Skip to Content
Referencia y ayudaRoles y permisos

Roles y permisos

Roles recomendados

RolCrea/ejecutaAprueba o controla
OwnerEstructura y administraciónBilling, roles privilegiados y excepciones
AdministradorUsuarios, catálogos, configuraciónCambios de acceso y políticas delegadas
VentasCRM, cotizaciones, pedidosDescuentos dentro de su límite
ProductoProductos, fichas, BOM, rutas, arteLiberación técnica según rol
PlanificadorDemanda, OP, fechas, asignaciónReadiness y release
ProducciónEjecuciones, cantidades, tiemposSupervisión de operación
InventarioRecepción, movimiento, reserva, conteoAjustes según umbral
ComprasPO y devoluciones a proveedorPrecios/órdenes según umbral
CalidadInspección, NCR, contenciónDisposición/concesión según severidad
FinanzasFacturas, cobros, costos, syncCrédito y excepciones financieras
AuditorConsulta y exportación autorizadaNo ejecuta comandos operativos

Alcance

Un rol se combina con alcance. Verifica:

  • organización;
  • entidad legal;
  • sede;
  • bodega;
  • recurso externo autorizado en portal.

Tener el rol correcto en otra sede no concede acceso al documento actual.

Separación de funciones

AcciónSolicitanteAprobador/ejecutor
Descuento o margen excepcionalVentasResponsable comercial/finanzas
Cambio de pedido confirmadoVentas/operacionesActor distinto con MFA
Ajuste de inventarioInventarioSupervisor/finanzas según importe
Scrap o pérdidaProducción/calidadCalidad/finanzas según política
Concesión de calidadCalidadAutoridad designada
Cambio de rol privilegiadoAdministradorOwner/segundo administrador

MFA

Owner, Admin, Finanzas y billing deben mantener TOTP. Una acción puede requerir step-up aunque el usuario ya inició sesión. El código debe ser reciente y del actor que ejecuta.

Cuando una acción no aparece

  1. Confirma organización y documento correctos.
  2. Revisa estado: quizá la acción no es válida en esa etapa.
  3. Revisa rol y alcance.
  4. Verifica suscripción/entitlement.
  5. Comprueba que no exista hold o aprobación pendiente.
  6. Pide al administrador el permiso específico, no un rol superior genérico.

Portal frente a acceso interno

El acceso portal se otorga a un socio/recurso exacto. No usa roles internos. Un usuario con ambos contextos debe cambiar de superficie; nunca combina capacidades.

Solicitud de acceso bien formada

  • Indica organización, sede y módulo.
  • Nombra la acción exacta, no “acceso total”.
  • Incluye duración si es temporal.
  • Explica quién aprueba y qué riesgo cubre.
  • Evita compartir capturas con datos sensibles.