4.1.2 Definición de Términos

Definición de Usuarios

 

Hay dos tipos de usuarios para el software TecnoCRM:

 

  • usuario estándar
  • usuario administrador

 

Los usuarios estándar tienen un acceso limitado al sistema TecnoCRM para realizar operaciones de Crear, Obtener, Actualizar, y Borrar información.

 

Los usuarios administradores son capaces de manejar el software completo incluyendo:

 

  • Administrar usuarios y grupos y sus privilegios de acceso,
  • Modificar la interfaz de TecnoCRM utilizando requisitos particulares,
  • Crear plantillas para las comunicaciones,
  • Configurar todos los ajustes en toda la organización,
  • Cambiar contraseñas, desactivar usuarios, y ver la historia de las conexiones, y
  • Ejecutar operaciones para Crear, Obtener, Actualizar, y Borrar todos los datos.

 

En la siguiente figura se muestra la pantalla para crear un nuevo usuario donde se incluye la casilla para asignar a dicho usuario como un administrador. Puede asignar privilegios de administración al convertir al usuario en un usuario administrador.

 

Definición de Roles

 

En el núcleo de la seguridad basada en roles se ubica el concepto de asignar autorizaciones en los roles, que se pueden conceder a los usuarios estándar. Cada rol se basa en uno o más perfiles. Es la designación de un usuario en los roles lo que determina los privilegios que se le permiten a dicho usuario. La administración de la seguridad basada en roles consiste en determinar las operaciones que se deben ejecutar por las personas en los trabajos particulares, y asignar a los empleados los roles apropiados.

 

Por ejemplo, algunas operaciones generales de TecnoCRM se pueden permitir para todos los empleados, mientras que otras operaciones pueden ser específicas para un rol determinado. Las jerarquías de roles son una manera natural de organizar roles dentro de una organización y de definir la relación y cualidades de los roles. Las complejidades introducidas por roles exclusivos o jerarquías de roles, así como la regulación de quién puede realizar qué acciones, son manejadas por los ajustes de la seguridad basadas en roles.

 

Una de las ventajas más grandes de la seguridad basada en roles son las capacidades administrativas que soporta. La membrecía de los usuarios en los roles se puede asignar y revocar fácilmente, y se pueden establecer nuevas membrecías según las asignaciones del trabajo.

 

Con la seguridad basada en roles, no se concede la autorización de realizar operaciones por los usuarios sobre una base individual, las operaciones se asocian a los roles. Se pueden establecer asociaciones de roles con las operaciones nuevas, así como borrar las operaciones viejas, en la medida en que las funciones de la organización se desenvuelvan. Este concepto básico tiene la ventaja de simplificar la comprensión y la gerencia de los privilegios. Los roles pueden ser actualizados sin tener que actualizar directamente los privilegios para cada usuario en forma individual.

 

Importante: Cada usuario creado en el sistema TecnoCRM se debe asociar a un rol. Un rol se debe asociar a por lo menos un perfil.

 

Adicionalmente, los usuarios individuales (ej. Juan, María) pueden ser asignados a uno o más roles, donde los roles se basan en las responsabilidades y las capacidades de trabajo del usuario en la organización. Los usuarios deben ser asignados a roles múltiples para reflejar el hecho que algunos usuarios se conectan con el sistema en diversas funciones dependiendo de sus tareas. Por ejemplo, el usuario Juan pudo ser asignado al rol Gerencia de Ventas, porque Juan es el jefe de ventas en su compañía, así como al rol Admin, porque Juan es también administrador del sistema TecnoCRM. Si Juan quiere trabajar como administrador, abre una sesión como Admin, a su vez, si Juan quiere trabajar como Gerente de Ventas, abre una sesión correspondiente. Es posible permitir a Juan conectarse con el sistema con la misma contraseña, sin importar si él actúa como administrador o como jefe de ventas.

 

Nota: Los usuarios en cualquier rol dado siempre pueden ver, editar y/o borrar todos los datos pertenecientes a los usuarios bajo su jerarquía.

 

Para que el sistema TecnoCRM alcance su capacidad máxima como medio empresarial, deben implantarse mecanismos de control que puedan regular el acceso de los usuarios a la información de acuerdo al tipo de negocio. La seguridad basada en roles tiene en cuenta la especificación y la aplicación de una variedad de políticas de protección que se pueden adaptar a cada empresa. El propósito del ajuste de la seguridad basada en roles es proporcionar este servicio de control de acceso. Una vez que se ha establecido el marco de la seguridad basada en roles para la organización, las acciones administrativas principales son la concesión y/o el revocar a los usuarios el ingreso ó salida de los roles de acuerdo a los que dicten las asignaciones del trabajo. Estas tareas de mantenimiento se realizan fácilmente usando la herramienta de configuración de usuarios del sistema.

 

Definición de Perfiles

 

Los perfiles se utilizan para definir los privilegios para ejecutar operaciones del sistema TecnoCRM. Desde una perspectiva funcional, la noción central de la seguridad basada en roles es la de los perfiles que representan las acciones asociadas a roles y los usuarios que apropiadamente se hacen miembros de los roles.

 

Las relaciones entre los usuarios, los roles, y los perfiles como relación múltiple se representan a continuación:

 

Por ejemplo, un solo usuario estándar puede ser asociado a uno o más roles con diversos nombres de usuario, y un solo rol puede tener uno o más miembros de usuarios. Los roles se pueden crear para varios puestos de trabajo en una organización. Por ejemplo, un rol puede incluir al representante o a ayudante de ventas en una compañía.

 

Los perfiles que se asocian a roles, restringen a los miembros del rol a un grupo específico de acciones. Por ejemplo, dentro de una organización de ventas el rol de representante de ventas puede incluir operaciones para crear, editar, y borrar cuentas propias; el rol de un ayudante se puede limitar a navegar la información existente de un representante particular de ventas, y el rol del jefe de ventas puede ser revisar todos los datos de ventas.

 

La asociación de perfiles con roles dentro de una empresa puede hacerse de acuerdo a las reglas que son auto impuestas. Los perfiles pueden ser especificados de una forma que se pueden utilizar en la demostración y la aplicación de regulaciones. Por ejemplo, un ayudante puede estar restringido a solo agregar una nueva entrada al historial de clientes en lugar de que pueda modificar los expedientes de ventas.

 

Los privilegios de acceso basados en perfiles son fijados por el administrador del sistema TecnoCRM. El administrador tiene que fijar estos privilegios al configurar el sistema. De esta forma, los siguientes tipos de privilegios están disponibles:

 

  • Autorización de utilizar ciertos módulos de TecnoCRM
  • Autorización de ver datos en ciertos módulos de TecnoCRM
  • Autorización de editar o de cambiar datos en ciertos módulos de TecnoCRM
  • Autorización de borrar datos en ciertos módulos de TecnoCRM
  • Autorización de exportar datos de ciertos módulos de TecnoCRM
  • Autorización de importar datos a ciertos módulos de TecnoCRM

 

El sistema TecnoCRM se cerciora de que un usuario pueda realizar solamente ciertas operaciones si se le asignan al usuario los privilegios apropiados.

 

Importante: Observe las siguientes reglas generales:

 

  • Los privilegios especiales son siempre superiores a los privilegios comunes
  • Los privilegios revocados son prioritarios sobre los privilegios garantizados
  • En TecnoCRM hay reglas especiales, en lo siguiente observe por favor estas reglas especiales marcadas como Importante.

 

De esta forma, el sistema TecnoCRM distingue los siguientes tipos de privilegios:

 

Privilegios Globales:

Si usted crea un perfil, los privilegios globales le permiten que decida cómo actuará el privilegio común para ver o editar toda la información/módulos del sistema TecnoCRM:

 

  • Ver todos: Un usuario con un rol basado en un perfil que le permite ver todos los datos, puede ver todos los datos de la organización. Usted no debe dar este privilegio si quiere ejecutar reglas de restricciones de acceso.

 

  • Editar todos: Un usuario con un rol basado en un perfil que le permite editar todos los datos, puede crear/editar todos los datos en la organización. Usted no debe dar este privilegio si quiere ejecutar reglas de restricciones de acceso.

 

Importante: Los privilegios globales en los perfiles eliminan las autorizaciones definidas por los Privilegios Estándar, de Campo, de Utilidad y de Pestañas como se explican abajo.

 

Privilegios de Pestañas:

La opción para fijar privilegios de pestañas le permite decidir qué pestañas o módulos que se mostrarán. Con este fin TecnoCRM le muestra los módulos disponibles.

 

Privilegios del Campo:

Es la opción para fijar privilegios estándar que le permite decidir si se puede crear, corregir, editar, ver ó borrar información en los módulos. Con este fin TecnoCRM le muestra los módulos disponibles.

 

Importante: Los campos personalizados son incluidos. Por lo tanto, usted debe haber creado sus campos personalizados antes de comenzar a fijar los privilegios de campos.

 

Utilidades:

Los numerosos módulos de TecnoCRM vienen con funciones de uso general tales como importación, exportación, fusión, y conversión de prospectos. La opción para fijar privilegios de utilidades le permite decidir si estas funciones estarán disponibles para los roles que se basan en un perfil específico.

 

Importante: Los privilegios definidos por perfiles se eliminan las reglas de compartición de la organización predeterminadas y las reglas de compartición definidas por el usuario.

 

Por ejemplo, asumamos que la regla de compartición de la organización permite que un usuario vea las oportunidades potenciales de los otros. Sin embargo, si el perfil no permite llegar hasta el módulo de Oportunidades se revocan estos privilegios de acceso.

 

Definición de Grupos

 

Para un mejor manejo, el sistema TecnoCRM le permite recopilar usuarios, roles, roles con subordinados y grupos de usuarios en forma de grupos. Es importante entender que los grupos no son una herramienta para definir ajustes de seguridad. Los grupos de usuarios se utilizan para manejar el acceso a los datos.

 

Importante: Observe que los ajustes de grupo eliminan los ajustes de perfil. Los privilegios de grupo pueden llegar a ser restringidos a través de privilegios de compartición de la organización personalizados.

 

Grupo de Usuarios:

El sistema TecnoCRM proporciona funciones para definir grupos de usuarios, que a veces son llamados Equipos. Usted puede dar a estos grupos su propio nombre y asignar un número ilimitado de usuarios a un grupo. Como ejemplo al grupo Equipo A puede tener al Usuario 1 y al Usuario 2.

 

Grupo de Roles:

Usted también puede construir grupos que se basen en roles. Esto podría ser una función útil si usted no conoce los usuarios individuales y sus tareas dentro de la compañía. Como ejemplo el Grupo VM podría estar conformado por los Roles de Ventas y Mercadeo. En este grupo, todos los usuarios que tengan el rol de ventas o mercadeo son miembros de este grupo. Si usted asigna un registro de datos en el sistema a este grupo, todos los miembros se hacen propietarios de dicho registro.

 

Grupo de Roles con Subordinados:

Además del grupo basado en roles simples también puede construir grupos que incluyan a subordinados. Eso significa que serán incluidos los usuarios a los que se asignen roles por debajo de un rol seleccionado.

 

Asumamos que su compañía ha fijado un orden jerárquico como el mostrado. En este organigrama el rol de Representante Comercial está bajo el Gerente de Ventas y el de Desarrollador Web esta bajo el rol del Gerente de Desarrollo Web. Si usted crea el Grupo VD para que incluya los roles de Ventas y Desarrollo se creará junto con sus Roles y Subordinados, es decir los Representantes Comerciales y Desarrolladores Web serán miembros del grupo.

 

La figura siguiente ilustra esto:

 

Grupo de Grupos:

 

Usted puede construir grupos donde los miembros también son grupos. Esto significa que todos los usuarios que sean miembros de un grupo seleccionado también serán miembros del nuevo grupo. Asumamos que se  quiere construir una jerarquía de acuerdo a lo siguiente:

 

Grupo: Ventas – Usuario: Gerente de Ventas

Grupo Equipo 1 – Usuarios: Persona 1 y Persona 2

Grupo Equipo 2 – Usuarios: Persona 3 y Persona 4

 

De acuerdo con esta estructura, puede crear un grupo de usuarios denominado Ventas donde sean miembros los grupos Equipo A y Equipo B. En este ejemplo los grupos Equipo A y Equipo B se crean con los usuarios como miembros.

 

Si usted asigna un registro en TecnoCRM a al grupo Ventas, las personas 1 a 4 serán todas propietarias de dicho registro con todos los privilegios.

Ir al contenido