Configurar roles y fuentes de datos
Esta guía es para personas que administran permisos. Aplica el principio de mínimo acceso necesario.
Propietario no significa lector
Una persona propietaria puede modificar el contenido. Para dar acceso de lectura:
- usa un rol existente si ya representa al grupo;
- crea un rol limitado si el acceso debe ser exclusivo;
- no conviertas a alguien en propietario solo para que vea.
Añadir la fuente exacta al rol
- Abre Seguridad → Lista de roles.
- Edita el rol que recibirá acceso.
- En Permisos, busca
datasource access. - Elige las fuentes usadas por el panel, por ejemplo:
robotic.sensor_datarobotic.sensor_stopsrobotic.sensor_stops_daily_sensor
- Guarda.
- Pide a la persona cerrar sesión y volver a entrar si el cambio no aparece.
Qué pasa con cero, uno o varios roles
- Cero roles explícitos: se aplican las reglas normales de seguridad y las fuentes siguen necesitando permiso.
- Un rol: limita el acceso al grupo elegido.
- Varios roles: basta con pertenecer a uno de ellos; se comportan como una condición “O”.
Lista de comprobación
- El contenido tiene una persona propietaria real.
- El destinatario pertenece al rol permitido.
- El rol tiene
datasource accesspara cada fuente usada. - No se concedió
all datasource accesssin una razón documentada. - La prueba se realizó con la cuenta destinataria.