Saltar a contenido

Roles

Para qué sirve

Un rol agrupa permisos bajo un nombre y se asigna a personas o a equipos. Esta pantalla permite consultar los roles, crearlos, editarlos, activarlos o desactivarlos, elegir qué permisos otorga cada uno y a quién está asignado. Es el corazón de la administración de accesos en STU.

Quién puede usarla

Acción Permiso necesario
Ver la lista y el detalle Consultar roles (role:read)
Botón Nuevo rol Crear roles (role:create)
Editar rol y Activar/Desactivar Actualizar roles (role:update)
Asignar usuarios o equipos al rol Asignar roles (role:assign)
Elegir los permisos del rol Actualizar permisos de roles (role:update-permissions)

Sin role:read ves el aviso "No tenés acceso a esta sección".

Dónde encontrarla

Menú lateral > Organización > Roles (/roles). El detalle está en /roles/{número} (botón Ver).

Conceptos: alcance y permisos

Antes de crear un rol conviene entender el alcance, porque define todo lo demás y no se puede modificar después de crearlo.

Alcance Se asigna a Sección de asignación Los permisos valen...
Global Usuarios Usuarios Sobre cualquier recurso, pero solo en las áreas donde la persona integra un equipo activo.
Propio Usuarios Usuarios Solo sobre lo propio de la persona.
Equipo Equipos Equipos En el área del equipo y, con Hereda a subáreas, en sus subáreas activas.
  • Hereda a subáreas es un interruptor que se define por cada equipo asignado al rol: si está activado, los permisos del rol también rigen en las subáreas activas del área del equipo.
  • Los permisos son fijos y los define el sistema (ver Permisos). Acá solo se eligen cuáles otorga el rol.
  • Un rol inactivo deja de otorgar permisos a todas las personas que lo tienen, pero conserva sus asignaciones; al reactivarlo, vuelven.

Más contexto en Organización: conceptos clave.

La lista de roles

📷 IMAGEN PENDIENTE

Captura: pantalla Roles con filtros, tabla y botón Nuevo rol. Archivo sugerido: img/organizacion-roles-lista.png

Filtros

Filtro Opciones
Búsqueda ("Buscar por nombre...") Texto libre sobre el nombre.
Estado Activo, Inactivo.
Alcance Global, Propio, Equipo.

Columnas

Nombre, Descripción, Alcance, Estado y Acciones (Ver, y con role:update, Desactivar o Activar). Con paginación (Por página, Anterior, Siguiente).

Mensajes: "Rol desactivado correctamente.", "Rol activado correctamente.", "No se pudo cambiar el estado del rol.", "No se encontraron roles.", "No se pudieron cargar los roles.".

Crear un rol

Cómo se usa (paso a paso)

  1. En Roles, hacé clic en Nuevo rol. Se abre la ventana Crear rol.
  2. En General ("Nombre, descripción y alcance del rol."), completá Nombre (obligatorio), Descripción (hasta 500 caracteres; hay un contador) y elegí el alcance en Elegí un alcance (Global, Propio o Equipo).
  3. (Solo con role:update-permissions) En Permisos ("Elegí qué permisos otorga este rol."), tildá los permisos. Están agrupados y cada grupo tiene el botón Todos para marcarlo completo.
  4. (Solo con role:assign) En la sección de asignación, agregá a quién se asigna:
    • Si el alcance es Equipo, la sección Equipos: elegí un equipo en Elegí un equipo para agregar y definí el interruptor Hereda a subáreas.
    • Si el alcance es Global o Propio, la sección Usuarios: buscá por "Buscá por nombre, apellido, correo o teléfono..." (hay que escribir al menos 3 letras) y agregá a las personas.
  5. Hacé clic en Crear.

📷 IMAGEN PENDIENTE

Captura: ventana Crear rol en la sección General, con el selector de alcance abierto. Archivo sugerido: img/organizacion-roles-crear-general.png

📷 IMAGEN PENDIENTE

Captura: sección Permisos del alta, con grupos y botón Todos. Archivo sugerido: img/organizacion-roles-crear-permisos.png

Reglas y validaciones

  • Crear se habilita con Nombre no vacío, un alcance elegido y Descripción de 500 caracteres como máximo.
  • La sección de asignación (Equipos o Usuarios) queda deshabilitada hasta elegir un alcance ("Elegí un alcance en General antes de continuar.").
  • El nombre no puede repetirse con el de otro rol.
  • No se pueden mezclar: un rol de alcance Equipo solo se asigna a equipos, y uno Global o Propio solo a usuarios.
  • Las secciones Permisos y de asignación solo aparecen si tenés el permiso correspondiente. Sin role:assign, aunque haya asignaciones, se ignoran sin avisar (ver regla de asignación).

Mensajes: "Rol creado correctamente." o "No se pudo crear el rol." (u otro mensaje del sistema).

Detalle de un rol

El botón Ver abre Detalle de rol ("Datos del rol, asignaciones y permisos que otorga."):

  • Información: Nombre, Descripción y Alcance (no editable).
  • Asignaciones: si el alcance es Equipo, la tarjeta Equipos con las columnas Equipo, Área, Estado, Hereda a subáreas (Sí/No) y Acciones. Si es Global o Propio, la tarjeta Usuarios con Nombre, Correo, Estado y Acciones.
  • Permisos: columnas Permiso y Acciones. Si no hay ninguno: "Este rol no otorga permisos.". La insignia Permiso inactivo marca permisos que el sistema ya no usa.

📷 IMAGEN PENDIENTE

Captura: Detalle de rol con la tarjeta de asignaciones y la tarjeta Permisos. Archivo sugerido: img/organizacion-roles-detalle.png

Editar un rol

Cómo se usa (paso a paso)

  1. Abrí el detalle con Ver y hacé clic en Editar rol (requiere role:update).
  2. Cambiá Nombre (obligatorio) o Descripción (hasta 500 caracteres).
  3. (Con role:assign) Agregá o quitá equipos o usuarios asignados. Lo que quitás queda tachado con Deshacer; lo que agregás lleva la marca Nuevo.
  4. (Con role:update-permissions) En Permisos, usá Agregar permiso (Elegí un permiso para agregar) para sumar, o quitá los que ya no correspondan.
  5. Hacé clic en Guardar (o Cancelar).

Mensajes: "Rol actualizado correctamente." o "No se pudieron guardar los cambios.".

Reglas de la edición

  • El alcance no se puede cambiar. Si te equivocaste, creá un rol nuevo.
  • Las listas de asignaciones y de permisos que guardás reemplazan al conjunto anterior completo: lo que no figure al guardar deja de estar asignado.
  • Sin role:update-permissions los permisos del rol se conservan tal cual; sin role:assign se conservan las asignaciones (en ambos casos, sin mostrar error).

Importante

Cambiar los permisos de un rol o desactivarlo afecta a todas las personas y equipos que lo tienen. El efecto se ve cuando renuevan su sesión.

Casos de error frecuentes

Lo que ves Qué significa Qué hacer
No tenés acceso a esta sección Falta role:read. Pedí el permiso.
Crear deshabilitado Falta el nombre o el alcance, o la descripción supera 500 caracteres. Completá esos datos.
Sección de asignación bloqueada Todavía no elegiste alcance. Elegí uno en General.
No aparece Permisos Falta role:update-permissions. Pedí el permiso.
"Escribí al menos 3 letras para buscar" El buscador de usuarios exige 3 letras. Escribí más caracteres.
Nombre de rol repetido Ya existe un rol con ese nombre. Elegí otro nombre.

Lo que no se puede hacer

Los roles no se eliminan (solo se desactivan), no se cambia su alcance y los permisos no se crean desde acá.

Ver también