Blog de Resource Planner
Roles y permisos de Resource Planner: Miembro, Responsable, Cliente y Administrador
Resource Planner tiene cuatro roles en el espacio de trabajo: Miembro, Responsable, Cliente y Administrador. Cada rol comienza con un conjunto claro de permisos, mientras que un pequeño número de configuraciones adicionales controla cuánto del espacio de trabajo puede ver o gestionar una persona.
Esta guía es la referencia de la política prevista de roles y permisos en Resource Planner. «Visible» significa que un elemento aparece en una lista, cronograma o vista general de planificación. Los detalles completos, los derechos de edición, la información financiera y la gestión de acceso se enumeran por separado porque ver un elemento no concede automáticamente control sobre él.
Modificadores de permisos
Cinco configuraciones refinan los roles base:
- Un Miembro puede tener la visibilidad Solo puede verse a sí mismo o la visibilidad Puede ver al equipo.
- Un Responsable puede tener la visibilidad Solo las personas que gestiona o la visibilidad Puede ver a todos.
- Un Responsable puede gestionar por separado a personas seleccionadas o tener activado El Responsable supervisa a todos los miembros.
- A un Responsable se le puede permitir por separado ver información financiera.
- A un Cliente se le puede permitir por separado editar asignaciones en los proyectos a los que haya sido invitado.
Matriz de roles y permisos
Cómo interpretar los permisos condicionales
La visibilidad no es acceso de edición
Una persona puede aparecer en una vista general de Recurso o Proyecto sin exponer todos sus detalles ni permitir cambios. Por ejemplo, un Miembro con visibilidad de equipo puede ver la vista general de planificación de otros roles, pero no puede abrir los detalles de otra persona. Del mismo modo, un Responsable que puede ver a todos no puede abrir detalles de personas fuera de su ámbito editable.
El ámbito del Responsable sigue la estructura de gestión
La visibilidad del Responsable y el ámbito de gestión son independientes. Puede ver a todos amplía la vista general de planificación, pero no concede derechos de edición. Normalmente, un Responsable edita y planifica solo para sí mismo y para su jerarquía de gestión; El Responsable supervisa a todos los miembros amplía ese ámbito de gestión a todos los recursos no administradores. Los Responsables pueden referirse entre sí en la jerarquía sin crear un problema de permisos porque los ciclos se resuelven de forma segura, mientras que los registros de Administrador permanecen protegidos frente a las ediciones de los Responsables.
El acceso financiero es independiente del ámbito de gestión
El ámbito de gestión de un Responsable determina qué recursos puede gestionar. Su configuración de visibilidad determina por separado quién aparece en la vista general, y la configuración financiera determina si las tarifas y Forecast son visibles. Activar la visibilidad o el acceso financiero no amplía el ámbito de edición del Responsable ni le permite editar Administradores.
Las credenciales de API y MCP proporcionan acceso sin restricciones al espacio de trabajo
Las claves de acceso de API y las claves de MCP son credenciales a nivel de espacio de trabajo, no sesiones de usuario limitadas por rol. Cualquier persona o sistema al que se le otorgue cualquiera de estas credenciales recibe acceso sin restricciones al espacio de trabajo mediante las operaciones compatibles con esa integración, equivalente a actuar como un Administrador. Solo los Administradores pueden crear, sustituir o eliminar estas credenciales, y deben compartirlas únicamente con sistemas y personas de plena confianza.
Las conexiones MCP autenticadas mediante una sesión personal de OAuth se aceptan solo para un Administrador activo. Esto mantiene el conjunto de herramientas MCP sin restricciones en coherencia con la política de integraciones solo para Administradores.
Los límites del plan siguen aplicándose
Los permisos de rol describen quién puede realizar una operación. Los límites del plan del espacio de trabajo se aplican por separado y pueden bloquear la creación de recursos o asignaciones que, de otro modo, estaría permitida cuando el espacio de trabajo no tenga puestos disponibles o haya alcanzado su límite de asignaciones. Las asignaciones existentes aún pueden actualizarse o eliminarse cuando solo se haya alcanzado el límite de asignaciones del plan gratuito.
El último administrador protege el espacio de trabajo
Resource Planner impide que el último Administrador activo sea eliminado o degradado y bloquea que su recurso se elimine mediante la gestión del equipo. La eliminación de la cuenta personal es la excepción explícita: tras una confirmación destructiva, el último Administrador activo puede eliminar su cuenta, lo que elimina permanentemente toda la organización y todos sus datos de planificación, Time Off, seguimiento del tiempo, acceso y configuración. Cuando sigue existiendo otro Administrador activo, eliminar una cuenta de Administrador elimina solo esa cuenta.