Skip to content

Gestión de Roles

Introducción

El módulo Roles permite administrar los distintos perfiles de acceso dentro del sistema.
Cada rol agrupa un conjunto de permisos, determinando qué módulos y funcionalidades puede utilizar un usuario.

La gestión de roles es esencial para:

  • Organizar el acceso según responsabilidades (administradores, técnicos, operadores…).
  • Asegurar que cada usuario solo accede a la información y herramientas autorizadas.
  • Aplicar un control de acceso basado en roles (RBAC – Role Based Access Control).

Gestión de roles


🔐 Permisos necesarios

Para acceder a la gestión de roles, el usuario debe disponer del permiso:

Role management

Si no cuenta con este permiso:

  • No podrá ver el listado de roles.
  • No podrá crear, editar ni modificar roles.

Solo administradores o personal autorizado deberían gestionar roles, ya que estos pueden otorgar acceso a funciones críticas del sistema.


Listado de Roles

La vista principal muestra una tabla con los roles configurados en el sistema y los permisos asignados a cada uno.

Campos del listado

Campo Descripción
Nombre Nombre del rol dentro del sistema (p. ej., Administrator, Manager, Técnico…).
Permisos Lista completa de permisos asignados a ese rol.

Ejemplo real del sistema:

Rol Permisos asignados
Administrator Application user, Permission management, Role management, User management, File manager, Viewer settings, Geoserver settings, Alert management, Alert settings, Alert subscriptions, Import data, Queue management, Analysis parameter management, Sampling management, Waterbody management, Formula management, Alert settings edit, Alert subscriptions edit
Manager Application user, Permission management, Role management, User management, Alert management, Alert settings, Alert subscriptions, Import data, Sampling management, Waterbody management, Formula management, Alert settings edit, Alert subscriptions edit

Crear o Editar un Rol

Al seleccionar Crear rol o Editar, se muestra un formulario con los siguientes campos:

Campo Descripción
Nombre del Rol * Identificador del rol. Aparecerá en la asignación a usuarios.
Permisos disponibles Lista de todos los permisos existentes en el sistema.
Permisos asignados Permisos que se otorgarán al rol. Se pueden añadir o quitar según necesidad.

Durante la edición es posible:

  • Añadir permisos al rol seleccionado.
  • Retirar permisos ya asignados.
  • Modificar el nombre del rol (salvo el rol Administrator, según configuración del sistema).

Editar rol


Funcionamiento de Roles dentro del sistema

Un rol actúa como un “perfil de acceso”.
Cada usuario puede tener uno o varios roles, y los permisos resultantes serán la suma de todos ellos.

Ejemplos:

  • Un Administrador tiene acceso completo a todos los módulos.
  • Un Manager tiene acceso operativo y de gestión, pero no a configuraciones técnicas como Geoserver.
  • Un Usuario estándar solo requiere el permiso Application user.

El uso de roles simplifica la administración, evita errores y garantiza un modelo de seguridad robusto y escalable.


Buenas prácticas

  • Crear roles basados en funciones reales (Operador, Técnico, Administrador…).
  • Evitar asignar permisos directamente a usuarios individuales.
  • Revisar periódicamente los roles para asegurar que reflejan las necesidades del equipo.
  • Restringir permisos sensibles (como Permission management o Geoserver settings) solo a personal altamente autorizado.

Tabla comparativa de roles recomendados

La siguiente tabla resume una configuración típica de roles en el sistema.
Los permisos pueden variar según las necesidades de cada organización, pero esta distribución sirve como guía para estructurar el control de acceso.

Permiso / Rol Usuario Estándar Técnico Manager Administrador
Application user ✔️ ✔️ ✔️ ✔️
Viewer settings ✔️ ✔️ ✔️
Import data ✔️ ✔️ ✔️
Sampling management ✔️ ✔️ ✔️
Analysis parameter management ✔️ ✔️
Waterbody management ✔️ ✔️
Formula management ✔️ ✔️
Alert management ✔️ ✔️ ✔️
Alert subscriptions ✔️ ✔️ ✔️ ✔️
Alert settings ✔️ ✔️
Alert settings edit ✔️ ✔️
Alert subscriptions edit ✔️ ✔️ ✔️
Queue management ✔️ ✔️
File manager ✔️ ✔️
Geoserver settings ✔️
User management ✔️ ✔️
Role management ✔️
Permission management ✔️

Descripción de roles sugeridos

Usuario Estándar

  • Acceso a los visores y funciones básicas.
  • Recibe alertas (si está suscrito).
  • No puede modificar configuraciones.

Técnico

  • Acceso operativo: importación de muestreos, consulta de alertas, parámetros y análisis en visores.
  • No modifica configuraciones avanzadas ni gestión de usuarios.

Manager

  • Acceso operativo y de supervisión.
  • Puede gestionar variables, embalses, alertas, y parte de los datos clave.
  • No accede a configuraciones internas del sistema (Geoserver, permisos, roles).

Administrador

  • Acceso total a todas las áreas del sistema.
  • Puede configurar, supervisar y administrar completamente la plataforma.