Saltar a contenido

Roles y permisos

Roles que se asignan dentro de una organización (tenant). El rol de plataforma (SystemAdmin) lo gestiona el proveedor del servicio y no forma parte de este manual.

Un usuario puede tener varios roles simultáneamente (ej. un TenantAdmin que además es HRManager y Manager de su equipo).

Resumen de scope

Rol Constante Scope
TenantAdmin AppRoles.TenantAdmin Toda la organización (su tenant)
HRManager AppRoles.HRManager Funciones operativas de RR.HH. en su tenant
Manager AppRoles.Manager Su equipo (empleados que tienen a esta persona como ManagerId)
Employee AppRoles.Employee Sus datos personales

Matriz de permisos

Capacidad TenantAdmin HRManager Manager Employee
Configuración del tenant
Editar datos del tenant (nombre, locale, branding) ✓
Configurar email del tenant (SMTP/Graph/Gmail) ✓
Editar plantillas de email del tenant ✓ ✓
Audit log del tenant ✓
Crear/editar/desactivar usuarios ✓
Asignar roles a usuarios ✓
Resetear contraseña de un usuario ✓
Revocar sesiones de un usuario ✓
Configurar SSO e integraciones ✓
Operación de RR.HH.
Listar / crear / editar empleados ✓ ✓
Importar empleados desde CSV ✓ ✓
Invitar empleado (crear cuenta) ✓ ✓
Editar departamentos ✓ ✓
Editar perfiles de cargo ✓ ✓
Editar competencias ✓ ✓
Importar competencias desde CSV ✓ ✓
Editar/importar frameworks de skills ✓ ✓
Editar plantillas de evaluación ✓ ✓
Ciclos de evaluación
Crear / editar ciclos ✓ ✓
Generar evaluaciones (poblar ciclo) ✓ ✓
Auto-asignar pares y reportes directos ✓ ✓ ✓
Asignar manualmente participantes ✓ ✓ ✓
Cambiar estado del ciclo (Open/Closed) ✓ ✓
Disparar emails (ciclo abierto, recordatorio, resultados) ✓ ✓
Calibrar evaluaciones (sobrescribir scores) ✓ ✓
Ver resultados agregados de ciclos ✓ ✓
Mis evaluaciones
Listar evaluaciones asignadas (a mí como evaluador) ✓ ✓ ✓ ✓
Completar / enviar evaluaciones ✓ ✓ ✓ ✓
Ver mis resultados (como evaluado) ✓ ✓ ✓ ✓
Acuse de recibo de resultados ✓ ✓ ✓ ✓
Análisis
Heatmap de brechas ✓ ✓
Mapa 9-Box ✓ ✓
Comparación entre ciclos ✓ ✓
Análisis de brechas individual ✓ ✓
Planes de desarrollo
Generar plan desde brechas ✓ ✓ ✓
Crear plan manualmente ✓ ✓ ✓
Editar acciones del plan ✓ ✓ ✓ (su propio plan)
Aprobar/rechazar plan ✓ ✓ ✓
Reportar avance / agregar evidencia ✓ ✓ ✓ (su propio plan)
Ver mi propio plan ✓ ✓ ✓ ✓
Objetivos (OKR)
Crear/editar objetivos organizacionales ✓ ✓
Crear/editar key results ✓ ✓
Reportar avance de mis objetivos ✓ ✓ ✓ ✓
Carrera
Editar planes de carrera ✓ ✓
Ver mi carrera ✓ ✓ ✓ ✓
Ver carrera de mi equipo ✓ ✓ ✓
Clima
Crear / lanzar encuestas de pulso ✓ ✓
Responder encuestas de pulso (anónimo) ✓ ✓ ✓ ✓
Exportaciones
Exportar PDF de evaluación ✓ ✓
Exportar Excel del heatmap ✓ ✓
Exportar Excel del 9-Box ✓ ✓
Mi perfil (todos)
Editar mi perfil (nombre, foto, idioma) ✓ ✓ ✓ ✓
Cambiar mi contraseña ✓ ✓ ✓ ✓
Activar/desactivar mi 2FA ✓ ✓ ✓ ✓
Notificaciones in-app ✓ ✓ ✓ ✓
Añadir deadlines a mi calendario ✓ ✓ ✓ ✓

Notas

Alcance del Manager

El rol Manager no tiene un menú propio fuerte. Sus permisos se manifiestan en:

  • Ver el tablero con la pestaña "Mi equipo" (solo sus reportes directos)
  • Aprobar/rechazar planes de desarrollo de sus reportes directos
  • Asignar pares en ciclos donde es jefe del evaluado

Alcance del Employee

El rol Employee es el más restringido: solo ve sus propios datos, principalmente a través de:

  • Mis evaluaciones (cuando hay un ciclo activo)
  • Mi plan de desarrollo (cuando le asignaron uno)
  • Mi carrera (si su cargo está en algún plan de carrera activo)
  • Mis objetivos (si es dueño de algún objetivo)
  • Mis encuestas (cuando hay una encuesta de pulso abierta)
  • Mi perfil

Roles compuestos

Un mismo usuario puede tener varios roles. Ejemplo típico: el primer usuario de la organización es TenantAdmin; si además tiene reportes directos, se le asigna también Manager, y verá las opciones de ambos roles.