Saltar al contenido principal
Base de conocimientosv15.1

Roles

No debe confundirse con un puesto de trabajo, un rol de seguridad es un conjunto de privilegios. Por ejemplo, podemos crear un de Visor de proyecto con los privilegios: Ver proyecto(concedido), Ver tarea(concedido) y Ver información financieradenegado. También podemos crear otro rol, Colaborador de proyecto, con Nueva discusión(concedida) y Agregar documento (concedido .

Control de acceso basado en roles (RBAC)

El control de acceso basado en roles es un enfoque en el que el acceso de un usuario a un objeto se controla en función de los roles que desempeña en dicho objeto. En este enfoque, en lugar de asignar privilegios directamente a los usuarios, los privilegios se asignan a los roles y, a su vez, los roles se asignan a los usuarios.

¿Por qué RBAC?

¿Por qué no simplemente asignar privilegios a los usuarios? ¿No sería más fácil? Para equipos con menos de 10 usuarios, la asignación indirecta de privilegios mediante roles de seguridad (RBAC) probablemente sea excesiva. Sin embargo, a medida que aumenta el número de permisos (Celoxis tiene alrededor de 60) y el tamaño de los equipos, la gestión de privilegios se vuelve compleja, propensa a errores y requiere mucho tiempo. Cuando se incorporan nuevos empleados al equipo, el administrador deberá dedicar mucho tiempo a otorgarles privilegios y, al mismo tiempo, asegurarse de que ninguno reciba (o deniegue) accidentalmente un privilegio que no le corresponda.

Con la seguridad basada en roles, los administradores simplemente asignarían al nuevo empleado los roles correctos en los espacios de trabajo adecuados. Por ejemplo, cuando Mark Marketer se incorpore a la empresa, el administrador solo tendría que asignarle el de Ejecutivo Junior de Marketing en el de Marketing . Mark es simplemente otro ejecutivo junior de marketing cuyo rol de seguridad se ha configurado cuidadosamente con los privilegios de control de acceso adecuados.

Funciones de gestión

Solo los administradores pueden gestionar roles en Celoxis. Para gestionarlos, haga clic aquí Menú principalAdministraciónGestión de cuentasControl de acceso.

AHaz clic para añadir un rol de seguridad
BHaz clic para editar o eliminar un rol de seguridad
doHaz clic para ver y modificar los usuarios que desempeñan este rol
DRoles asignados automáticamente. Observa que no puedes asignarlos a los miembros.
miSe ha otorgado al rol Ejecutivo el privilegio de Ver información financiera . Haga clic para cambiarlo.
FSe ha denegado el privilegio de Ver información financiera al rol Usuarios externos . Haga clic para cambiarlo.
GRAMOHaz clic en una pestaña para configurar los privilegios asociados a ella.