La gestión de perfiles y permisos está disponible en Administrador | Sistema | Seguridad.
Este formulario permite administrar el acceso a la información en Sigrid mediante la creación y el mantenimiento de roles/grupos. Aquí se define el nivel de permisos sobre las distintas opciones de la aplicación. Los usuarios heredan los permisos de los roles asignados, limitando la consulta y la edición según la configuración realizada.
El modelo de seguridad del rol puede ser restrictivo o declarativo, lo que determina los permisos asignados por defecto al crear un rol. Se debe tener en cuenta la prioridad de modelos: si un usuario tiene asignados un rol restrictivo y otro declarativo, tiene prioridad el rol restrictivo.
Para acceder es necesario activar Modo administrador para habilitar el acceso y seleccionar Gestión de roles y permisos.
Está dividido en dos paneles.
El panel de la izquierda muestra la lista de los roles definidos y los botones Nuevo, Modificar, Eliminar y Mover, aplicables al rol previamente seleccionado en la lista.
Para crear un nuevo rol se deben seguir estos pasos:
Pulsar Nuevo.
En Identificación, informar Código y Descripción.
Modelo de seguridad de permisos de usuarios, seleccionar una opción:
Modelo restrictivo: el rol se crea con permisos habilitados por defecto; restringir únicamente lo necesario.
Modelo declarativo: el rol se crea con permisos deshabilitados por defecto; habilitar únicamente lo necesario.
Si procede, completar Otros datos:
Carpeta raíz: indicar una carpeta raíz distinta de la carpeta por defecto (seleccionar mediante máscara de búsqueda).
Autoejecución: indicar la carpeta/código que se ejecuta al abrir la base de datos para ese rol.
Directorio/s de informes, separados por comas: introducir * para abrir el explorador y seleccionar carpetas disponibles.
Aplicaciones Prosoft a las que tiene acceso: introducir * para abrir la selección de programas instalados.
Es un rol solo para firmas: marcar esta casilla para usar el rol exclusivamente para firma de documentos (la pestaña Permisos no se muestra).
Comentarios: indicar texto libre si es necesario.
Para reutilizar la configuración de un rol informar en Copiar permisos del rol una máscara de búsqueda para copiar permisos desde otro rol.
Para modificar un rol, seleccionar el rol y pulsar Modificar (o hacer doble clic). Ajustar los datos necesarios y guardar. Los campos para copiar permisos de otro rol están desactivados.
Para eliminar un rol, seleccionar el rol y pulsar Eliminar y confirmar el borrado el diálogo en que se solicita.
Para reordenar roles, seleccionar el rol para mover, mantener pulsada la tecla Ctrl, marcar la posición de destino y pulsar Mueve.
Los datos del panel derecho están repartidos en las siguientes pestañas:
Propiedades
Acceder a esta pestaña para revisar los datos del rol. Los campos están desactivados, para editarlos pulsar Modificar en el panel de la izquierda.
Permisos
Acceder a esta la pestaña para configurar permisos sobre las distintas opciones de la aplicación. Las opciones se han dividido en bloques. Estos bloques se comportan en la lista como carpetas que se pueden expandir o colapsar haciendo clic con el ratón sobre el signo + o - que aparece precediendo a la descripción del bloque de opciones. Se dispone de un filtro para buscar por descripción del permiso.
Para configurar los permisos se deben seguir estos pasos:
Seleccionar la opción.
Configurar los permisos disponibles según la opción: Acceso, Edición, Nuevos o Eliminar. Se debe tener en cuenta que no todos aplican en todas las opciones.
Pulsar Utilidades para dar o quitar opciones seleccionadas por tipo de restricción.
Pulsar Dar TODOS los permisos o Quitar TODOS los permisos para aplicar la acción al rol seleccionado.
Usuarios
Acceder a esta la pestaña para ver la lista de usuarios que tienen asignado el rol seleccionado en la parte izquierda.
Los permisos aquí configurados son independientes de los permisos del motor de base de datos (SQL, Oracle u otros).
Si al acceder por primera vez a la aplicación todavía no existe ningún rol ni usuario definido, se utilizará el usuario predeterminado con todos los permisos habilitados.