Skip to content

Roles y permisos

Por qué existen dos tipos de rol

La plataforma utiliza:

  1. un rol principal de cuenta, que define el área a la que puedes entrar;
  2. un rol dentro del proyecto, que define tu responsabilidad en un proyecto concreto.

Una misma persona puede ser Consultor en la plataforma y Gerente de proyecto en un proyecto, o Colaborador en otro.

Roles principales de cuenta

RolPara quién se utilizaFuncionalidades principalesRestricciones principales
EmpresaOrganización que contrata o participa en el trabajoCrea proyectos, revisa entregables, completa el diagnóstico, crea empleados y los asigna a proyectosNo administra permisos del equipo consultor desde la interfaz de Empresa
ConsultorPersona que dirige o ejecuta el trabajo de arquitecturaCrea proyectos, trabaja en las fases ADM, administra equipos cuando es Gerente y usa el Agente IA según permisoUn Consultor que no es Gerente no puede crear usuarios ni administrar el equipo del proyecto
EmpleadoPersona de la Empresa que participa como lector o comentaristaConsulta proyectos asignados, consulta fases TOGAF y deja comentariosNo puede editar entregables ni aprobar fases; no crea proyectos ni equipos
AdministradorUsuario encargado del área administrativaAccede al área administrativa protegida por rolNo utiliza los menús operativos de Empresa o Consultor como área principal

Empresa

La Empresa entra por Mis Proyectos, Proyecto Actual, Empleados y las áreas de entregables AS-IS, TO-BE, Gap Analysis y RoadMap.

Puede:

  • crear proyectos asociados a su propia cuenta;
  • consultar el estado, progreso y cierre estimado de sus proyectos;
  • revisar el equipo consultor y sus permisos;
  • crear empleados con contraseña temporal;
  • desactivar sus propios empleados;
  • asignar y quitar empleados de sus proyectos;
  • completar el diagnóstico de madurez cuando el Consultor lo habilita;
  • consultar entregables y dejar comentarios cuando el permiso correspondiente lo permite.

No puede invitar o quitar Consultores desde la interfaz de Empresa ni cambiar sus permisos.

Consultor

El Consultor entra por Mis proyectos, Mis catálogos, Proyecto Actual, Agente IA, AS-IS, TO-BE, Gap Analysis y RoadMap.

Puede:

  • crear proyectos y vincularlos a una Empresa existente;
  • trabajar en las etapas ADM según sus permisos;
  • consultar el progreso y el estado de sus proyectos;
  • configurar el equipo si tiene rol Gerente en el proyecto;
  • invitar Consultores, modificar permisos y quitar colaboradores;
  • crear cuentas de Consultor o Empresa si es Gerente de proyecto;
  • utilizar el diagnóstico y el Agente IA de acuerdo con el acceso asignado.

Un Consultor que tiene rol Colaborador puede editar según su permiso, pero no puede aprobar fases. El rol de Colaborador siempre queda limitado a la edición como máximo para la aprobación de fases.

Empleado

El Empleado entra por Mis proyectos, Proyecto Actual, las etapas AS-IS, TO-BE, Gap Analysis y RoadMap, y Cuenta > Mi perfil.

Puede:

  • ver los proyectos que la Empresa le asignó;
  • consultar las fases TOGAF;
  • agregar comentarios en el alcance que tenga habilitado.

No puede:

  • crear proyectos;
  • invitar Consultores;
  • crear o administrar empleados;
  • editar entregables;
  • aprobar fases;
  • acceder a proyectos que no le hayan asignado.

Administrador

El Administrador es un rol protegido para el área administrativa. La ruta /admin muestra Panel administrador y está reservada para cuentas con rol admin. Si una cuenta Empresa o Consultor intenta entrar, la aplicación muestra Acceso denegado.

En la interfaz revisada, el área administrativa no expone el mismo menú operativo de proyectos, equipos y fases que utilizan Empresa y Consultor. Para las tareas descritas en este manual debes usar el rol correspondiente.

Roles dentro de un proyecto

Estos roles aparecen dentro de Equipo consultor y no cambian el rol principal de la cuenta.

Rol de proyectoCómo se obtieneResponsabilidad
Gerente de proyectoEl Consultor que crea el proyecto queda como gerente; otro gerente puede promover a un miembroAdministra el equipo, configura permisos y ejecuta acciones de gestión del proyecto
ColaboradorSe asigna al invitar o editar un ConsultorTrabaja en las etapas permitidas, con límites de edición y aprobación

Reglas del Gerente

  • El creador del proyecto está identificado con la etiqueta Creador.
  • El gerente puede invitar Consultores desde Equipo consultor > Invitar.
  • El gerente puede editar permisos y el rol de otros miembros.
  • El gerente no puede cambiar su propio rol.
  • El proyecto debe conservar al menos un gerente.
  • El creador no puede ser eliminado por otro miembro.

Niveles de permiso por etapa

Los permisos de etapa se configuran en AS-IS, TO-BE, BRECHAS y ROADMAP.

NivelVerComentarEditarAprobar
Sin accesoNoNoNoNo
Solo lecturaNoNoNo
Puede comentarNoNo
Puede editarNo
Puede aprobarSí, si el rol efectivo lo permite
DelegadoSí, si el rol efectivo lo permite

La aprobación está restringida por el rol efectivo:

  • la Empresa propietaria y el Administrador pueden aprobar;
  • el Gerente de proyecto puede aprobar;
  • el Colaborador no puede aprobar, aunque aparezca un permiso superior;
  • el Empleado queda limitado a lectura y comentarios.

Permisos adicionales

Además de las etapas, el equipo puede tener estos alcances:

AlcanceOpcionesUso
Diagnóstico de madurezSin acceso, Solo lectura, Puede editar, Puede aprobarControla la consulta, edición y aprobación del diagnóstico
Agente IASin acceso, Puede usarControla si el miembro puede usar el Agente IA del proyecto

Cómo saber por qué no aparece una acción

  1. Revise el rol principal de su cuenta.
  2. Confirme que está en el proyecto correcto.
  3. Revise si pertenece al equipo del proyecto.
  4. Si es Consultor, verifique si aparece como Gerente o Colaborador.
  5. Revise el permiso de la etapa y los alcances de Diagnóstico de madurez y Agente IA.
  6. Si la cuenta está inactiva, contacte a la Empresa responsable. La interfaz documentada permite desactivar empleados, pero no muestra una acción de reactivación.

Una acción que no está permitida normalmente no aparece o la aplicación informa que no tienes permisos suficientes.