Roles y permisos
Vea y asigne roles de plataforma y app en el Admin Panel. Use la matriz de permisos y la tabla Assign Roles para controlar que puede hacer cada usuario en Well Management, RodSim y Calculators.
PetroBench usa dos capas de roles: los roles de plataforma definen el alcance de jerarquia, y los roles de app definen permisos dentro de cada aplicacion instalada. La seccion Security en el Admin Panel es donde revisa y asigna ambos.
Para el modelo de acceso completo, reglas de jerarquia y comportamiento de acotamiento de datos, vea la referencia RBAC.
Roles de plataforma vs roles de app
| Capa | Roles | Controla |
|---|---|---|
| Plataforma | HQ Admin, Division Admin, Region Admin, Key User | A que divisiones, regiones y paginas de admin puede acceder un usuario |
| App | Admin, Engineer, Advisor, Guest | Que acciones puede realizar un usuario dentro de cada app |
Cuando asigna un rol de plataforma, PetroBench aplica un rol de app predeterminado. Puede anular roles de app por usuario y por aplicacion sin cambiar su alcance de plataforma.
La sincronizacion automatica de roles solo eleva roles de app para coincidir con un rol de plataforma superior. Nunca reduce un rol de app elevado manualmente.
Matriz Role & Permissions
Abra Admin Panel > Security > Role & Permissions para ver la matriz de permisos.
La pagina muestra una pestana por app instalada (por ejemplo, Well Management, RodSim, Calculators). Cada pestana lista capacidades a la izquierda y los cuatro roles de app arriba:
| Rol de app | Resumen |
|---|---|
| Admin | Control total, incluido archivar y restaurar |
| Engineer | Crear, editar, eliminar, importar y ejecutar simulaciones |
| Advisor | Editar datos existentes; no puede crear ni eliminar pozos ni importar |
| Guest | Acceso de solo lectura para ver datos y resultados; usa un guest seat gratuito, no un asiento pagado |
Use la matriz al decidir que rol de app asignar. Refleja el conjunto de permisos actual para las apps instaladas de su organizacion.
Rol Guest
Guest es el rol de app de solo lectura para personas que necesitan visibilidad dentro de su organizacion sin hacer trabajo de diseno. Guest siguen siendo usuarios internos normales (inician sesion con su org, obtienen rol de plataforma y alcance de region): no son enlaces publicos anonimos.
Asientos
Asignar Guest para una app no consume un asiento de licencia pagado para esa app. Usa el pool separado de guest seats en su suscripcion. Admin, Engineer y Advisor consumen cada uno un asiento pagado. Detalles: Billing & Licenses.
Que pueden ver y hacer los Guest
Dentro de su alcance de plataforma (division / region), Guest tipicamente pueden:
- Ver pozos y datos de pozos
- Ver y comparar simulaciones, graficos y resultados
- Abrir calculators y descargar informes de simulacion
- Ver tags y equipo personalizado (no administrarlos)
No pueden crear, editar, eliminar, importar ni archivar pozos; no pueden ejecutar ni cambiar simulaciones; no pueden administrar usuarios, roles ni tags.
Buenos casos para Guest
| Ejemplo | Por que Guest funciona |
|---|---|
| Gerente de operaciones que revisa resultados | Necesita graficos e informes, no herramientas de diseno |
| Stakeholder de finanzas o HSE | Visibilidad ocasional de pozos en su region |
| Nuevo ingresado observando antes de un asiento Engineer completo | Incorporacion de solo lectura sin gastar un asiento pagado |
| Cuenta "viewer" compartida para un dashboard de liderazgo | Mismo login de org, sin riesgo de edicion |
Use Advisor cuando alguien deba editar datos de pozo existentes. Use Engineer cuando cree pozos o ejecute simulaciones.
Asignar roles
Abra Admin Panel > Security > Assign Roles para configurar roles de app de cada usuario en las aplicaciones.
La tabla lista usuarios en su alcance. Cada app instalada tiene su propia columna de rol.
Asignar o cambiar roles de app
- Vaya a Admin Panel > Security > Assign Roles
- Encuentre al usuario en la tabla (use busqueda si la lista es larga)
- Seleccione un rol de app del menu desplegable para cada columna de app
- Haga clic en Save
Assign Roles soporta Undo y Redo mientras edita. Guarde solo cuando todos los cambios se vean correctos.
Ejemplos de asignacion
| Tipo de usuario | Rol de plataforma | Roles de app tipicos |
|---|---|---|
| Administrador de organizacion | HQ Admin | Admin en todas las apps |
| Ingeniero de campo | Key User | Engineer en Well Management y RodSim |
| Consultor externo | Key User | Advisor o Guest en apps afectadas |
| Gerente (solo lectura) | Key User | Guest en todas las apps |
Mapeo predeterminado plataforma a app
| Rol de plataforma | Rol de app predeterminado |
|---|---|
| HQ Admin | Admin |
| Division Admin | Admin |
| Region Admin | Admin |
| Key User | Engineer |
Anule los predeterminados en Assign Roles cuando un usuario necesite acceso de app mas restrictivo o mas amplio de lo que implica su rol de plataforma.
Quien puede administrar roles
| Accion | HQ Admin | Division Admin | Region Admin |
|---|---|---|---|
| Ver Role & Permissions | Si | Si | Si |
| Editar Assign Roles (alcance org) | Si | Solo usuarios de division | Solo usuarios de region |
| Cambiar rol de plataforma en usuario | Si | Alcance de division | Alcance de region |
Las cuentas Key User no pueden abrir paginas de gestion de roles. Pida a un administrador que cambie roles en su nombre.
Relacion con registros de usuario
El rol de plataforma y la asignacion de region se configuran en la pagina Users. Las anulaciones de rol de app se configuran en Assign Roles. Ambas capas aplican juntas: un usuario debe tener alcance de plataforma y permiso de app para realizar una accion.
Siguientes pasos
- Invitar usuarios y configurar roles de plataforma: Users
- Revisar actividad administrativa: Audit Logs
- Acotamiento completo y comportamiento API: referencia RBAC