Skip to main content
Pricing
Sign InBook a Demo

Roles y permisos

UI: Workplace Settings → Workplace Permissions / Project Permissions
Audiencia: administradores de workplace, gestores de proyectos y responsables de la configuración de accesos

Qué son roles y permisos

Un role (función) es un conjunto de permisos asignado a un usuario. En BIMWorkplace existen dos contextos independientes:

ContextoQué controlaAsignación
Workplace roleAdministración y recursos comunes del workplace: usuarios, proyectos, facturación, configuraciones, créditos y catálogo de costes.Cada miembro activo del workplace tiene un workplace role.
Project roleLo que el miembro puede ver o gestionar dentro de un proyecto: definiciones, modelos, Explorer, Design, CDE, Build, Management e Insights.El mismo usuario puede tener un project role diferente en cada proyecto.

Un project role no sustituye ni anula el workplace role. Ambos se evalúan en su respectivo contexto. Por ejemplo, un usuario puede administrar un proyecto sin poder gestionar la facturación o los usuarios del workplace.

Tipos de role

El contrato de autorización del backend reconoce cuatro tipos técnicos:

TipoContextoSignificado
Workplace AdminWorkplaceAdministración del workplace.
Project AdminProyectoAdministración del proyecto; es el tipo utilizado por el role de Project Manager proporcionado por la plataforma.
UserAmbosUsuario normal; los accesos dependen de los valores definidos en la matriz.
GuestAmbosUsuario invitado, con acceso limitado. Algunos recursos aplican restricciones adicionales a los guests.

En la interfaz, los roles pueden ser además:

  • Default / Standard: proporcionados por la plataforma. Se presentan como bloqueados y no pueden ser editados ni eliminados por el workplace.
  • Custom: creados en el workplace. Pueden ser renombrados y su matriz puede ser alterada.
  • Project Manager role: un project role señalado con la corona. Solo una definición de project role del workplace puede estar marcada como Project Manager simultáneamente.

Al crear un role custom, el backend copia inicialmente los permisos del role default activo del tipo User. Luego, el administrador debe revisar la matriz antes de asignar el role.

Un role custom solo puede ser eliminado cuando ya no esté asignado a usuarios.

Niveles de la matriz

Las matrices de Workplace Permissions y Project Permissions usan tres niveles editables:

NivelValorEfecto general
None / Ninguno0No concede la capacidad. La sección o acción puede quedar oculta o bloqueada.
Read / Lectura1Permite consultar, cuando la funcionalidad soporta modo de lectura. No autoriza, por sí solo, crear, editar o eliminar.
Total9Permite gestionar la capacidad, incluyendo las alteraciones autorizadas por la API.
Several / VariosNo es un nivel guardado. Aparece solo en una línea de grupo cuando los permisos hijos tienen niveles diferentes.

No todos los permisos aceptan los tres niveles. Algunos ofrecen solo None/Total o None/Read, porque la operación es exclusivamente de gestión o exclusivamente de consulta.

El backend también posee niveles más granulares usados en permisos de objetos, como Read + Download, Upload, Edit y Full Administrative Control. Esos niveles no son opciones de la matriz de roles.

Workplace Permissions

La matriz del workplace presenta actualmente los siguientes permisos:

PermisoQué controlaNiveles disponibles
Facturación del workplaceConsulta de facturación, precios, facturas y gestión del plan.None · Read · Total
Perfil del workplaceVisualización y edición de la información general del workplace.None · Read · Total
Proyectos del workplaceLista y gestión de los proyectos del workplace.None · Read · Total
Usuarios y empresasUsuarios, invitaciones, empresas y su respectiva gestión.None · Read · Total
Roles y permisosAcceso a las matrices y gestión de los roles de workplace y proyecto.None · Read · Total
Configuración del workplaceConfiguraciones, unidades y plantillas comunes.None · Read · Total
Atributos del workplaceBiblioteca de atributos del workplace.None · Read · Total
Créditos y utilizaciónSaldos, historial y asignaciones de créditos.None · Read · Total
Pool AI — concesionesConceder o revocar la utilización del pool AI compartido.None · Total
SuscripciónVisualización y gestión de la suscripción y los módulos.None · Read · Total
Catálogo de costes — verConsulta del catálogo de costes común al workplace.None · Read
Catálogo de costes — editarGestión de bancos de precios, recursos, composiciones y unidades.None · Total

Quién puede gestionar los roles

La sección Workplace Permissions está controlada por el permiso Roles y permisos:

  • None: la sección no está disponible;
  • Read: permite consultar roles y niveles, sin alterar;
  • Total: permite crear, editar y eliminar roles custom y alterar la matriz.

Project Permissions

Los project roles se configuran a nivel del workplace y luego se asignan a los miembros de cada proyecto. La matriz presenta solo permisos con aplicación real en el contexto del proyecto; permisos internos, legacy o controlados por otro mecanismo se ocultan.

Administración del proyecto

PermisoQué controla
Perfil del proyectoInformación general y gestión del proyecto.
Miembros y equiposConsulta y gestión de miembros y equipos.
Unidades del proyectoConfiguración de las unidades de medida.
Atributos del proyectoBiblioteca de atributos del proyecto.
Normas de nomenclaturaCreación y gestión de las normas de nomenclatura.
Configuración CDEConfiguración CDE, estados y transiciones de documentos.
Flujos de aprobaciónPlantillas y pasos de los flujos de aprobación.

Modelos y visualizador

PermisoQué controla
Gestión de modelosGestión de los modelos del proyecto.
Propiedades y permisos del modeloPropiedades del modelo y sus respectivas reglas de acceso.
Colores de objetosConsulta de esquemas y datos de colores.
Colores de objetos — gestionarCreación y edición de esquemas de colores del proyecto.
Gestión de modelos ExplorerAcciones de gestión del modelo en Explorer.
Modelo activo DesignGestión del modelo activo en Design.
Modelo activo BuildGestión del modelo activo en Build.

Explorer

PermisoQué controla
Vistas ExplorerAbrir vistas y, con Total, crear, editar, eliminar y compartir vistas.
Grupos de vistas ExplorerConsultar y gestionar los grupos de información de Explorer.

Design

PermisoQué controla
Tópicos DesignNavegación y gestión de tópicos de Design.
Verificación de geometríaClash tests, matrices, carpetas y resultados.
Verificación de propiedadesBiblioteca IDS, specifications y resultados.
Verificación de requisitosRulesets, reglas y resultados de Requirements Check.
Exportaciones DesignExportación de informes de Design.
Tópicos públicosAcceso al ámbito público de los tópicos.
Tópicos privadosAcceso al ámbito privado de los tópicos.
Tópicos cerradosAcceso a tópicos cerrados.

CDE

PermisoQué controla
Acceso al CDEEntrada en el módulo CDE. La lectura y escritura de archivos y carpetas siguen dependiendo de los permisos específicos de las carpetas.

Build

PermisoQué controla
Gestión de costes — accesoEntrada en las funcionalidades de presupuesto y control de costes.
Gestión de costes — editarEdición de budgets, BoQ y estructuras de costes.
Gestión de costes — aprobarAprobación o rechazo de versiones de budget.
Gestión de costes — comercialVisualización de precios de venta y márgenes.
Gestión de costes — aprobación fiscalAprobación fiscal de los autos después de la aprobación técnica.
Site Walk — accesoConsulta de listas, sesiones y visualizador de Site Walk.
Site Walk — cargar y editarSubida y edición de sheets, vídeos, sesiones y mappings.
Site Walk — eliminarEliminación de datos de Site Walk.
Tópicos BuildNavegación y gestión de los tópicos con origen en Build.
Exportaciones BuildExportación de informes de tópicos Build.
Tópicos públicos / privados / cerradosAcceso a los diferentes ámbitos de los tópicos Build.

Management — reuniones

PermisoQué controla
Reuniones — verConsulta de reuniones y metadatos de revisión.
Reuniones — gestionarCreación y gestión de reuniones.
Cargar transcripciónSubida manual de transcripciones.
Ejecutar procesamiento AIInicio del procesamiento AI de reuniones.
Revisar sugerenciasConsulta y revisión de las sugerencias generadas.
Aplicar sugerenciasAplicación de las sugerencias revisadas.
Configurar políticaPolítica de grabación, retención y procesamiento.
Ver transcripciónAcceso al contenido de las transcripciones.
Ver artefactosAcceso a grabaciones, exportaciones y anexos.
Gestionar integracionesIntegraciones de proveedores de Meeting Intelligence.

Management — correspondencia y tareas

PermisoQué controla
Correspondencia — verConsulta de la correspondencia accesible al usuario.
Correspondencia — gestionarEstados, plazos y metadatos de la correspondencia.
Correspondencia — asociar entidadesEnlaces a tópicos, reuniones, tareas y documentos.
Correspondencia — exportarExportación de correspondencia y threads.
Correspondencia — configurar capturaDirección y reglas de captura de correspondencia.
Mapeo de integración con el CDECarpetas CDE usadas por Correspondence y Document Studio.
Tareas — verConsulta de tareas visibles al usuario.
Tareas — gestionar propiasCreación y gestión de las propias tareas.
Tareas — gestionar del proyectoGestión y asignación de tareas de equipo/proyecto.

Management — Document Studio

PermisoQué controla
Document Studio — verConsulta de documentos y secciones autorizadas.
CrearCreación de documentos.
Editar contenidoEdición de secciones autorizadas.
Sugerir alteracionesSugerencias con control de cambios.
ComentarComentarios en documentos.
AprobarAprobación en workflows de revisión.
PublicarPublicación de documentos aprobados, incluyendo promoción a CDE.
Gestionar plantillasPlantillas y biblioteca de bloques.
Configurar flujosWorkflows y reglas de validación.
Gestionar permisosAcceso específico por sección.

Management — Information Requirements

PermisoQué controla
Information Requirements — verBibliotecas, revisiones y matriz de requisitos.
EstructuraBibliotecas, revisiones, especialidades, clases y aplicabilidad.
PropiedadesDefiniciones, grupos y conjuntos reutilizables de propiedades.
MatrizAsignaciones de niveles de requisito.
AprobarEnvío, aprobación o devolución de revisiones.
ImportarImportación de IDS, XLSX y CSV.
ExportarPreview/export de IDS y anexos BEP.
Publicar en DesignPublicación de specifications compiladas en la biblioteca IDS de Design.

Insights

PermisoQué controla
PanelesConsulta y gestión de dashboards, complementada por los permisos específicos de cada dashboard.

Algunas líneas dependen de feature flags o de módulos activos en la suscripción. Por este motivo, un permiso puede existir en el backend y no aparecer en la matriz de un determinado workplace.

Restricciones específicas de los niveles

La mayoría de las líneas ofrece None, Read y Total, pero existen excepciones en la interfaz actual:

  • solo None/Total: Normas de nomenclatura, Configuración CDE, Gestión de costes — aprobar, Aprobación fiscal, Site Walk — cargar y editar, Site Walk — eliminar, Colores de objetos — gestionar, Correspondencia — configurar captura y Mapeo de integración con el CDE;
  • solo None/Read: Colores de objetos y Tópicos cerrados de Build.

En algunas funcionalidades de acción, Read puede presentarse por consistencia de la matriz pero no autoriza la operación; la ayuda contextual de la línea indica el umbral realmente aplicado por la API.

Project Manager role

El botón Set Project Manager marca un project role, no un usuario aislado.

Para que un role pueda ser marcado como Project Manager:

  1. todos sus permisos deben estar en Total;
  2. los ámbitos de tópicos públicos, privados y cerrados de Design y Build son la única excepción y pueden tener otro nivel;
  3. al marcar un nuevo role, la marca se elimina del role definido anteriormente.

Consecuentemente, todos los miembros de proyecto a los que se asigne ese role reciben el comportamiento asociado al role de Project Manager.

Permisos por objeto

La matriz de roles no determina, por sí sola, todo el acceso. Varias áreas aplican permisos adicionales al objeto:

  • carpetas del CDE;
  • tópicos;
  • clash tests;
  • IDS specifications;
  • vistas;
  • dashboards;
  • secciones de Document Studio.

En CDE, por ejemplo, el role controla la entrada en el módulo y la posibilidad de gestionar permisos, mientras que la carpeta puede conceder:

Nivel de la carpetaCapacidades
NoneSin acceso.
Read OnlyVer.
Read + DownloadVer y descargar.
Read + Download + UploadVer, descargar y cargar.
EditVer, descargar, cargar, editar y eliminar.
Full Administrative ControlControl total, incluyendo administración permitida.

Los permisos de carpeta pueden asignarse directamente a usuarios, equipos o empresas. El backend calcula el nivel efectivo aplicable; un Project Admin recibe control total y un Guest no recibe acceso a las carpetas por este mecanismo.

Cómo configurar

  1. En Workplace Settings → Workplace Permissions, revisa o crea los workplace roles.
  2. Define la matriz de cada role custom y asígnala a los miembros del workplace.
  3. En Workplace Settings → Project Permissions, revisa o crea los project roles disponibles en el workplace.
  4. Define la matriz del project role y, si aplica, marca el role de Project Manager.
  5. En cada proyecto, asigna el project role adecuado a cada miembro.
  6. Configura también los permisos por objeto en las áreas que los soportan.

Diagnóstico de problemas de acceso

Cuando un botón está deshabilitado, una sección no aparece o la API devuelve acceso denegado, verifica por este orden:

  1. el usuario está activo en el workplace y en el proyecto;
  2. tiene el workplace role y el project role correctos;
  3. el permiso relevante está en Read o Total, según la acción;
  4. el módulo está disponible en la suscripción y la feature flag está activa;
  5. el objeto tiene permisos propios y el usuario, el equipo o la empresa posee el nivel necesario;
  6. el role es Guest o existe otra regla específica de la funcionalidad.

Enlaces

Was this article helpful?

Back to Concepts