Admin PanelRoles y permisos

Roles y permisos

Vea y asigne roles de plataforma y app en el Admin Panel. Use la matriz de permisos y la tabla Assign Roles para controlar que puede hacer cada usuario en Well Management, RodSim y Calculators.

PetroBench usa dos capas de roles: los roles de plataforma definen el alcance de jerarquia, y los roles de app definen permisos dentro de cada aplicacion instalada. La seccion Security en el Admin Panel es donde revisa y asigna ambos.

Para el modelo de acceso completo, reglas de jerarquia y comportamiento de acotamiento de datos, vea la referencia RBAC.

Roles de plataforma vs roles de app

CapaRolesControla
PlataformaHQ Admin, Division Admin, Region Admin, Key UserA que divisiones, regiones y paginas de admin puede acceder un usuario
AppAdmin, Engineer, Advisor, GuestQue acciones puede realizar un usuario dentro de cada app

Cuando asigna un rol de plataforma, PetroBench aplica un rol de app predeterminado. Puede anular roles de app por usuario y por aplicacion sin cambiar su alcance de plataforma.

La sincronizacion automatica de roles solo eleva roles de app para coincidir con un rol de plataforma superior. Nunca reduce un rol de app elevado manualmente.

Matriz Role & Permissions

Abra Admin Panel > Security > Role & Permissions para ver la matriz de permisos.

La pagina muestra una pestana por app instalada (por ejemplo, Well Management, RodSim, Calculators). Cada pestana lista capacidades a la izquierda y los cuatro roles de app arriba:

Rol de appResumen
AdminControl total, incluido archivar y restaurar
EngineerCrear, editar, eliminar, importar y ejecutar simulaciones
AdvisorEditar datos existentes; no puede crear ni eliminar pozos ni importar
GuestAcceso de solo lectura para ver datos y resultados; usa un guest seat gratuito, no un asiento pagado

Use la matriz al decidir que rol de app asignar. Refleja el conjunto de permisos actual para las apps instaladas de su organizacion.

Rol Guest

Guest es el rol de app de solo lectura para personas que necesitan visibilidad dentro de su organizacion sin hacer trabajo de diseno. Guest siguen siendo usuarios internos normales (inician sesion con su org, obtienen rol de plataforma y alcance de region): no son enlaces publicos anonimos.

Asientos

Asignar Guest para una app no consume un asiento de licencia pagado para esa app. Usa el pool separado de guest seats en su suscripcion. Admin, Engineer y Advisor consumen cada uno un asiento pagado. Detalles: Billing & Licenses.

Que pueden ver y hacer los Guest

Dentro de su alcance de plataforma (division / region), Guest tipicamente pueden:

  • Ver pozos y datos de pozos
  • Ver y comparar simulaciones, graficos y resultados
  • Abrir calculators y descargar informes de simulacion
  • Ver tags y equipo personalizado (no administrarlos)

No pueden crear, editar, eliminar, importar ni archivar pozos; no pueden ejecutar ni cambiar simulaciones; no pueden administrar usuarios, roles ni tags.

Buenos casos para Guest

EjemploPor que Guest funciona
Gerente de operaciones que revisa resultadosNecesita graficos e informes, no herramientas de diseno
Stakeholder de finanzas o HSEVisibilidad ocasional de pozos en su region
Nuevo ingresado observando antes de un asiento Engineer completoIncorporacion de solo lectura sin gastar un asiento pagado
Cuenta "viewer" compartida para un dashboard de liderazgoMismo login de org, sin riesgo de edicion

Use Advisor cuando alguien deba editar datos de pozo existentes. Use Engineer cuando cree pozos o ejecute simulaciones.

Asignar roles

Abra Admin Panel > Security > Assign Roles para configurar roles de app de cada usuario en las aplicaciones.

La tabla lista usuarios en su alcance. Cada app instalada tiene su propia columna de rol.

Asignar o cambiar roles de app

  1. Vaya a Admin Panel > Security > Assign Roles
  2. Encuentre al usuario en la tabla (use busqueda si la lista es larga)
  3. Seleccione un rol de app del menu desplegable para cada columna de app
  4. Haga clic en Save

Assign Roles soporta Undo y Redo mientras edita. Guarde solo cuando todos los cambios se vean correctos.

Ejemplos de asignacion

Tipo de usuarioRol de plataformaRoles de app tipicos
Administrador de organizacionHQ AdminAdmin en todas las apps
Ingeniero de campoKey UserEngineer en Well Management y RodSim
Consultor externoKey UserAdvisor o Guest en apps afectadas
Gerente (solo lectura)Key UserGuest en todas las apps

Mapeo predeterminado plataforma a app

Rol de plataformaRol de app predeterminado
HQ AdminAdmin
Division AdminAdmin
Region AdminAdmin
Key UserEngineer

Anule los predeterminados en Assign Roles cuando un usuario necesite acceso de app mas restrictivo o mas amplio de lo que implica su rol de plataforma.

Quien puede administrar roles

AccionHQ AdminDivision AdminRegion Admin
Ver Role & PermissionsSiSiSi
Editar Assign Roles (alcance org)SiSolo usuarios de divisionSolo usuarios de region
Cambiar rol de plataforma en usuarioSiAlcance de divisionAlcance de region

Las cuentas Key User no pueden abrir paginas de gestion de roles. Pida a un administrador que cambie roles en su nombre.

Relacion con registros de usuario

El rol de plataforma y la asignacion de region se configuran en la pagina Users. Las anulaciones de rol de app se configuran en Assign Roles. Ambas capas aplican juntas: un usuario debe tener alcance de plataforma y permiso de app para realizar una accion.

Siguientes pasos

  • Invitar usuarios y configurar roles de plataforma: Users
  • Revisar actividad administrativa: Audit Logs
  • Acotamiento completo y comportamiento API: referencia RBAC

En esta página