Blog de Resource Planner

Roles y permisos de Resource Planner: Miembro, Responsable, Cliente y Administrador

Resource Planner tiene cuatro roles en el espacio de trabajo: Miembro, Responsable, Cliente y Administrador. Cada rol comienza con un conjunto claro de permisos, mientras que un pequeño número de configuraciones adicionales controla cuánto del espacio de trabajo puede ver o gestionar una persona.

Esta guía es la referencia de la política prevista de roles y permisos en Resource Planner. «Visible» significa que un elemento aparece en una lista, cronograma o vista general de planificación. Los detalles completos, los derechos de edición, la información financiera y la gestión de acceso se enumeran por separado porque ver un elemento no concede automáticamente control sobre él.

Modificadores de permisos

Cinco configuraciones refinan los roles base:

  • Un Miembro puede tener la visibilidad Solo puede verse a sí mismo o la visibilidad Puede ver al equipo.
  • Un Responsable puede tener la visibilidad Solo las personas que gestiona o la visibilidad Puede ver a todos.
  • Un Responsable puede gestionar por separado a personas seleccionadas o tener activado El Responsable supervisa a todos los miembros.
  • A un Responsable se le puede permitir por separado ver información financiera.
  • A un Cliente se le puede permitir por separado editar asignaciones en los proyectos a los que haya sido invitado.

Matriz de roles y permisos

Permisos por funcionalidad y rol del espacio de trabajo
Funcionalidad o actividad Miembro Responsable Cliente Administrador
Navegación y visibilidad
Pestaña Recursos y personas visibles Solo puede verse a sí mismo: solo se ve a sí mismo.
Puede ver al equipo: ve a todos los miembros del espacio de trabajo.
Solo las personas que gestiona: se ve a sí mismo y su jerarquía de gestión.
Puede ver a todos: ve todos los recursos, incluidos otros Responsables y Administradores. La visibilidad no amplía a quién puede editar o planificar el Responsable.
Ve solo los recursos asignados a proyectos a los que haya sido invitado. Ve todos los recursos del espacio de trabajo.
Pestaña Proyectos y vista general de planificación Solo puede verse a sí mismo: la pestaña Proyectos está oculta.
Puede ver al equipo: Proyectos es visible, incluida la vista general de planificación del espacio de trabajo, los hitos y el tamaño de los proyectos (pero no las tarifas).
Siempre ve Proyectos y los proyectos del espacio de trabajo. Ve solo los proyectos a los que haya sido invitado y las asignaciones de esos proyectos. Ve todos los proyectos y asignaciones.
Detalles completos del recurso No puede abrir los detalles de ninguna persona. Puede abrir detalles solo de los recursos que puede editar: él mismo y los recursos no administradores que gestiona. Las demás personas visibles siguen estando disponibles solo en la vista general de planificación. Los campos financieros requieren acceso financiero. No puede abrir los detalles completos de una persona; solo es visible el resumen de planificación necesario para los proyectos a los que haya sido invitado. Puede abrir y editar todos los recursos.
Detalles completos del proyecto No puede abrir los detalles del proyecto. Puede abrir los detalles del proyecto. Los campos financieros requieren acceso financiero. No puede abrir los detalles completos del proyecto; solo es visible la vista de planificación del proyecto invitado. Puede abrir todos los detalles de los proyectos.
Operaciones de planificación
Crear, actualizar o eliminar asignaciones normales No. La única excepción de asignación es su propio Time Off. Sí, para sí mismos y para los recursos no administradores que gestionan. Con El Responsable supervisa a todos los miembros activado, puede planificar todos los recursos no administradores. Ver a todos no concede acceso de planificación. Solo lectura de forma predeterminada. Cuando Puede editar asignaciones está activado, puede crear, actualizar y eliminar asignaciones solo dentro de los proyectos invitados y solo para los recursos ya visibles a través de esos proyectos. Sí, para todos los proyectos y recursos.
Crear, actualizar o eliminar proyectos No. Sí, para proyectos normales. Los campos financieros están disponibles solo con acceso financiero. No. Sí.
Crear, actualizar o eliminar recursos No. Puede añadir recursos solo de planificación o invitarlos como Miembros o Clientes, y editar datos generales de planificación para sí mismo y para los recursos no administradores que gestiona. Puede eliminar recursos gestionados de tipo Miembro o Cliente, pero nunca a sí mismo ni recursos de tipo Responsable/Administrador. No. Puede añadir recursos solo de planificación o invitarlos con cualquier rol, y puede editar o eliminar todos los recursos. Se bloquea la eliminación del último Administrador activo.
Time Off
Crear, editar o eliminar el propio Time Off Puede crear, editar y eliminar solo su propio Time Off mientras esté pendiente. Una vez aprobado, incluso cuando el tipo de Time Off se aprueba automáticamente, ya no puede editarlo ni eliminarlo. Un Responsable que lo gestione o un Administrador debe realizar los cambios posteriores. Puede crear, editar y eliminar su propio Time Off mientras esté pendiente, pero no puede aprobarlo por sí mismo. Una vez aprobado, ya no puede editarlo ni eliminarlo. Un Responsable superior que lo gestione o un Administrador debe realizar los cambios posteriores. Sin acceso a Time Off. Puede crear, editar, eliminar y aprobar Time Off, incluido el suyo propio.
Gestionar o aprobar el Time Off de otra persona No. Puede crear, editar, eliminar y aprobar Time Off para las personas dentro de su ámbito de gestión, excluyéndose a sí mismo y a los Administradores. El Time Off que crea para una persona gestionada se aprueba inmediatamente. No. Puede gestionar y aprobar todas las solicitudes.
Asignación de Time Off y política del espacio de trabajo Puede ver su propia asignación, pero no puede añadir ni eliminar entradas de asignación ni cambiar las reglas de los tipos de Time Off. Puede añadir ajustes de asignación y anular entradas existentes para las personas gestionadas que no sean Responsables ni Administradores, excluyéndose a sí mismo. El historial de asignaciones de Responsables y Administradores es solo para Administradores. No puede cambiar los tipos de Time Off de todo el espacio de trabajo ni sus reglas de aprobación y asignación ilimitada. Sin acceso. Puede añadir o anular entradas de asignación para todos y gestionar los tipos de Time Off, incluidas sus reglas de aprobación y asignación ilimitada. Las entradas de asignación existentes permanecen como historial de auditoría inmutable.
Información financiera e informes
Información financiera y tarifas Sin información financiera. Oculta de forma predeterminada. Con acceso financiero, puede ver y editar tarifas de proyectos y tarifas de recursos editables, incluida la suya. Las tarifas de recursos de Administrador permanecen como solo lectura. Sin información financiera. Visibilidad y edición financiera completas.
Pestaña Forecast No. Visible solo cuando el acceso financiero está activado. No. Sí.
Seguimiento del tiempo Ve y gestiona solo su propia información de tiempo. Ve su propio tiempo y el tiempo registrado por las personas no administradoras que gestiona. Cada persona sigue controlando sus propias entradas de tiempo. Sin acceso. Ve toda la información de tiempo del espacio de trabajo. Puede crear, actualizar y eliminar solo sus propias entradas de tiempo. Puede vincular una cuenta inicialmente no vinculada y volver a vincular su propia cuenta a otro recurso apto solo de planificación.
Roles y acceso al espacio de trabajo
Invitar a personas o cambiar roles y permisos No. Puede invitar y gestionar el acceso de personas dentro de su ámbito solo cuando el rol de destino sea Miembro o Cliente. No puede asignar ni gestionar acceso de Responsable o Administrador. No. Puede invitar a personas y gestionar todos los roles y permisos.
Cambiar o eliminar el propio acceso al espacio de trabajo No puede cambiar su propio rol ni sus permisos. No puede cambiar su propio rol ni sus permisos. No puede cambiar su propio rol ni sus permisos. Puede cambiar o eliminar su propio acceso solo cuando siga existiendo otro administrador activo.
Cuenta y configuración
Nombre del espacio de trabajo Puede ver el nombre del espacio de trabajo, pero no puede cambiarlo. Puede ver el nombre del espacio de trabajo, pero no puede cambiarlo. Puede ver el nombre del espacio de trabajo, pero no puede cambiarlo. Puede ver y cambiar el nombre del espacio de trabajo.
Eliminar la propia cuenta No. Un Responsable que lo gestione o un Administrador debe eliminarlo desde Recursos. No. Los Responsables no pueden eliminarse a sí mismos; un Administrador debe eliminarlos desde Recursos. No. Un Responsable que lo gestione o un Administrador debe eliminarlo desde Recursos. Sí. Cuando siga existiendo otro Administrador activo, eliminar la cuenta también elimina la persona vinculada de Recursos. Si es el último Administrador activo, la confirmación advierte de que eliminar la cuenta elimina permanentemente toda la organización y sus datos.
Facturación y suscripción Puede ver el plan actual, los puestos adquiridos y la capacidad del espacio de trabajo, pero no puede gestionar la suscripción. Puede ver el plan actual, los puestos adquiridos y la capacidad del espacio de trabajo, pero no puede gestionar la suscripción. Puede ver el plan actual, los puestos adquiridos y la capacidad del espacio de trabajo, pero no puede gestionar la suscripción. Puede ver la información del plan y la capacidad, y gestionar la suscripción.
Claves de API, claves de MCP y webhooks Sin acceso. Sin acceso. Sin acceso. Acceso completo.

Cómo interpretar los permisos condicionales

La visibilidad no es acceso de edición

Una persona puede aparecer en una vista general de Recurso o Proyecto sin exponer todos sus detalles ni permitir cambios. Por ejemplo, un Miembro con visibilidad de equipo puede ver la vista general de planificación de otros roles, pero no puede abrir los detalles de otra persona. Del mismo modo, un Responsable que puede ver a todos no puede abrir detalles de personas fuera de su ámbito editable.

El ámbito del Responsable sigue la estructura de gestión

La visibilidad del Responsable y el ámbito de gestión son independientes. Puede ver a todos amplía la vista general de planificación, pero no concede derechos de edición. Normalmente, un Responsable edita y planifica solo para sí mismo y para su jerarquía de gestión; El Responsable supervisa a todos los miembros amplía ese ámbito de gestión a todos los recursos no administradores. Los Responsables pueden referirse entre sí en la jerarquía sin crear un problema de permisos porque los ciclos se resuelven de forma segura, mientras que los registros de Administrador permanecen protegidos frente a las ediciones de los Responsables.

El acceso financiero es independiente del ámbito de gestión

El ámbito de gestión de un Responsable determina qué recursos puede gestionar. Su configuración de visibilidad determina por separado quién aparece en la vista general, y la configuración financiera determina si las tarifas y Forecast son visibles. Activar la visibilidad o el acceso financiero no amplía el ámbito de edición del Responsable ni le permite editar Administradores.

Las credenciales de API y MCP proporcionan acceso sin restricciones al espacio de trabajo

Las claves de acceso de API y las claves de MCP son credenciales a nivel de espacio de trabajo, no sesiones de usuario limitadas por rol. Cualquier persona o sistema al que se le otorgue cualquiera de estas credenciales recibe acceso sin restricciones al espacio de trabajo mediante las operaciones compatibles con esa integración, equivalente a actuar como un Administrador. Solo los Administradores pueden crear, sustituir o eliminar estas credenciales, y deben compartirlas únicamente con sistemas y personas de plena confianza.

Las conexiones MCP autenticadas mediante una sesión personal de OAuth se aceptan solo para un Administrador activo. Esto mantiene el conjunto de herramientas MCP sin restricciones en coherencia con la política de integraciones solo para Administradores.

Los límites del plan siguen aplicándose

Los permisos de rol describen quién puede realizar una operación. Los límites del plan del espacio de trabajo se aplican por separado y pueden bloquear la creación de recursos o asignaciones que, de otro modo, estaría permitida cuando el espacio de trabajo no tenga puestos disponibles o haya alcanzado su límite de asignaciones. Las asignaciones existentes aún pueden actualizarse o eliminarse cuando solo se haya alcanzado el límite de asignaciones del plan gratuito.

El último administrador protege el espacio de trabajo

Resource Planner impide que el último Administrador activo sea eliminado o degradado y bloquea que su recurso se elimine mediante la gestión del equipo. La eliminación de la cuenta personal es la excepción explícita: tras una confirmación destructiva, el último Administrador activo puede eliminar su cuenta, lo que elimina permanentemente toda la organización y todos sus datos de planificación, Time Off, seguimiento del tiempo, acceso y configuración. Cuando sigue existiendo otro Administrador activo, eliminar una cuenta de Administrador elimina solo esa cuenta.