Permisos y conjuntos de permisos

EarthRanger permite otorgar a los usuarios permisos específicos para diversas funcionalidades, como cuentas, actividades, analizadores, mapeo y seguimiento.

Actualmente el sitio de EarthRanger Admin solo se encuentra en Inglés por lo que los ejemplos de permisos en este documento son en inglés. 

 

Por ejemplo, puede asignar a un usuario el permiso para agregar informes de arrestos con el permiso Choices | Arrest Violation | Can add Arrest Violation permission.

En lugar de asignar permisos individuales a los usuarios, estos suelen agruparse en conjuntos de permisos.

Los conjuntos de permisos simplifican la gestión de los privilegios de los usuarios al combinar varios permisos en conjuntos reutilizables.

Por ejemplo, puede crear un conjunto de permisos llamado User Admin, que incluya los siguientes permisos:

  • accounts | user | Can add user
  • accounts | user | Can change user
  • accounts | user | Can delete user

Los usuarios normalmente tienen dos tipos de conjuntos de permisos:

  • Conjuntos de permisos de miembros: Se asignan directamente a través de la interfaz de administración de EarthRanger.
  • Conjuntos de permisos efectivos: Una lista completa de todos los permisos que tiene un usuario, incluyendo los heredados de otros conjuntos de permisos. Estos permisos heredados se descomponen en conjuntos efectivos para mayor claridad.

Agregar un nuevo conjunto de permisos

Para crear un nuevo conjunto de permisos:

  1. Vaya a Home > User Accounts > Permission sets.
  2. Haga clic en Add Permission Set en la parte superior derecha de la página.
  3. Introduzca un nombre para el conjunto de permisos en el campo Name.
  4. Agregue permisos al conjunto de permisos seleccionando una de las siguientes opciones:
    1. Permisos disponibles: Seleccione los permisos individuales que desee incluir.
    2. Conjuntos de permisos disponibles: Seleccione los conjuntos de permisos existentes que desee incluir.
  5. Asigne usuarios al conjunto de permisos seleccionándolos de la lista Available Users y moviéndolos a la lista Chosen Users.
  6. Haga clic en Save para finalizar.

 

Recomendación: Evite usar “Grant Permissions”

Para evitar confusiones o permisos circulares, se recomienda evitar el uso de la sección "Grant permissions to" al configurar los permisos.

 

Visualización de conjuntos de permisos

Para ver los conjuntos de permisos existentes:

  1. Vaya a Home > User Accounts > Permission sets.
  2. Examine la lista de conjuntos de permisos existentes, sus permisos y los usuarios asignados a cada conjunto.

Cambiar un conjunto de permisos 

Para editar/modificar un conjunto de permisos:

  1. Vaya a Home > User Accounts > Permission sets.
  2. Seleccione el conjunto de permisos que desea cambiar de la lista.
  3. En la página Change Permission Set, realice los cambios necesarios.
  4. Haga clic en Save para aplicar los cambios.

Eliminar un conjunto de permisos

Para eliminar un conjunto de permisos:

  1. Vaya a Home > User Accounts > Permission sets.
  2. Seleccione la casilla junto al conjunto de permisos que desea eliminar.
  3. En el menú desplegable Acción, seleccione Delete permission sets.
  4. Haga clic en Go y confirme seleccionando Yes, I’m sure.

Conjuntos de permisos comunes

Los tres conjuntos de permisos más comunes en EarthRanger son:

  • Conjuntos de permisos de categoría de evento
  • Conjuntos de permisos de grupo de temas
  • Conjuntos de permisos de acceso a pista

Conjuntos de permisos de categorías de eventos

Una categoría de evento es un conjunto de tipos de evento. Al crear una categoría de evento, se crea automáticamente un nuevo conjunto de permisos que permite asignar a los usuarios acceso al grupo de tipos de evento de dicha categoría.

Las categorías de eventos reciben cuatro permisos individuales de forma predeterminada. Es posible que escuche que se los denomina permisos CRUD (crear, leer, actualizar y eliminar).

Ellos son:

  • Crear eventos a partir de tipos de eventos en esta categoría.
  • Leer (o ver) eventos creados por cualquier usuario en esta categoría.
  • Actualizar eventos creados por cualquier usuario en esta categoría.
  • Eliminar eventos creados en esta categoría. Nota: Es posible que la interfaz de usuario aún no admita la función de eliminación.

Para conocer variaciones de estos permisos predeterminados, consulte la página Ejemplos de conjuntos de permisos.

Conjuntos de permisos de grupos de sujetos

Los grupos de sujetos son colecciones de sujetos rastreables y estacionarios. Cuando se crea un grupo de sujetos, se crea automáticamente un nuevo conjunto de permisos que permite asignar a los usuarios acceso a los sujetos de este grupo de sujetos.

Los conjuntos de permisos de grupo de sujetos reciben cuatro permisos predeterminados:

  • Acceso a observaciones actualizadas a medida que estén disponibles
  • Puede ver el tema
  • Puede ver el grupo de temas
  • Permiso para suscribirse a una alerta sobre este tema

Conjuntos de permisos de acceso a pistas

Mientras que los grupos de sujetos permiten el acceso a los sujetos en el sistema, los conjuntos de permisos de acceso a pistas otorgan acceso a las pistas de ubicación y otros datos proporcionados por los dispositivos de los sujetos.

Los conjuntos de permisos de acceso a pistas disponibles de forma predeterminada son:

  • Ver Tracks de todos los tiempos (el usuario puede ver todos los tracks de una asignatura)
  • Ver Tracks de los últimos 7 días (el usuario solo puede ver los últimos 7 días de tracks)
  • Ver Tracks de los últimos 16 días (el usuario solo puede ver los últimos 16 días de tracks)
  • Ver Tracks de los últimos 16 días con retraso (el usuario puede ver hasta 16 días de tracks, pero NO puede ver el día más reciente de tracks)
  • Ver Tracks de los últimos 60 días (el usuario puede ver los últimos 60 días de tracks)

Además de los conjuntos de permisos predeterminados, se pueden crear otros nuevos con los siguientes parámetros:

  • Se pueden ver pistas con una antigüedad máxima de 7/16/30/60 días.
  • Se pueden ver pistas con una antigüedad máxima de 0/1/3/7 días.

Mejores prácticas: uso de roles

A muchos usuarios les resulta más fácil crear conjuntos de permisos que reflejen los roles individuales utilizados en la organización del sitio. Esto proporciona una forma simplificada de asignar y mantener permisos a medida que los usuarios entran y salen, a la vez que proporciona una visibilidad muy clara de qué privilegios están disponibles para cada usuario.

Algunos ejemplos podrían incluir:

  • ROL: Guardabosques
  • ROL: Sala de Operaciones
  • ROL: Voluntarios

Siguiendo las instrucciones anteriores, puede crear conjuntos de permisos para cada rol y luego otorgar los privilegios que desee.

Por ejemplo:

  • Nombre del conjunto de permisos: 'ROL: Ranger'
  • Permisos:
    • View Security Events
    • View Elephants
    • View Tracks All Time
    • Full Patrols Permissions

Conceder permisos de usuario

La creación de roles simplifica la asignación de permisos.

Al agregar un nuevo usuario, asígnele el rol correspondiente para otorgarle los permisos correspondientes.

Was this article helpful?