cerrar sesión, volver a entrar y recargar lo resuelve.
4

Se comprueba en el panel lateral

Debe decir Admin SIG y deben aparecer la zona de carga y los botones de eliminar.

Rol concedido y controles visibles
Captura del sitio con la etiqueta «Admin SIG» y la zona de carga de archivos visible sobre el listado.
Espacio para screenshot

Cómo se retira

1

Se quita el rol del registro de la persona

El acceso a la administración desaparece; la persona conserva su capacidad de descargar como cualquier usuario con sesión.

2

Lo que publicó se queda

Retirar el rol no borra ni oculta los documentos que esa persona publicó. La trazabilidad interna del registro tampoco cambia.

3

Conviene revisarlo cuando alguien cambia de función

El rol permite eliminar documentos sin papelera en los dieciséis procesos: no es un permiso que convenga dejar puesto «por si acaso».

No confundir con los roles del sistema de gestión

El SIG, como sistema de gestión, define sus propios papeles institucionales. No son roles de la plataforma y no otorgan permisos técnicos.

Rol del sistema de gestiónQué hace¿Da permisos en la plataforma?
Líder de proceso Responde por el proceso y establece sus lineamientos. No, salvo que además tenga admin-sig.
Facilitador Delegado del líder; mantiene actualizados los documentos y solicita los cambios. No. Solicita la publicación a la División del SIG.
Administrador del SIG Administra el sistema y apoya la mejora continua. Es quien normalmente tiene admin-sig.
Auditor interno Audita el sistema integrado. No. Consulta y descarga como cualquier usuario.

Descripción completa de estos papeles en Mapa de procesos.

El circuito habitual: el facilitador de un proceso prepara el documento aprobado y se lo envía a la División del SIG; la División lo publica con su rol admin-sig. El facilitador nunca necesita permisos técnicos, y el control de qué entra al repositorio se mantiene en un solo punto.

Por dónde seguir

Autenticación

Cómo se inicia sesión y cómo se resuelve el rol.

Administrar el repositorio

Todo lo que habilita el rol, paso a paso.

Modelo de datos

Dónde viven los roles y qué se guarda de cada acción.

Oso Calidoso

El panel de conversaciones, reservado al rol.