Guía para diseñar roles con mínimo privilegio
Crear roles personalizados que permitan trabajar sin conceder acceso innecesario a datos o configuraciones.
Requisitos previos
- Mapa de responsabilidades por puesto.
- Lista de módulos y datos necesarios.
- Usuario de demostración para realizar pruebas.
Permisos y disponibilidad
La interfaz utilizada para esta documentación fue observada con un usuario Administrador. La auditoría, los roles personalizados y la administración de usuarios pueden requerir permisos específicos o funciones Enterprise. Los ajustes de perfil y las sesiones pertenecen al usuario que inició sesión.
Ruta de acceso
Ajustes > Roles personalizados
Procedimiento
- Describe las tareas reales del puesto.
- Empieza sin permisos seleccionados.
- Añade únicamente los permisos imprescindibles.
- Separa lectura, gestión y exportación.
- Revisa especialmente conversaciones, contactos, informes y datos personales.
- Guarda el rol con un nombre y una descripción inequívocos.
- Asígnalo primero a un usuario de prueba.
- Valida navegación, lectura, edición y acciones bloqueadas.
- Registra la aprobación y revisa el rol periódicamente.
Capturas de referencia
Resultado esperado
La configuración queda aplicada y comprobada mediante una prueba controlada.
Consideraciones importantes
- No copies un rol amplio para ahorrar tiempo sin revisar cada permiso.
- Un permiso para ver no siempre permite modificar o exportar.
- Las nuevas funciones de Waclis Inbox pueden añadir permisos que deben revisarse.