Permisos
La pestaña Permisos muestra las capacidades que pueden añadirse a un rol. Los permisos son definidos por GESCON: no se crean ni editan desde la interfaz.
Permisos visibles
| Permiso | Qué permite |
|---|---|
| Lectura de agentes | Consultar la configuración de los agentes, por ejemplo para revisar sus instrucciones, herramientas y fuentes de conocimiento sin modificarlas. |
| Escritura de agentes | Crear, editar y eliminar agentes; por ejemplo, actualizar las instrucciones de un agente o asignarle una nueva fuente. |
| Lectura de documentos | Consultar los documentos autorizados por los grupos y carpetas del usuario; por ejemplo, abrir la vista previa de un contrato sincronizado. |
| Lectura de rutas | Ver rutas y etiquetas, por ejemplo para seleccionar una ruta al iniciar una conversación. |
| Escritura de rutas | Crear, editar y eliminar rutas y etiquetas; por ejemplo, reorganizar los documentos de una ruta temática. |
| Lectura de configuración de fuentes | Consultar cómo están configuradas las fuentes documentales, SQL, API y MCP, sin cambiar sus datos. |
| Escritura de configuración de fuentes | Crear, editar y eliminar fuentes; por ejemplo, añadir una sincronización documental o cambiar las tablas disponibles para los agentes. |
| Lectura de conectores | Ver los conectores disponibles y su estado, por ejemplo para comprobar si Microsoft Teams está habilitado. |
| Lectura de usuarios | Consultar cuentas, grupos y roles asignados, por ejemplo para comprobar qué acceso tiene una persona. |
| Escritura de usuarios | Crear, editar y eliminar usuarios; por ejemplo, cambiar sus grupos o roles. |
| Lectura de roles | Consultar los roles y los permisos que incluyen, sin alterar su composición. |
| Escritura de roles | Crear, editar y eliminar roles; por ejemplo, retirar una capacidad de un rol personalizado. |
| Lectura de grupos | Consultar grupos, integrantes y recursos asociados, por ejemplo para revisar quién accede a una colección documental. |
| Escritura de grupos | Crear, editar y eliminar grupos; por ejemplo, incorporar usuarios o asignar un agente predeterminado. |
| Lectura de datos de la empresa | Consultar la configuración general de la organización, como su identidad y opciones disponibles. |
| Escritura de datos de la empresa | Modificar la configuración general de la organización, por ejemplo su nombre, imagen o preferencias corporativas. |
| Lectura de conocimiento | Consultar las entradas de conocimiento validadas y su contenido. |
| Escritura de conocimiento | Crear, editar y eliminar conocimiento validado; por ejemplo, convertir una respuesta revisada en una entrada reutilizable. |
| Lectura análisis de datos | Acceder a Analíticas y a los resultados de Consultor IA, por ejemplo para revisar uso, tendencias y oportunidades de mejora. |
| Escritura de ajustes de Consultor IA | Cambiar la sensibilidad, el horario y los destinatarios de Consultor IA; por ejemplo, programar un resumen semanal para responsables concretos. |
| Escritura de avisos | Crear y administrar avisos, por ejemplo enviar una comunicación a usuarios o grupos y vincular documentos relacionados. |
| Lectura y escritura de habilidades globales | Consultar y administrar todas las skills de la organización, incluidas las que no pertenecen a los grupos del usuario. |
| Lectura y escritura de habilidades de grupo | Consultar y administrar las skills de los grupos del usuario, sin extender el acceso al resto de la organización. |
Si el Marketplace está habilitado, la interfaz puede mostrar además permisos específicos para consultar el catálogo, instalar y reseñar contenido, publicar y gestionar publicaciones.
GESCON también contiene permisos internos que no aparecen en esta pantalla y no deben asignarse manualmente.
Cómo se aplican
- Crea o edita un rol.
- Selecciona solo los permisos necesarios para su función.
- Asigna el rol a usuarios.
- Usa grupos para limitar el contenido concreto al que acceden.
Los permisos conceden una capacidad, pero no anulan el alcance de grupos, fuentes o recursos. Por ejemplo, Lectura de documentos permite abrir documentos, pero no da acceso a carpetas que el grupo del usuario no puede consultar.
Separa lectura y escritura siempre que sea posible y revisa los roles cuando una persona cambia de responsabilidad.