🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRoles integrados y personalizados
5 tareas · 38 min · Principiante
Los roles integrados cubren casi todo, y por eso mismo suelen dar más de lo que hace falta. Cuando no alcanzan, la empresa escribe sus propios roles: una lista de acciones y unos ámbitos donde se pueden asignar. Un rol personalizado es una decisión de diseño que alguien tomó un día y que hay que poder leer después, y su nombre no siempre cuenta lo que permite. En Constructora Río Pance lees el catálogo de roles y encuentras el que puede dar acceso a otros, el que ya no usa nadie y la lectura que no es tan simple. Todo es lectura de evidencia ficticia.
Objetivo de la sala
Los roles integrados cubren casi todo, y por eso mismo suelen dar más de lo que hace falta. Cuando no alcanzan, la empresa escribe sus propios roles: una lista de acciones y unos ámbitos donde se pueden asignar. Un rol personalizado es una decisión de diseño que alguien tomó un día y que hay que poder leer después, y su nombre no siempre cuenta lo que permite. En Constructora Río Pance lees el catálogo de roles y encuentras el que puede dar acceso a otros, el que ya no usa nadie y la lectura que no es tan simple. Todo es lectura de evidencia ficticia.Un rol integrado se adopta tal cual: la consola lo mantiene y todas las organizaciones lo entienden igual. Su costo es que está pensado para muchos casos, así que suele ser más ancho que una tarea concreta. Un rol personalizado se escribe a la medida (qué acciones permite y dónde se puede asignar), pero la empresa queda a cargo de mantenerlo: si nadie lo revisa, acumula acciones.
La regla de decisión es práctica: se usa el integrado más estrecho que sirva; si ninguno cubre la tarea sin dar de más, se escribe uno personalizado con solo las acciones necesarias y se le limitan los ámbitos asignables.
Responde para continuar
¿Cuándo conviene escribir un rol personalizado en lugar de usar uno integrado?
Ver pista de ayuda
Piensa en el costo de cada camino: lo que se da de más y lo que hay que mantener.
Un nombre como «Coordinador» o «Gestor» describe un puesto, no una lista de permisos. La única forma de saber qué permite un rol es leer sus acciones. En la consola, las acciones de la familia autorizacion/ son las que crean y cambian asignaciones de rol, es decir, las que permiten dar acceso a otras personas. Quien las tiene puede ampliarse el acceso a sí mismo o a otra cuenta sin pedirle nada a nadie.
Abre roles-personalizados.txt y revisa las acciones de cada rol.
Responde para continuar
¿Qué id de rol personalizado incluye una acción que permite asignar roles a otras cuentas?
Una acción de «leer» suena inocua, pero en las nubes hay lecturas cuyo resultado es el acceso mismo: listar las llaves de una cuenta de almacenamiento devuelve las credenciales con que se entra a ella. Al revisar un rol hay que separar las acciones de simple lectura de las que exportan datos o entregan llaves.
En roles-personalizados.txt mira el rol de soporte de nómina. Cuenta sus acciones cuyo nombre no termina en /leer.
Responde para continuar
¿Cuántas acciones del rol Soporte de nómina no son de simple lectura, es decir, no terminan en /leer?
El rol Colaborador del catálogo permite todo salvo las acciones de autorizacion/. Ese «salvo» son acciones excluidas: se restan del rol que las incluye, pero no son una denegación. Si la persona recibe otro rol que sí incluye esas acciones, las tiene. La exclusión limita a un rol, no a una persona.
Lee el glosario y roles-integrados.txt antes de contestar.
Responde para continuar
Una persona tiene Colaborador en una suscripción y, aparte, Administrador de acceso en la misma. ¿Puede crear asignaciones de rol?
Ver pista de ayuda
Recuerda qué dice el glosario sobre las acciones excluidas y sobre la suma de asignaciones.
Un rol personalizado sin ninguna asignación es peso muerto: ocupa el catálogo, confunde a quien lo busca y el día que alguien lo asigne «porque existe», nadie recordará qué permitía. Se detecta cruzando el catálogo con la lista de asignaciones.
Cruza roles-personalizados.txt con asignaciones-de-roles.txt.
Responde para continuar
¿Qué id de rol personalizado no está asignado a ningún principal?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.