Entidades
Usuario y empleado pueden estar vinculados, pero no son el mismo concepto. El usuario responde a «quién entra y qué puede hacer». El empleado responde a «quién trabaja, registra tiempo o participa en costes».
Tipos de capacidad
Los permisos distinguen capacidades con efectos diferentes:
Un permiso define acceso, pero no elimina las reglas del dato. Por ejemplo, el estado de un documento puede impedir una acción aunque el usuario disponga del permiso correspondiente.
Perfiles por responsabilidad
Los perfiles representan responsabilidades reutilizables. No necesitan reproducir a cada persona de la empresa.Permisos por módulo
Algunas capacidades combinan más de un módulo. Por ejemplo, subir una evidencia puede requerir acceso a archivos además del permiso sobre el elemento funcional.
Administrar usuarios, perfiles y permisos requiere un perfil de administración de la aplicación. No es un permiso operativo de personal.
Ejemplo ilustrativo
Marta puede ser a la vez usuaria y empleada:
Si solo necesitara registrar trabajo desde una identidad operativa, podría existir como empleada sin disponer de un usuario con acceso administrativo.
Acceso de integraciones y automatizaciones
Estas identidades no son intercambiables. Consulta Claves de integración y avisos externos para conocer el alcance de las credenciales técnicas.