Saltar al contenido principal

Permisos

La pestaña Permisos muestra las capacidades que pueden añadirse a un rol. Los permisos son definidos por GESCON: no se crean ni editan desde la interfaz.

Permisos visibles

PermisoQué permite
Lectura de agentesConsultar la configuración de los agentes, por ejemplo para revisar sus instrucciones, herramientas y fuentes de conocimiento sin modificarlas.
Escritura de agentesCrear, editar y eliminar agentes; por ejemplo, actualizar las instrucciones de un agente o asignarle una nueva fuente.
Lectura de documentosConsultar los documentos autorizados por los grupos y carpetas del usuario; por ejemplo, abrir la vista previa de un contrato sincronizado.
Lectura de rutasVer rutas y etiquetas, por ejemplo para seleccionar una ruta al iniciar una conversación.
Escritura de rutasCrear, editar y eliminar rutas y etiquetas; por ejemplo, reorganizar los documentos de una ruta temática.
Lectura de configuración de fuentesConsultar cómo están configuradas las fuentes documentales, SQL, API y MCP, sin cambiar sus datos.
Escritura de configuración de fuentesCrear, editar y eliminar fuentes; por ejemplo, añadir una sincronización documental o cambiar las tablas disponibles para los agentes.
Lectura de conectoresVer los conectores disponibles y su estado, por ejemplo para comprobar si Microsoft Teams está habilitado.
Lectura de usuariosConsultar cuentas, grupos y roles asignados, por ejemplo para comprobar qué acceso tiene una persona.
Escritura de usuariosCrear, editar y eliminar usuarios; por ejemplo, cambiar sus grupos o roles.
Lectura de rolesConsultar los roles y los permisos que incluyen, sin alterar su composición.
Escritura de rolesCrear, editar y eliminar roles; por ejemplo, retirar una capacidad de un rol personalizado.
Lectura de gruposConsultar grupos, integrantes y recursos asociados, por ejemplo para revisar quién accede a una colección documental.
Escritura de gruposCrear, editar y eliminar grupos; por ejemplo, incorporar usuarios o asignar un agente predeterminado.
Lectura de datos de la empresaConsultar la configuración general de la organización, como su identidad y opciones disponibles.
Escritura de datos de la empresaModificar la configuración general de la organización, por ejemplo su nombre, imagen o preferencias corporativas.
Lectura de conocimientoConsultar las entradas de conocimiento validadas y su contenido.
Escritura de conocimientoCrear, editar y eliminar conocimiento validado; por ejemplo, convertir una respuesta revisada en una entrada reutilizable.
Lectura análisis de datosAcceder a Analíticas y a los resultados de Consultor IA, por ejemplo para revisar uso, tendencias y oportunidades de mejora.
Escritura de ajustes de Consultor IACambiar la sensibilidad, el horario y los destinatarios de Consultor IA; por ejemplo, programar un resumen semanal para responsables concretos.
Escritura de avisosCrear y administrar avisos, por ejemplo enviar una comunicación a usuarios o grupos y vincular documentos relacionados.
Lectura y escritura de habilidades globalesConsultar y administrar todas las skills de la organización, incluidas las que no pertenecen a los grupos del usuario.
Lectura y escritura de habilidades de grupoConsultar y administrar las skills de los grupos del usuario, sin extender el acceso al resto de la organización.

Si el Marketplace está habilitado, la interfaz puede mostrar además permisos específicos para consultar el catálogo, instalar y reseñar contenido, publicar y gestionar publicaciones.

GESCON también contiene permisos internos que no aparecen en esta pantalla y no deben asignarse manualmente.

Cómo se aplican

  1. Crea o edita un rol.
  2. Selecciona solo los permisos necesarios para su función.
  3. Asigna el rol a usuarios.
  4. Usa grupos para limitar el contenido concreto al que acceden.

Los permisos conceden una capacidad, pero no anulan el alcance de grupos, fuentes o recursos. Por ejemplo, Lectura de documentos permite abrir documentos, pero no da acceso a carpetas que el grupo del usuario no puede consultar.

Mínimo privilegio

Separa lectura y escritura siempre que sea posible y revisa los roles cuando una persona cambia de responsabilidad.