Entidades
Usuario y empleado pueden estar vinculados, pero no son lo mismo. El usuario responde a “quién entra y qué puede hacer”. El empleado responde a “quién trabaja, registra tiempo o participa en costes”.
Diseño de perfiles
Crea perfiles por responsabilidad real, no por persona individual.
Evita perfiles demasiado amplios para perfiles temporales o externos. Un permiso de escritura puede cambiar stock, costes o trazabilidad.
Cómo se organizan los permisos
Los permisos suelen separar consulta, edición y ejecución. La consulta permite ver datos. La edición permite crear, modificar, completar o cancelar registros. La ejecución habilita acciones operativas específicas, como trabajar en planta, secuenciar órdenes o activar versiones. Asigna permisos según la responsabilidad real de cada equipo. No todos los perfiles necesitan modificar datos, y algunas acciones críticas conviene reservarlas a responsables concretos.Permisos por módulo
Los permisos suelen separar lectura y escritura. La lectura permite consultar; la escritura permite crear, editar, completar o cancelar según el módulo. Algunos flujos requieren permisos adicionales. Por ejemplo, subir evidencias puede requerir permisos de archivos además del permiso funcional.
Administrar usuarios, perfiles y permisos requiere un perfil de administración de la aplicación. No lo gestiones como un permiso operativo de personal.