Roles y permisos
El SIG tiene un modelo de permisos deliberadamente simple: tres niveles y un solo rol.
Todo lo que es consulta es público; todo lo que modifica el repositorio exige admin-sig. No hay
permisos por proceso ni roles intermedios.
Los tres niveles
- Navega los 16 procesos y sus carpetas.
- Descarga cualquier documento.
- Usa el buscador de formatos.
- Conversa con Oso Calidoso.
- Consulta la API pública.
- Sus descargas no quedan registradas.
- No accede a ningún panel.
- Todo lo del visitante.
- Sus descargas quedan registradas.
- Su conversación con el chatbot conserva historial.
- Puede pedir atención de un administrador.
- No sube, no elimina, no crea carpetas.
- No entra al panel del chatbot.
- Todo lo anterior.
- Publica documentos en cualquier proceso.
- Crea carpetas dentro de un proceso.
- Elimina documentos.
- Descarga procesos completos en ZIP.
- Entra al panel del chatbot y cierra conversaciones.
admin-sig puede publicar y
eliminar en los dieciséis procesos, no solo en el suyo. Es un rol de confianza institucional, concentrado en muy pocas
personas, y esa concentración es intencional: el control de qué se publica lo ejerce la División del SIG, no cada
dependencia por su cuenta.Matriz de permisos
| Operación | Visitante | Con sesión | admin-sig |
|---|---|---|---|
| Ver la ficha de un proceso | ✅ | ✅ | ✅ |
| Ver el listado de documentos | ✅ | ✅ | ✅ |
| Descargar un documento | ✅ | ✅ | ✅ |
| Buscar en el repositorio | ✅ | ✅ | ✅ |
| Consultar la API pública | ✅ | ✅ | ✅ |
| Preguntar al chatbot | ✅ | ✅ | ✅ |
| Registro de la descarga | ❌ | ✅ | ✅ |
| Historial de conversación | ❌ | ✅ | ✅ |
| Publicar un documento | ❌ | ❌ | ✅ |
| Crear una carpeta | ❌ | ❌ | ✅ |
| Eliminar un documento | ❌ | ❌ | ✅ |
| Descargar un proceso en ZIP | ❌ | ❌ | ✅ |
| Panel del chatbot | ❌ | ❌ | ✅ |
| Cerrar una conversación | ❌ | ❌ | ✅ |
Cómo se concede el rol
La persona inicia sesión al menos una vez
Así queda creado su registro en el directorio de usuarios de la suite, que es donde vive el rol.
Se añade admin-sig a sus roles
Se hace desde la administración de la suite, no desde el sitio del SIG. El registro admite los roles como mapa o como lista; ambos formatos se leen.
- Es el mismo directorio que gobierna los roles de las demás aplicaciones de PlanItOne.
La persona cierra sesión y vuelve a entrar
El rol se resuelve al cambiar el estado de la sesión. Si se concede con la sesión ya abierta, no se refleja hasta que se reabra.
Se comprueba en el panel lateral
Debe decir Admin SIG y deben aparecer la zona de carga y los botones de eliminar.
Cómo se retira
Se quita el rol del registro de la persona
El acceso a la administración desaparece; la persona conserva su capacidad de descargar como cualquier usuario con sesión.
Lo que publicó se queda
Retirar el rol no borra ni oculta los documentos que esa persona publicó. La trazabilidad interna del registro tampoco cambia.
Conviene revisarlo cuando alguien cambia de función
El rol permite eliminar documentos sin papelera en los dieciséis procesos: no es un permiso que convenga dejar puesto «por si acaso».
No confundir con los roles del sistema de gestión
El SIG, como sistema de gestión, define sus propios papeles institucionales. No son roles de la plataforma y no otorgan permisos técnicos.
| Rol del sistema de gestión | Qué hace | ¿Da permisos en la plataforma? |
|---|---|---|
| Líder de proceso | Responde por el proceso y establece sus lineamientos. | No, salvo que además tenga admin-sig. |
| Facilitador | Delegado del líder; mantiene actualizados los documentos y solicita los cambios. | No. Solicita la publicación a la División del SIG. |
| Administrador del SIG | Administra el sistema y apoya la mejora continua. | Es quien normalmente tiene admin-sig. |
| Auditor interno | Audita el sistema integrado. | No. Consulta y descarga como cualquier usuario. |
Descripción completa de estos papeles en Mapa de procesos.
admin-sig. El facilitador
nunca necesita permisos técnicos, y el control de qué entra al repositorio se mantiene en un solo punto.