Conjunto de permisos

Isotipo de EGA Futura

Qué es un Conjunto de permisos dentro de la Plataforma EGA Futura?

Un conjunto de permisos es un paquete de accesos con nombre propio que se asigna a un usuario para ampliar lo que su perfil ya le habilita. Lo que lo distingue del perfil es que solo suma: el perfil fija el piso de acceso de cada persona y cada usuario tiene uno solo, mientras que los conjuntos de permisos se acumulan y una misma persona puede tener varios a la vez. Ninguno quita accesos, así que restringir siempre implica tocar el perfil o retirar el conjunto que los estaba concediendo. Su utilidad está en habilitar algo puntual o temporal a una persona sin abrírselo a todo el equipo que comparte su perfil.
Conjunto de permisos
Seguridad, permisos y acceso a datos
📚 »
Conjunto de permisos
Qué es un Conjunto de permisos dentro de la Plataforma EGA Futura?

Conjunto de permisos

Introducción a los Conjuntos de permisos

Un conjunto de permisos agrupa, bajo un nombre, los accesos que hacen falta para una tarea concreta.

Se asigna a las personas que tienen que hacer esa tarea y se retira cuando dejan de hacerla.

En qué se diferencia de un perfil

El perfil es el piso de acceso de cada usuario y solo puede haber uno por persona.

El conjunto de permisos es una capa que se suma encima, y una misma persona puede tener varias.

De esa diferencia sale la regla práctica: los conjuntos de permisos otorgan, nunca restringen.

Cuando hay que sacarle un acceso a alguien, el cambio va en el perfil o en el conjunto que se lo estaba dando.

Qué agrupa un conjunto de permisos

Dentro de un mismo conjunto conviven cuatro clases de acceso.

  • Permisos de objeto: qué puede leer, crear, modificar o eliminar el usuario en cada objeto de la base de datos.
  • Seguridad a nivel de campo: qué campos de ese objeto ve y cuáles puede editar.
  • Permisos del sistema: capacidades generales como exportar informes o gestionar Vistas de lista públicas.
  • Acceso a aplicaciones y pestañas concretas que el perfil no habilita por sí solo.

Para qué se usan en la práctica

El caso más común es el acceso temporal: alguien necesita una función durante un proyecto y después deja de necesitarla.

El segundo es evitar la multiplicación de perfiles, que aparece cuando cada combinación de accesos exige crear un perfil nuevo.

Con un perfil base y varios conjuntos encima, la misma matriz de accesos se arma combinando piezas en vez de duplicándolas.

Y el día que la persona cambia de puesto, el ajuste consiste en quitar y asignar conjuntos, sin rehacer su perfil.

Quién los administra

Crear, modificar, asignar y eliminar conjuntos de permisos es tarea del administrador de la Plataforma.

El usuario no los ve como una pantalla propia: los percibe como funciones que aparecen o desaparecen de su interfaz.

Cómo seguir con Conjunto de permisos

El hub de Seguridad, permisos y acceso a datos ubica este concepto dentro de un proceso empresarial.

En Claudeforce: qué cambia cuando el CRM vive dentro de Claude vemos cómo se aplica a decisiones y tareas concretas.

Motor de Automatización de la Plataforma muestra cómo se refleja dentro de la Plataforma.

Y Seguridad de la Plataforma EGA Futura lo muestra desde otra parte del sistema.

El conjunto de permisos dentro de EGA Futura ERP

En la Plataforma de EGA Futura ERP, el conjunto de permisos es la forma de ampliar el acceso de una persona sin tocarle el perfil.

Esa es toda la gracia: el perfil de usuario fija la base que comparte un equipo entero, y el conjunto suma encima, uno por uno.

Cómo se ve esto desde la pantalla del usuario

La persona no encuentra una pantalla llamada conjunto de permisos: encuentra funciones que aparecen.

Una aplicación más en el Iniciador de aplicación (Waffle), un campo que pasa a ser editable, un botón de exportar que antes no estaba.

Por eso mismo dos personas con el mismo perfil pueden terminar con accesos distintos, sin que ninguna de las dos vea por qué.

Cómo se escribe un requerimiento de acceso

Un pedido del tipo "que Juan también pueda ver los costos" casi nunca se resuelve con un perfil nuevo.

Se resuelve nombrando tres cosas: a quién se le habilita, sobre qué objeto o campo, y por cuánto tiempo.

Ese tercer dato es el que más se olvida y el que más cuesta después, porque un acceso que se abrió para un proyecto puntual queda abierto mientras nadie lo revise.

Qué conviene mirar antes de pedir un acceso nuevo

La pregunta previa es si la necesidad es de una persona o de un puesto.

Cuando le pasa a todo el equipo a la vez, lo que está corto es el perfil. Cuando le pasa a una persona, a un reemplazo o a un proyecto, el camino es el conjunto de permisos.

Y conviene decir desde el principio qué acceso alcanza para la tarea, porque los conjuntos se acumulan y lo que se concede de más también hay que retirarlo. El detalle campo por campo se ajusta con la seguridad a nivel de campo.

Preguntas frecuentes sobre el Conjunto de permisos

Los conjuntos de permisos suman accesos sobre lo que ya trae el perfil, y esa lógica de suma explica casi todas las dudas. Repasamos las diferencias con el perfil, cuántos se asignan a la vez y quién los crea.

Para qué sirve un conjunto de permisos?

Sirve para ampliar el acceso de una persona sin modificar el perfil que comparte con el resto de su equipo.

Es la vía para habilitar algo puntual, y también para retirarlo cuando deja de hacer falta.

En qué se diferencia de un perfil?

El perfil fija el acceso base y cada usuario tiene uno solo.

Los conjuntos de permisos se suman a ese acceso base y una misma persona puede tener varios asignados.

Un conjunto de permisos puede quitar accesos?

No: los conjuntos de permisos solo otorgan.

Para restringir hay que ajustar el perfil o retirar el conjunto que estaba concediendo ese acceso.

Qué pasa si el conjunto habilita algo que el perfil no permite?

Prevalece el permiso más amplio y el usuario obtiene ese acceso.

Los conjuntos de permisos siempre se acumulan sobre los del perfil.

Se pueden asignar varios conjuntos a la misma persona?

Sí, y es el uso habitual: cada conjunto cubre una tarea o responsabilidad distinta.

El acceso final es la suma del perfil más todos los conjuntos asignados.

Quién puede crearlos y asignarlos?

Solo el administrador de la Plataforma EGA Futura, que además es quien los elimina cuando quedan sin uso.

Sirven para controlar el acceso a una aplicación puntual?

Sí: un conjunto puede incluir el acceso a aplicaciones y pestañas concretas.

Eso permite abrir un módulo a un grupo reducido sin habilitarlo para todos los que comparten su perfil.

Un conjunto de permisos es un paquete de accesos con nombre propio que se asigna a un usuario para ampliar lo que su perfil ya le habilita. Lo que lo distingue del perfil es que solo suma: el perfil fija el piso de acceso de cada persona y cada usuario tiene uno solo, mientras que los conjuntos de permisos se acumulan y una misma persona puede tener varios a la vez. Ninguno quita accesos, así que restringir siempre implica tocar el perfil o retirar el conjunto que los estaba concediendo. Su utilidad está en habilitar algo puntual o temporal a una persona sin abrírselo a todo el equipo que comparte su perfil.
Ver tutorial
Cómo importar información a EGA Futura?
Vemos las tres formas de importar información a la base de datos en la nube, y cómo preparar el archivo antes de cargarlo.
Base de datos de la Plataforma EGA Futura

Info relacionada a

Conjunto de permisos

Búsquedas relacionadas

Permission set, Configuración de permisos, Administrar conjuntos de permisos, Permisos de usuario, User permissions, Asignar permisos, Roles y permisos, Permission set management, Permisos avanzados, Guía de permisos, Configuración de conjuntos de permisos, Seguridad de usuarios, Permission set assignment, Security settings, Configuración de acceso, Conjuntos de permisos de usuario, Salesforce Permission set, Mejores prácticas de permisos

Información técnica para Administradores y Programadores

Detalle técnico del conjunto de permisos

Esta ficha es para quien escribe requerimientos de acceso sobre la Org y necesita nombrar lo que pide.

Un conjunto de permisos se arma en cinco bloques: objetos, campos, permisos de sistema, aplicaciones y pestañas, y clases de Apex y páginas.

Nombrar el bloque correcto es la mitad del trabajo, porque cada uno se concede y se retira por separado.

Acceso a objetos

El bloque de objetos define qué se hace con los registros de una tabla completa.

Son seis niveles independientes, y activar uno no arrastra a los demás.

NivelNombre en inglésQué habilita
LeerReadConsultar los registros del objeto a los que la persona ya llega
CrearCreateDar de alta registros nuevos
ModificarEditCambiar los registros que ya ve
EliminarDeleteEnviar registros a la Papelera de reciclaje
Ver todosView AllVer todos los registros, sin importar el propietario
Modificar todosModify AllModificar y eliminar todos los registros del objeto

Los dos últimos conviene pensarlos dos veces, porque pasan por encima de la colaboración y alcanzan al objeto entero.

Acceso a campos

El bloque de campos ajusta el detalle dentro de un objeto al que la persona ya entra.

Tiene dos niveles, y el de modificación incluye al de lectura.

NivelNombre en inglésQué habilita
Acceso de lecturaRead AccessEl campo se ve en el Detalle, en la Vista de lista y en un informe
Acceso de modificaciónEdit AccessEl campo además se edita, desde la pantalla y por API

Un campo calculado ofrece acceso de lectura solamente, porque su valor sale de una fórmula.

Cuando el pedido habla de ocultar un dato puntual y no una pantalla entera, lo que se pide es seguridad a nivel de campo.

Permisos de sistema sobre informes y paneles

Es la familia que más aparece en los pedidos, porque casi todo requerimiento que empieza con "quiero ver" termina siendo un informe.

La columna en inglés importa: es el nombre con el que el permiso figura en las herramientas de metadatos.

PermisoNombre en inglésQué habilita
Ejecutar informesRun ReportsCorrer informes y paneles ya existentes
Crear y personalizar informesCreate and Customize ReportsArmar informes en carpetas personales
Modificar mis informesEdit My ReportsEditar los informes propios en carpetas compartidas
Gestionar informes en carpetas públicasManage Reports in Public FoldersAdministrar informes públicos y su colaboración
Ver informes en carpetas públicasView Reports in Public FoldersAcceder a los informes de carpetas públicas
Exportar informesExport ReportsUsar Exportar detalles y Vista imprimible
Suscribirse a informesSubscribe to ReportsProgramar el envío automático de un informe
Suscribirse a informes: Establecer el usuario que ejecutaSubscribe to Reports: Set Running UserDefinir con los datos de quién se calcula lo que llega
Crear y personalizar panelesCreate and Customize DashboardsArmar paneles en carpetas personales
Modificar mis panelesEdit My DashboardsEditar los paneles propios en carpetas compartidas
Gestionar paneles en carpetas públicasManage Dashboards in Public FoldersAdministrar paneles públicos y su colaboración
Ver paneles en carpetas públicasView Dashboards in Public FoldersAcceder a los paneles de carpetas públicas
Gestionar paneles dinámicosManage Dynamic DashboardsCrear paneles que se calculan con los datos de quien mira
Ver los paneles de Mi EquipoView My Team's DashboardsVer los paneles de quienes están por debajo en la jerarquía

Un pedido de tablero gerencial se traduce casi siempre en tres de estos: ejecutar, ver en carpetas públicas y suscribirse. El concepto general vive en el término informe.

Permisos de sistema sobre datos y registros

Acá entran los pedidos que suenan operativos y en realidad son permisos de sistema.

PermisoNombre en inglésQué habilita
Crear y personalizar Vistas de listaCreate and Customize List ViewsArmar Vistas de lista propias
Gestionar Vistas de lista públicaManage Public List ViewsAdministrar las Vistas de lista que ve todo el equipo
Modificaciones masivas desde listasMass Edits from ListsEditar varios registros a la vez desde una Vista de lista
Transferir registroTransfer RecordCambiar el propietario de la mayoría de los registros
Importar objetos personalizadosImport Custom ObjectsCargar datos con el Asistente de importación
Ver todos los nombres de registros de búsquedaView All Lookup Record NamesVer el nombre del registro relacionado aunque no lo alcance la colaboración
Ver datos cifradosView Encrypted DataLeer en texto plano los campos cifrados
Modificar clasificación de datosModify Data ClassificationMarcar la sensibilidad de cada campo
Acceder a actividadesAccess ActivitiesEntrar a tareas, eventos, calendario y correo
Modificar eventos y Modificar tareasEdit Events / Edit TasksCrear, editar y eliminar eventos y tareas

Los dos más delicados son Ver datos cifrados y Transferir registro, porque uno abre información sensible y el otro cambia de manos la responsabilidad.

Permisos de sistema sobre correo electrónico

Un requerimiento de comunicación saliente casi nunca es uno solo de estos permisos.

PermisoNombre en inglésQué habilita
Enviar correo electrónicoSend EmailEscribirle a un contacto o candidato desde el registro
Correo electrónico masivoMass EmailEnviar un mismo mensaje a muchos contactos
Permitir envío de Correos electrónicos de listaAllow sending of List EmailsEnviar correos a partir de una Vista de lista
Gestionar Plantillas de correo electrónico Lightning públicasManage Public Lightning Email TemplatesAdministrar las plantillas de la carpeta pública
Enviar notificaciones personalizadasSend Custom NotificationsDisparar avisos propios desde un flujo o desde Apex

Permisos de sistema sobre API, Apex e integraciones

Esta familia aparece cuando el requerimiento involucra a otro sistema y no a una persona frente a la pantalla.

PermisoNombre en inglésQué habilita
API activadaAPI EnabledAcceder a la Plataforma desde afuera, por cualquiera de sus API
Servicios REST de ApexApex REST ServicesLlamar a los servicios REST escritos en Apex
Enviar mensajes salientesSend Outbound MessagesAvisar a un servicio web externo cuando algo cambia
Modificar credenciales nombradas y externasAllows users to modify Named Credentials and External CredentialsCambiar las credenciales con las que la Org se conecta afuera

El de credenciales merece un párrafo aparte en cualquier pedido, porque cambia la llave con la que la Org habla afuera.

Acceso a aplicaciones, pestañas y navegación

Este bloque decide qué ve la persona al abrir el Iniciador de aplicación (Waffle).

Cada pestaña tiene tres estados posibles y solo uno a la vez.

Estado de la pestañaNombre en inglésQué significa
Predeterminada activadaDefault OnAparece sola en la Barra de navegación
Predeterminada desactivadaDefault OffExiste, y la persona la suma cuando la necesita
OcultaTab HiddenNo aparece ni se puede agregar

Y sobre la navegación general actúan estos permisos de sistema.

PermisoNombre en inglésQué habilita
Usar funciones de identidadUse Identity FeaturesAcceder al Iniciador de aplicación (Waffle)
Ver encabezado globalView Global HeaderCambiar de aplicación desde el encabezado
Acceder a aplicaciones móviles personalizadasAccess Custom Mobile AppsAbrir desde el móvil las aplicaciones de tu empresa
Ver funciones y jerarquía de funcionesView Roles and Role HierarchyConsultar el organigrama, que define quién ve datos de quién

El quinto bloque, el de clases de Apex y páginas, se completa cuando el pedido toca una función a medida: ahí se habilita la clase que la ejecuta.

Lo que la tabla no puede decir

Hay tres cosas que ninguna tabla explica y que deciden cómo se resuelve un requerimiento.

La primera es la diferencia entre perfil y conjunto. El perfil de usuario es la base, es uno solo por persona y describe un puesto entero.

El conjunto de permisos es una capa que se agrega encima, y una misma persona puede tener varios a la vez.

La segunda es que los conjuntos suman y nunca restan. Cada conjunto solo agrega acceso sobre lo que ya trae el perfil.

Una consecuencia es que dos personas con el mismo perfil pueden terminar con accesos distintos, según qué conjuntos acumuló cada una.

La otra es que para sacarle un acceso a alguien no alcanza con darle otro conjunto: hay que quitarle el que se lo daba. Si el acceso viene de dos conjuntos, se retiran los dos.

La tercera es cómo se traduce un pedido a un conjunto. Un requerimiento del tipo "que Juan también pueda ver los costos" casi nunca se resuelve con un perfil nuevo.

Se resuelve nombrando cuatro datos: quién, sobre qué objeto o campo, con qué nivel de los que figuran en las tablas, y hasta cuándo.

El último es el que más se olvida, porque un acceso abierto para un proyecto sigue abierto mientras nadie lo revise.

Y conviene mirar antes si la necesidad es de una persona o de un puesto: cuando le pasa al equipo entero, lo que quedó corto es el perfil.

Transcripción del video

El sistema de gestión que ordena toda la empresa en un solo lugar

Ventas, compras, inventario, finanzas y equipo, con la información al día y disponible desde cualquier dispositivo. Funciona en la nube, así que no hay servidores que mantener.

Quiero llevar mi Empresa a la Nube
Team, Enterprise y Enterprise Elite. Se elige según el tamaño de la empresa.
1
Una sola Base de datos para Ventas, Compras, Stock, Finanzas y tu Equipo
24x7
Desde nuestra plataforma ofrecemos soporte técnico todos los días
IA
Integrada en cada aplicación de la Plataforma ERP
1994
Desde hace más de 30 años potenciamos a las Empresas de Iberoamérica