Roles y permisos
Quién puede hacer qué, decidido por rol y no por persona.
El modelo
- Los roles de sistema —SuperAdmin y Administrador del espacio de trabajo— los fija el producto y no se pueden editar.
- Los roles funcionales son plantillas editables: Product Owner, Scrum Master, Tech Lead, Desarrollo, QA, Release Manager, Aprobador del comité, Parte interesada, Auditoría.
- Los permisos son acciones concretas sobre un recurso, concedidas a un rol y nunca a una persona.
- Administrar el sistema y gobernar el trabajo están separados a propósito: quien dirige un proyecto no puede concederse permisos a sí mismo.
Roles para el control de cambios
- “Aprobador de Comité” autoriza los despliegues y otorga la Autorización Nvl.1 de las modificaciones de datos.
- “Analista Datos” y “Administrador de Datos” separan a quien redacta una modificación de datos de quien la autoriza.
Planes
El plan de un espacio de trabajo puede limitar qué tipos de elemento y qué secciones están disponibles. Un permiso nunca abre algo que el plan no incluye.