Roles y permisos
Por qué existen dos tipos de rol
La plataforma utiliza:
- un rol principal de cuenta, que define el área a la que puedes entrar;
- un rol dentro del proyecto, que define tu responsabilidad en un proyecto concreto.
Una misma persona puede ser Consultor en la plataforma y Gerente de proyecto en un proyecto, o Colaborador en otro.
Roles principales de cuenta
| Rol | Para quién se utiliza | Funcionalidades principales | Restricciones principales |
|---|---|---|---|
| Empresa | Organización que contrata o participa en el trabajo | Crea proyectos, revisa entregables, completa el diagnóstico, crea empleados y los asigna a proyectos | No administra permisos del equipo consultor desde la interfaz de Empresa |
| Consultor | Persona que dirige o ejecuta el trabajo de arquitectura | Crea proyectos, trabaja en las fases ADM, administra equipos cuando es Gerente y usa el Agente IA según permiso | Un Consultor que no es Gerente no puede crear usuarios ni administrar el equipo del proyecto |
| Empleado | Persona de la Empresa que participa como lector o comentarista | Consulta proyectos asignados, consulta fases TOGAF y deja comentarios | No puede editar entregables ni aprobar fases; no crea proyectos ni equipos |
| Administrador | Usuario encargado del área administrativa | Accede al área administrativa protegida por rol | No utiliza los menús operativos de Empresa o Consultor como área principal |
Empresa
La Empresa entra por Mis Proyectos, Proyecto Actual, Empleados y las áreas de entregables AS-IS, TO-BE, Gap Analysis y RoadMap.
Puede:
- crear proyectos asociados a su propia cuenta;
- consultar el estado, progreso y cierre estimado de sus proyectos;
- revisar el equipo consultor y sus permisos;
- crear empleados con contraseña temporal;
- desactivar sus propios empleados;
- asignar y quitar empleados de sus proyectos;
- completar el diagnóstico de madurez cuando el Consultor lo habilita;
- consultar entregables y dejar comentarios cuando el permiso correspondiente lo permite.
No puede invitar o quitar Consultores desde la interfaz de Empresa ni cambiar sus permisos.
Consultor
El Consultor entra por Mis proyectos, Mis catálogos, Proyecto Actual, Agente IA, AS-IS, TO-BE, Gap Analysis y RoadMap.
Puede:
- crear proyectos y vincularlos a una Empresa existente;
- trabajar en las etapas ADM según sus permisos;
- consultar el progreso y el estado de sus proyectos;
- configurar el equipo si tiene rol Gerente en el proyecto;
- invitar Consultores, modificar permisos y quitar colaboradores;
- crear cuentas de Consultor o Empresa si es Gerente de proyecto;
- utilizar el diagnóstico y el Agente IA de acuerdo con el acceso asignado.
Un Consultor que tiene rol Colaborador puede editar según su permiso, pero no puede aprobar fases. El rol de Colaborador siempre queda limitado a la edición como máximo para la aprobación de fases.
Empleado
El Empleado entra por Mis proyectos, Proyecto Actual, las etapas AS-IS, TO-BE, Gap Analysis y RoadMap, y Cuenta > Mi perfil.
Puede:
- ver los proyectos que la Empresa le asignó;
- consultar las fases TOGAF;
- agregar comentarios en el alcance que tenga habilitado.
No puede:
- crear proyectos;
- invitar Consultores;
- crear o administrar empleados;
- editar entregables;
- aprobar fases;
- acceder a proyectos que no le hayan asignado.
Administrador
El Administrador es un rol protegido para el área administrativa. La ruta /admin muestra Panel administrador y está reservada para cuentas con rol admin. Si una cuenta Empresa o Consultor intenta entrar, la aplicación muestra Acceso denegado.
En la interfaz revisada, el área administrativa no expone el mismo menú operativo de proyectos, equipos y fases que utilizan Empresa y Consultor. Para las tareas descritas en este manual debes usar el rol correspondiente.
Roles dentro de un proyecto
Estos roles aparecen dentro de Equipo consultor y no cambian el rol principal de la cuenta.
| Rol de proyecto | Cómo se obtiene | Responsabilidad |
|---|---|---|
| Gerente de proyecto | El Consultor que crea el proyecto queda como gerente; otro gerente puede promover a un miembro | Administra el equipo, configura permisos y ejecuta acciones de gestión del proyecto |
| Colaborador | Se asigna al invitar o editar un Consultor | Trabaja en las etapas permitidas, con límites de edición y aprobación |
Reglas del Gerente
- El creador del proyecto está identificado con la etiqueta Creador.
- El gerente puede invitar Consultores desde Equipo consultor > Invitar.
- El gerente puede editar permisos y el rol de otros miembros.
- El gerente no puede cambiar su propio rol.
- El proyecto debe conservar al menos un gerente.
- El creador no puede ser eliminado por otro miembro.
Niveles de permiso por etapa
Los permisos de etapa se configuran en AS-IS, TO-BE, BRECHAS y ROADMAP.
| Nivel | Ver | Comentar | Editar | Aprobar |
|---|---|---|---|---|
| Sin acceso | No | No | No | No |
| Solo lectura | Sí | No | No | No |
| Puede comentar | Sí | Sí | No | No |
| Puede editar | Sí | Sí | Sí | No |
| Puede aprobar | Sí | Sí | Sí | Sí, si el rol efectivo lo permite |
| Delegado | Sí | Sí | Sí | Sí, si el rol efectivo lo permite |
La aprobación está restringida por el rol efectivo:
- la Empresa propietaria y el Administrador pueden aprobar;
- el Gerente de proyecto puede aprobar;
- el Colaborador no puede aprobar, aunque aparezca un permiso superior;
- el Empleado queda limitado a lectura y comentarios.
Permisos adicionales
Además de las etapas, el equipo puede tener estos alcances:
| Alcance | Opciones | Uso |
|---|---|---|
| Diagnóstico de madurez | Sin acceso, Solo lectura, Puede editar, Puede aprobar | Controla la consulta, edición y aprobación del diagnóstico |
| Agente IA | Sin acceso, Puede usar | Controla si el miembro puede usar el Agente IA del proyecto |
Cómo saber por qué no aparece una acción
- Revise el rol principal de su cuenta.
- Confirme que está en el proyecto correcto.
- Revise si pertenece al equipo del proyecto.
- Si es Consultor, verifique si aparece como Gerente o Colaborador.
- Revise el permiso de la etapa y los alcances de Diagnóstico de madurez y Agente IA.
- Si la cuenta está inactiva, contacte a la Empresa responsable. La interfaz documentada permite desactivar empleados, pero no muestra una acción de reactivación.
Una acción que no está permitida normalmente no aparece o la aplicación informa que no tienes permisos suficientes.