🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRoles y solicitudes de acceso
5 tareas · 45 min · Principiante
La mejor campaña de certificación es la que tiene poco que corregir, y eso se decide antes: en cómo se piden y se aprueban los accesos. Un catálogo de roles evita que cada permiso se pida a mano, y una solicitud con aprobación registrada deja claro quién dijo que sí. En Hidrovía Andina lees el catálogo de roles del sistema de finanzas, las reglas de aprobación y las ocho solicitudes de septiembre, y las comparas con lo que el sistema otorgó.
Objetivo de la sala
La mejor campaña de certificación es la que tiene poco que corregir, y eso se decide antes: en cómo se piden y se aprueban los accesos. Un catálogo de roles evita que cada permiso se pida a mano, y una solicitud con aprobación registrada deja claro quién dijo que sí. En Hidrovía Andina lees el catálogo de roles del sistema de finanzas, las reglas de aprobación y las ocho solicitudes de septiembre, y las comparas con lo que el sistema otorgó.Dar permisos uno por uno funciona con diez personas y se desordena con cien. Un rol es un paquete de permisos pensado para un puesto: quien entra a tesorería pide el rol de tesorería y recibe todo lo que ese puesto necesita, ni más ni menos. Eso tiene dos efectos. Primero, la solicitud es corta y la aprobación, clara: se aprueba un puesto, no veinte permisos sueltos. Segundo, la revisión posterior es más fácil: el revisor compara a la persona con el rol de su puesto y lo que sobre salta a la vista.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué ventaja principal tiene dar accesos mediante roles en vez de permisos sueltos?
Las reglas de Hidrovía Andina son dos. El rol del propio puesto lo aprueba el jefe directo. Un permiso suelto, o de otra área, lo aprueban el jefe directo y el dueño de la aplicación. En todos los casos la aprobación tiene que ser de otra persona que quien pide: aprobar la propia solicitud es lo mismo que no tener control.
Compara en solicitudes la columna solicitante con aprobador_jefe.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué solicitud la aprobó como jefe la misma persona que la pidió?
Un rol que concede demasiado se convierte en el problema que se quería evitar. Para saber cuánto da un rol hay que contar sus permisos en la tabla rol_permisos, una fila por permiso. Cuenta los del rol de analista de pagos.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántos permisos concede el rol rol-analista-pagos?
Aprobar una solicitud y otorgar lo aprobado son dos pasos distintos, y entre uno y otro puede pasar cualquier cosa: un administrador que asigna el rol equivocado, un formulario que arrastra un permiso extra. La tabla aprovisionado guarda lo que quedó otorgado junto a lo que se pidió. Si no coinciden, alguien tiene un permiso que nadie aprobó.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué permiso se otorgó de más en la única solicitud donde lo otorgado no coincide con lo pedido?
Pasa mucho: el jefe aprueba por un mensaje en el chat, el administrador lo recibe y asigna el permiso. La persona que pide tiene razón, el jefe también, y aun así falta algo: la aprobación no quedó donde se puede mostrar. Para una campaña o una auditoría, un chat que se borra o se pierde no sirve como evidencia de quién aprobó y cuándo.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Un jefe aprueba un acceso por chat. ¿Qué hace el administrador antes de otorgarlo?
Conectando con la base…
Tablas
roles
- rol
- area
- descripcion
rol_permisos
- rol
- permiso
reglas_aprobacion
- tipo_de_acceso
- quien_aprueba
solicitudes
- solicitud
- solicitante
- pedido
- motivo
- aprobador_jefe
- aprobador_duenio
- fecha
aprovisionado
- solicitud
- pedido
- otorgado
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.