Roles y permisos
UniProy combina tres cosas para decidir qué puede hacer alguien: su rol, si es dueño del proyecto, y si el proyecto está bloqueado. Las tres se comprueban en el servidor, no solo en pantalla.
Los roles
| Rol | Perfil | Qué habilita |
|---|---|---|
admin-uniproy | Banco de Proyectos · Planeación | Ver todos los proyectos, formalizar, aprobar, devolver, asignar BPU y registrar proyectos en seguimiento. |
admin | Administración transversal | Equivale al anterior dentro de UniProy. |
formulador-uniproy | Dependencias que formulan | Crear y editar sus propios proyectos, y radicarlos. |
| Sin rol | Comunidad | Vitrina pública y documentos publicados. |
Los roles se leen del directorio compartido de la suite. Un cambio de rol se refleja tras cerrar sesión y volver a entrar.
La propiedad del proyecto
El rol no basta: casi todo se decide junto con la propiedad.
- El tablero de un formulador muestra solo sus proyectos.
- El de un administrador muestra todos, con la columna de a quién pertenece cada uno.
- Las bandejas de decisión y de seguimiento usan el alcance ampliado por definición.
- Un formulador no puede abrir el proyecto de otra dependencia, aunque tenga el enlace.
El bloqueo por radicación
Solo hay una manera de volver a editarlo: devolverlo desde la vista de decisión, lo que lo desbloquea, lo marca como devuelto y notifica a quien lo formuló. Añadir observaciones, en cambio, no desbloquea nada: el proyecto sigue radicado y el formulador las ve en un aviso.
La razón es de fondo: entre la radicación y la decisión, lo que el Banco de Proyectos evalúa tiene que ser exactamente lo que se radicó. Si se pudiera editar, la evaluación perdería sentido.
Matriz de capacidades
| Acción | Comunidad | Formulador | Banco de Proyectos |
|---|---|---|---|
| Ver la vitrina y los documentos publicados | ✔ | ✔ | ✔ |
| Crear un proyecto | ✘ | ✔ | ✔ |
| Editar sus propios proyectos | ✘ | ✔ | ✔ |
| Ver proyectos de otras dependencias | ✘ | ✘ | ✔ |
| Radicar (con código) | ✘ | ✔ | ✔ |
| Formalizar: generar y cargar formatos | ✘ | ✘ | ✔ |
| Aprobar (con código) | ✘ | ✘ | ✔ |
| Devolver con observaciones | ✘ | ✘ | ✔ |
| Asignar o corregir el código BPU | ✘ | ✔* | ✔ |
| Cargar informes de seguimiento | ✘ | ✔ | ✔ |
| Aceptar o rechazar un informe | ✘ | ✘ | ✔ |
| Registrar un proyecto directo en seguimiento | ✘ | ✘ | ✔ |
| Eliminar un borrador | ✘ | ✔* | ✔ |
✔* solo sobre proyectos propios, y nunca sobre proyectos radicados.
Dónde se aplica cada control
| Capa | Qué controla | Fuerza |
|---|---|---|
| Interfaz | Qué se muestra y qué campos se pueden escribir. | Comodidad: evita errores, no ataques. |
| Servidor | Verifica credenciales y propiedad antes de escribir; comprueba el rol en las acciones de administración. | Real. Es la capa que decide. |
| Reglas de la base | Lo que se puede leer o escribir yendo directo a la base. | Última línea; conviene revisarla periódicamente. |
Buenas prácticas
- Asigna
formulador-uniproypor defecto; el rol de administración es para el Banco de Proyectos. - Antes de devolver un proyecto, escribe las observaciones: devolver sin motivo obliga a adivinar.
- Al retirar a alguien, quita su rol; sus proyectos y su rastro se conservan.
- Recuerda que un proyecto radicado no se corrige "por lo bajo": se devuelve, se corrige y se vuelve a radicar.
Relacionado: Autenticación y firma · Las cinco fases.