Roles y permisos
UI: Workplace Settings → Workplace Permissions / Project Permissions
Audiencia: administradores de workplace, gestores de proyectos y responsables de la configuración de accesos
Qué son roles y permisos
Un role (función) es un conjunto de permisos asignado a un usuario. En BIMWorkplace existen dos contextos independientes:
| Contexto | Qué controla | Asignación |
|---|---|---|
| Workplace role | Administración y recursos comunes del workplace: usuarios, proyectos, facturación, configuraciones, créditos y catálogo de costes. | Cada miembro activo del workplace tiene un workplace role. |
| Project role | Lo que el miembro puede ver o gestionar dentro de un proyecto: definiciones, modelos, Explorer, Design, CDE, Build, Management e Insights. | El mismo usuario puede tener un project role diferente en cada proyecto. |
Un project role no sustituye ni anula el workplace role. Ambos se evalúan en su respectivo contexto. Por ejemplo, un usuario puede administrar un proyecto sin poder gestionar la facturación o los usuarios del workplace.
Tipos de role
El contrato de autorización del backend reconoce cuatro tipos técnicos:
| Tipo | Contexto | Significado |
|---|---|---|
| Workplace Admin | Workplace | Administración del workplace. |
| Project Admin | Proyecto | Administración del proyecto; es el tipo utilizado por el role de Project Manager proporcionado por la plataforma. |
| User | Ambos | Usuario normal; los accesos dependen de los valores definidos en la matriz. |
| Guest | Ambos | Usuario invitado, con acceso limitado. Algunos recursos aplican restricciones adicionales a los guests. |
En la interfaz, los roles pueden ser además:
- Default / Standard: proporcionados por la plataforma. Se presentan como bloqueados y no pueden ser editados ni eliminados por el workplace.
- Custom: creados en el workplace. Pueden ser renombrados y su matriz puede ser alterada.
- Project Manager role: un project role señalado con la corona. Solo una definición de project role del workplace puede estar marcada como Project Manager simultáneamente.
Al crear un role custom, el backend copia inicialmente los permisos del role default activo del tipo User. Luego, el administrador debe revisar la matriz antes de asignar el role.
Un role custom solo puede ser eliminado cuando ya no esté asignado a usuarios.
Niveles de la matriz
Las matrices de Workplace Permissions y Project Permissions usan tres niveles editables:
| Nivel | Valor | Efecto general |
|---|---|---|
| None / Ninguno | 0 | No concede la capacidad. La sección o acción puede quedar oculta o bloqueada. |
| Read / Lectura | 1 | Permite consultar, cuando la funcionalidad soporta modo de lectura. No autoriza, por sí solo, crear, editar o eliminar. |
| Total | 9 | Permite gestionar la capacidad, incluyendo las alteraciones autorizadas por la API. |
| Several / Varios | — | No es un nivel guardado. Aparece solo en una línea de grupo cuando los permisos hijos tienen niveles diferentes. |
No todos los permisos aceptan los tres niveles. Algunos ofrecen solo None/Total o None/Read, porque la operación es exclusivamente de gestión o exclusivamente de consulta.
El backend también posee niveles más granulares usados en permisos de objetos, como Read + Download, Upload, Edit y Full Administrative Control. Esos niveles no son opciones de la matriz de roles.
Workplace Permissions
La matriz del workplace presenta actualmente los siguientes permisos:
| Permiso | Qué controla | Niveles disponibles |
|---|---|---|
| Facturación del workplace | Consulta de facturación, precios, facturas y gestión del plan. | None · Read · Total |
| Perfil del workplace | Visualización y edición de la información general del workplace. | None · Read · Total |
| Proyectos del workplace | Lista y gestión de los proyectos del workplace. | None · Read · Total |
| Usuarios y empresas | Usuarios, invitaciones, empresas y su respectiva gestión. | None · Read · Total |
| Roles y permisos | Acceso a las matrices y gestión de los roles de workplace y proyecto. | None · Read · Total |
| Configuración del workplace | Configuraciones, unidades y plantillas comunes. | None · Read · Total |
| Atributos del workplace | Biblioteca de atributos del workplace. | None · Read · Total |
| Créditos y utilización | Saldos, historial y asignaciones de créditos. | None · Read · Total |
| Pool AI — concesiones | Conceder o revocar la utilización del pool AI compartido. | None · Total |
| Suscripción | Visualización y gestión de la suscripción y los módulos. | None · Read · Total |
| Catálogo de costes — ver | Consulta del catálogo de costes común al workplace. | None · Read |
| Catálogo de costes — editar | Gestión de bancos de precios, recursos, composiciones y unidades. | None · Total |
Quién puede gestionar los roles
La sección Workplace Permissions está controlada por el permiso Roles y permisos:
- None: la sección no está disponible;
- Read: permite consultar roles y niveles, sin alterar;
- Total: permite crear, editar y eliminar roles custom y alterar la matriz.
Project Permissions
Los project roles se configuran a nivel del workplace y luego se asignan a los miembros de cada proyecto. La matriz presenta solo permisos con aplicación real en el contexto del proyecto; permisos internos, legacy o controlados por otro mecanismo se ocultan.
Administración del proyecto
| Permiso | Qué controla |
|---|---|
| Perfil del proyecto | Información general y gestión del proyecto. |
| Miembros y equipos | Consulta y gestión de miembros y equipos. |
| Unidades del proyecto | Configuración de las unidades de medida. |
| Atributos del proyecto | Biblioteca de atributos del proyecto. |
| Normas de nomenclatura | Creación y gestión de las normas de nomenclatura. |
| Configuración CDE | Configuración CDE, estados y transiciones de documentos. |
| Flujos de aprobación | Plantillas y pasos de los flujos de aprobación. |
Modelos y visualizador
| Permiso | Qué controla |
|---|---|
| Gestión de modelos | Gestión de los modelos del proyecto. |
| Propiedades y permisos del modelo | Propiedades del modelo y sus respectivas reglas de acceso. |
| Colores de objetos | Consulta de esquemas y datos de colores. |
| Colores de objetos — gestionar | Creación y edición de esquemas de colores del proyecto. |
| Gestión de modelos Explorer | Acciones de gestión del modelo en Explorer. |
| Modelo activo Design | Gestión del modelo activo en Design. |
| Modelo activo Build | Gestión del modelo activo en Build. |
Explorer
| Permiso | Qué controla |
|---|---|
| Vistas Explorer | Abrir vistas y, con Total, crear, editar, eliminar y compartir vistas. |
| Grupos de vistas Explorer | Consultar y gestionar los grupos de información de Explorer. |
Design
| Permiso | Qué controla |
|---|---|
| Tópicos Design | Navegación y gestión de tópicos de Design. |
| Verificación de geometría | Clash tests, matrices, carpetas y resultados. |
| Verificación de propiedades | Biblioteca IDS, specifications y resultados. |
| Verificación de requisitos | Rulesets, reglas y resultados de Requirements Check. |
| Exportaciones Design | Exportación de informes de Design. |
| Tópicos públicos | Acceso al ámbito público de los tópicos. |
| Tópicos privados | Acceso al ámbito privado de los tópicos. |
| Tópicos cerrados | Acceso a tópicos cerrados. |
CDE
| Permiso | Qué controla |
|---|---|
| Acceso al CDE | Entrada en el módulo CDE. La lectura y escritura de archivos y carpetas siguen dependiendo de los permisos específicos de las carpetas. |
Build
| Permiso | Qué controla |
|---|---|
| Gestión de costes — acceso | Entrada en las funcionalidades de presupuesto y control de costes. |
| Gestión de costes — editar | Edición de budgets, BoQ y estructuras de costes. |
| Gestión de costes — aprobar | Aprobación o rechazo de versiones de budget. |
| Gestión de costes — comercial | Visualización de precios de venta y márgenes. |
| Gestión de costes — aprobación fiscal | Aprobación fiscal de los autos después de la aprobación técnica. |
| Site Walk — acceso | Consulta de listas, sesiones y visualizador de Site Walk. |
| Site Walk — cargar y editar | Subida y edición de sheets, vídeos, sesiones y mappings. |
| Site Walk — eliminar | Eliminación de datos de Site Walk. |
| Tópicos Build | Navegación y gestión de los tópicos con origen en Build. |
| Exportaciones Build | Exportación de informes de tópicos Build. |
| Tópicos públicos / privados / cerrados | Acceso a los diferentes ámbitos de los tópicos Build. |
Management — reuniones
| Permiso | Qué controla |
|---|---|
| Reuniones — ver | Consulta de reuniones y metadatos de revisión. |
| Reuniones — gestionar | Creación y gestión de reuniones. |
| Cargar transcripción | Subida manual de transcripciones. |
| Ejecutar procesamiento AI | Inicio del procesamiento AI de reuniones. |
| Revisar sugerencias | Consulta y revisión de las sugerencias generadas. |
| Aplicar sugerencias | Aplicación de las sugerencias revisadas. |
| Configurar política | Política de grabación, retención y procesamiento. |
| Ver transcripción | Acceso al contenido de las transcripciones. |
| Ver artefactos | Acceso a grabaciones, exportaciones y anexos. |
| Gestionar integraciones | Integraciones de proveedores de Meeting Intelligence. |
Management — correspondencia y tareas
| Permiso | Qué controla |
|---|---|
| Correspondencia — ver | Consulta de la correspondencia accesible al usuario. |
| Correspondencia — gestionar | Estados, plazos y metadatos de la correspondencia. |
| Correspondencia — asociar entidades | Enlaces a tópicos, reuniones, tareas y documentos. |
| Correspondencia — exportar | Exportación de correspondencia y threads. |
| Correspondencia — configurar captura | Dirección y reglas de captura de correspondencia. |
| Mapeo de integración con el CDE | Carpetas CDE usadas por Correspondence y Document Studio. |
| Tareas — ver | Consulta de tareas visibles al usuario. |
| Tareas — gestionar propias | Creación y gestión de las propias tareas. |
| Tareas — gestionar del proyecto | Gestión y asignación de tareas de equipo/proyecto. |
Management — Document Studio
| Permiso | Qué controla |
|---|---|
| Document Studio — ver | Consulta de documentos y secciones autorizadas. |
| Crear | Creación de documentos. |
| Editar contenido | Edición de secciones autorizadas. |
| Sugerir alteraciones | Sugerencias con control de cambios. |
| Comentar | Comentarios en documentos. |
| Aprobar | Aprobación en workflows de revisión. |
| Publicar | Publicación de documentos aprobados, incluyendo promoción a CDE. |
| Gestionar plantillas | Plantillas y biblioteca de bloques. |
| Configurar flujos | Workflows y reglas de validación. |
| Gestionar permisos | Acceso específico por sección. |
Management — Information Requirements
| Permiso | Qué controla |
|---|---|
| Information Requirements — ver | Bibliotecas, revisiones y matriz de requisitos. |
| Estructura | Bibliotecas, revisiones, especialidades, clases y aplicabilidad. |
| Propiedades | Definiciones, grupos y conjuntos reutilizables de propiedades. |
| Matriz | Asignaciones de niveles de requisito. |
| Aprobar | Envío, aprobación o devolución de revisiones. |
| Importar | Importación de IDS, XLSX y CSV. |
| Exportar | Preview/export de IDS y anexos BEP. |
| Publicar en Design | Publicación de specifications compiladas en la biblioteca IDS de Design. |
Insights
| Permiso | Qué controla |
|---|---|
| Paneles | Consulta y gestión de dashboards, complementada por los permisos específicos de cada dashboard. |
Algunas líneas dependen de feature flags o de módulos activos en la suscripción. Por este motivo, un permiso puede existir en el backend y no aparecer en la matriz de un determinado workplace.
Restricciones específicas de los niveles
La mayoría de las líneas ofrece None, Read y Total, pero existen excepciones en la interfaz actual:
- solo None/Total: Normas de nomenclatura, Configuración CDE, Gestión de costes — aprobar, Aprobación fiscal, Site Walk — cargar y editar, Site Walk — eliminar, Colores de objetos — gestionar, Correspondencia — configurar captura y Mapeo de integración con el CDE;
- solo None/Read: Colores de objetos y Tópicos cerrados de Build.
En algunas funcionalidades de acción, Read puede presentarse por consistencia de la matriz pero no autoriza la operación; la ayuda contextual de la línea indica el umbral realmente aplicado por la API.
Project Manager role
El botón Set Project Manager marca un project role, no un usuario aislado.
Para que un role pueda ser marcado como Project Manager:
- todos sus permisos deben estar en Total;
- los ámbitos de tópicos públicos, privados y cerrados de Design y Build son la única excepción y pueden tener otro nivel;
- al marcar un nuevo role, la marca se elimina del role definido anteriormente.
Consecuentemente, todos los miembros de proyecto a los que se asigne ese role reciben el comportamiento asociado al role de Project Manager.
Permisos por objeto
La matriz de roles no determina, por sí sola, todo el acceso. Varias áreas aplican permisos adicionales al objeto:
- carpetas del CDE;
- tópicos;
- clash tests;
- IDS specifications;
- vistas;
- dashboards;
- secciones de Document Studio.
En CDE, por ejemplo, el role controla la entrada en el módulo y la posibilidad de gestionar permisos, mientras que la carpeta puede conceder:
| Nivel de la carpeta | Capacidades |
|---|---|
| None | Sin acceso. |
| Read Only | Ver. |
| Read + Download | Ver y descargar. |
| Read + Download + Upload | Ver, descargar y cargar. |
| Edit | Ver, descargar, cargar, editar y eliminar. |
| Full Administrative Control | Control total, incluyendo administración permitida. |
Los permisos de carpeta pueden asignarse directamente a usuarios, equipos o empresas. El backend calcula el nivel efectivo aplicable; un Project Admin recibe control total y un Guest no recibe acceso a las carpetas por este mecanismo.
Cómo configurar
- En Workplace Settings → Workplace Permissions, revisa o crea los workplace roles.
- Define la matriz de cada role custom y asígnala a los miembros del workplace.
- En Workplace Settings → Project Permissions, revisa o crea los project roles disponibles en el workplace.
- Define la matriz del project role y, si aplica, marca el role de Project Manager.
- En cada proyecto, asigna el project role adecuado a cada miembro.
- Configura también los permisos por objeto en las áreas que los soportan.
Diagnóstico de problemas de acceso
Cuando un botón está deshabilitado, una sección no aparece o la API devuelve acceso denegado, verifica por este orden:
- el usuario está activo en el workplace y en el proyecto;
- tiene el workplace role y el project role correctos;
- el permiso relevante está en Read o Total, según la acción;
- el módulo está disponible en la suscripción y la feature flag está activa;
- el objeto tiene permisos propios y el usuario, el equipo o la empresa posee el nivel necesario;
- el role es Guest o existe otra regla específica de la funcionalidad.
Enlaces
Was this article helpful?