Saltearse al contenido

Configurar roles y fuentes de datos

Esta guía es para personas que administran permisos. Aplica el principio de mínimo acceso necesario.

Propietario no significa lector

Una persona propietaria puede modificar el contenido. Para dar acceso de lectura:

  • usa un rol existente si ya representa al grupo;
  • crea un rol limitado si el acceso debe ser exclusivo;
  • no conviertas a alguien en propietario solo para que vea.
Propiedades del panel con propietarios y roles
Propietarios mantienen el contenido; roles determinan quién puede acceder.

Añadir la fuente exacta al rol

  1. Abre Seguridad → Lista de roles.
  2. Edita el rol que recibirá acceso.
  3. En Permisos, busca datasource access.
  4. Elige las fuentes usadas por el panel, por ejemplo:
    • robotic.sensor_data
    • robotic.sensor_stops
    • robotic.sensor_stops_daily_sensor
  5. Guarda.
  6. Pide a la persona cerrar sesión y volver a entrar si el cambio no aparece.

Qué pasa con cero, uno o varios roles

  • Cero roles explícitos: se aplican las reglas normales de seguridad y las fuentes siguen necesitando permiso.
  • Un rol: limita el acceso al grupo elegido.
  • Varios roles: basta con pertenecer a uno de ellos; se comportan como una condición “O”.

Lista de comprobación

  • El contenido tiene una persona propietaria real.
  • El destinatario pertenece al rol permitido.
  • El rol tiene datasource access para cada fuente usada.
  • No se concedió all datasource access sin una razón documentada.
  • La prueba se realizó con la cuenta destinataria.