Modelo de roles y accesos
Un puesto es un conjunto de roles. Los permisos se otorgan por rol, no por petición.
Para organizaciones donde los accesos se han acumulado durante años y nadie recuerda quién los concedió ni por qué.
Dónde duele hoy
- Una persona ha pasado por tres puestos y conserva los accesos de los tres.
- Quién concedió un acceso y con qué fundamento no puede reconstruirse.
- La sustitución por vacaciones se resuelve compartiendo la contraseña.
- La acumulación de funciones incompatibles se detecta en la auditoría.
Bloques funcionales
El rol como unidad
El rol se vincula a un objeto y a un periodo, otorga permisos y habilita formación; el puesto se compone de roles. Elimina: la concesión de permisos caso por caso.
Ciclo de vida de la asignación
Concesión, solicitud, delegación, revisión periódica de accesos, revocación. Elimina: los accesos que nadie retira.
Control y validación
Comprobación de la integridad de las asignaciones y de la corrección del modelo, informes y exportación. Elimina: las sorpresas en la auditoría.
Conjuntos de roles predefinidos
Conjuntos por áreas: ventas, finanzas, personal, producción, compras, logística, TI, I+D, seguridad laboral, cumplimiento, clubes. Elimina: el diseño de roles desde cero.
Automatización e integración
Asignación automática, aprovisionamiento de usuarios y acceso programático. Elimina: la creación manual de permisos en la contratación y el traslado.
Escenario de extremo a extremo
El puesto se describe con un conjunto de roles → asignación de rol con periodo → permisos y formación asignada → delegación durante la ausencia → revisión de accesos y revocación → constancia en el registro.
Beneficios de la implantación
- Los accesos corresponden al puesto actual. Y no al historial de traslados.
- La sustitución se formaliza como delegación. Y no como cesión de una cuenta.
- El sistema comprueba el modelo. Un validador y la revisión periódica en lugar del ojo del auditor.
- Un puesto nuevo se monta por composición. A partir de roles existentes, sin volver a diseñar los permisos.
Por dónde empezar
- Describir de 5 a 10 puestos clave mediante conjuntos de roles.
- Migrar al modelo un departamento completo.
- Establecer la revisión de accesos y la revocación como procedimiento regular.
Formación para esta solución
Cada solución incluye cursos de la academia: el equipo aprende el proceso, no los botones. Los cursos son en ruso; algunos requieren iniciar sesión.
Система ролей: введение и универсальные роли
Para responsables de proceso y TI: cómo funciona el modelo de roles. Requiere iniciar sesión.
Управление и проекты: HR, PPM, Corporate, Compliance
Para la capa directiva: cómo se conectan personas, proyectos y reglas. Requiere iniciar sesión.
Пользовательский курс по системе холдинга
Para todo usuario: interfaz y operaciones básicas. Requiere iniciar sesión.
La sección se compone de módulos de la plataforma ya instalados en este entorno.
it_roles
it_roles_assignment_validator
it_roles_periodic_review
it_roles_request
it_roles_auto
it_roles_api
it_roles_dashboard
it_roles_export
it_roles_report
it_roles_validator
it_roles_club
it_roles_hrm
it_roles_crm
it_roles_finance
it_roles_hse
it_roles_it
it_roles_purchase
it_roles_logistics
it_roles_compliance