Saltar a contenido

Roles y permisos

Roles que se asignan dentro de una organización (tenant). El rol de plataforma (SystemAdmin) lo gestiona el proveedor del servicio y no forma parte de este manual.

Un usuario puede tener varios roles simultáneamente (ej. un TenantAdmin que además es HRManager y Manager de su equipo).

Resumen de scope

Rol Constante Scope
TenantAdmin AppRoles.TenantAdmin Toda la organización (su tenant)
HRManager AppRoles.HRManager Funciones operativas de RR.HH. en su tenant
Manager AppRoles.Manager Su equipo (empleados que tienen a esta persona como ManagerId)
Employee AppRoles.Employee Sus datos personales

Matriz de permisos

Capacidad TenantAdmin HRManager Manager Employee
Configuración del tenant
Editar datos del tenant (nombre, locale, branding)
Configurar email del tenant (SMTP/Graph/Gmail)
Editar plantillas de email del tenant
Audit log del tenant
Crear/editar/desactivar usuarios
Asignar roles a usuarios
Resetear contraseña de un usuario
Revocar sesiones de un usuario
Configurar SSO e integraciones
Operación de RR.HH.
Listar / crear / editar empleados
Importar empleados desde CSV
Invitar empleado (crear cuenta)
Editar departamentos
Editar perfiles de cargo
Editar competencias
Importar competencias desde CSV
Editar/importar frameworks de skills
Editar plantillas de evaluación
Ciclos de evaluación
Crear / editar ciclos
Generar evaluaciones (poblar ciclo)
Auto-asignar pares y reportes directos
Asignar manualmente participantes
Cambiar estado del ciclo (Open/Closed)
Disparar emails (ciclo abierto, recordatorio, resultados)
Calibrar evaluaciones (sobrescribir scores)
Ver resultados agregados de ciclos
Mis evaluaciones
Listar evaluaciones asignadas (a mí como evaluador)
Completar / enviar evaluaciones
Ver mis resultados (como evaluado)
Acuse de recibo de resultados
Análisis
Heatmap de brechas
Mapa 9-Box
Comparación entre ciclos
Análisis de brechas individual
Planes de desarrollo
Generar plan desde brechas
Crear plan manualmente
Editar acciones del plan (su propio plan)
Aprobar/rechazar plan
Reportar avance / agregar evidencia (su propio plan)
Ver mi propio plan
Objetivos (OKR)
Crear/editar objetivos organizacionales
Crear/editar key results
Reportar avance de mis objetivos
Carrera
Editar planes de carrera
Ver mi carrera
Ver carrera de mi equipo
Clima
Crear / lanzar encuestas de pulso
Responder encuestas de pulso (anónimo)
Exportaciones
Exportar PDF de evaluación
Exportar Excel del heatmap
Exportar Excel del 9-Box
Mi perfil (todos)
Editar mi perfil (nombre, foto, idioma)
Cambiar mi contraseña
Activar/desactivar mi 2FA
Notificaciones in-app
Añadir deadlines a mi calendario

Notas

Alcance del Manager

El rol Manager no tiene un menú propio fuerte. Sus permisos se manifiestan en:

  • Ver el tablero con la pestaña "Mi equipo" (solo sus reportes directos)
  • Aprobar/rechazar planes de desarrollo de sus reportes directos
  • Asignar pares en ciclos donde es jefe del evaluado

Alcance del Employee

El rol Employee es el más restringido: solo ve sus propios datos, principalmente a través de:

  • Mis evaluaciones (cuando hay un ciclo activo)
  • Mi plan de desarrollo (cuando le asignaron uno)
  • Mi carrera (si su cargo está en algún plan de carrera activo)
  • Mis objetivos (si es dueño de algún objetivo)
  • Mis encuestas (cuando hay una encuesta de pulso abierta)
  • Mi perfil

Roles compuestos

Un mismo usuario puede tener varios roles. Ejemplo típico: el primer usuario de la organización es TenantAdmin; si además tiene reportes directos, se le asigna también Manager, y verá las opciones de ambos roles.