Skip to content

Permisos del Sistema

Introducción

El módulo Permisos permite gestionar los permisos internos del sistema.
Los permisos son utilizados para controlar el acceso a cada funcionalidad de la plataforma, garantizando que cada usuario solo pueda acceder a las secciones y operaciones para las que está autorizado.

Este módulo se utiliza normalmente junto con:

  • Gestión de Usuarios
  • Gestión de Roles

Los permisos son asignados a roles, y los roles a usuarios, siguiendo un modelo estándar RBAC (Role-Based Access Control).


Listado de Permisos

La vista principal muestra una tabla con todos los permisos disponibles en el sistema.
Estos permisos definen qué módulos y acciones están habilitados para cada usuario.

Listado de permisos

Campos del listado

Campo Descripción
Nombre Identificador del permiso. Define el acceso a una funcionalidad concreta del sistema.

Estos permisos se aplican para controlar el acceso a:

  • Visores
  • Gestión de embalses
  • Variables de análisis
  • Sistema de alertas
  • Importación de datos
  • Administración de archivos
  • Configuraciones avanzadas
  • Monitorización de colas
  • Usuarios, roles y permisos

Uso de los permisos en el sistema

Cada permiso determina a qué módulos o acciones del sistema puede acceder un usuario. La siguiente tabla describe el propósito de todos los permisos disponibles:

Permiso Acceso concedido
Application user Permite acceder al sistema como usuario estándar. Es el permiso base necesario para operar en la plataforma.
Permission management Permite gestionar los permisos del sistema: crear, asignar y revocar permisos a roles.
Analysis parameter management Permite crear, editar, modificar o eliminar variables de análisis. Sin este permiso el usuario solo puede consultarlas.
Sampling management Permite gestionar los muestreos: ver, crear, editar y eliminar registros.
Waterbody management Permite administrar los embalses: crear, editar, modificar geometrías, asignar datasets y gestionar info general.
Formula management Permite crear, editar y eliminar fórmulas globales del catálogo (no las específicas de embalses).
Role management Permite crear, editar y eliminar roles y asignarles permisos.
User management Permite crear, editar, suspender y eliminar usuarios, así como asignarles roles.
File manager Permite acceder al gestor de archivos para subir, visualizar y eliminar ficheros.
Viewer settings Permite modificar configuraciones avanzadas de los visores (básico y avanzado).
Geoserver settings Acceso a la configuración técnica relacionada con servicios geoespaciales (capas, endpoints, estilos). Solo para usuarios avanzados o administradores.
Alert management Permite ver y consultar las alertas detectadas por el sistema. No habilita configuración.
Alert settings Permite ver y listar la configuración de alertas. Sin este permiso no se puede acceder al módulo.
Alert settings edit Permite crear, editar y modificar reglas de alertas (umbrales, tendencias, persistencias).
Alert subscriptions Permite ver las suscripciones de alertas de los usuarios (qué alertas reciben).
Alert subscriptions edit Permite crear, editar o desactivar suscripciones de alertas para usuarios.
Import data Permite acceder al módulo de Importar Datos e importar Excel de muestreo.
Queue management Permite acceder al Monitor de Trabajos para visualizar jobs pendientes, ejecutados y fallidos.

Asignación de permisos

Los permisos no se asignan directamente a usuarios, sino que:

  1. Se agregan a roles (por ejemplo: Administrador, Gestor de datos, Técnico, etc.).
  2. Los usuarios heredan automáticamente los permisos del rol al que pertenecen.

Esto facilita la administración y mantiene una estructura clara de autorizaciones.


Importancia del control de permisos

Una correcta configuración de permisos garantiza:

  • Seguridad y confidencialidad de los datos.
  • Prevención de modificaciones no autorizadas.
  • Separación de responsabilidades entre perfiles técnicos y operativos.
  • Control de acceso a funcionalidades críticas (importación, alertas, colas, etc.).

🔐 Permisos necesarios

Para acceder al Monitor de Trabajos se requiere el permiso: Permission management o con rol de Administrador pueden:

  • Ver este módulo.
  • Gestionar los permisos del sistema.

Este requisito asegura que solo usuarios con responsabilidades técnicas o de administración tengan acceso a información interna del sistema.