Configuración del portal y centro técnico
Abre /portal-settings para configurar módulos, seguridad, MFA, espacios de
trabajo y políticas. /portal-settings?tab=policies muestra reglas locales y
/portal-settings/system-email el estado del correo del sistema. Los enlaces antiguos
a la página de políticas redirigen aquí.
Mientras /portal-settings/system-email comprueba el canal, el estado de carga es
normal y no indica un error: espera el resultado o reintenta antes de tratarlo como
un fallo.
/portal-settings-tech permite consultar permisos efectivos, ejecutar una
comprobación sin cambios, administrar interruptores de emergencia por ámbito y
revisar la política de chat. No sustituye al centro de automatización.
Secuencia segura
Registra responsable y motivo, confirma el ámbito (empresa, departamento, proyecto, pipeline, etapa o usuario), cambia un grupo relacionado y prueba con un rol y dato de prueba. Después vuelve a leer el permiso efectivo. Una pestaña ausente indica falta de permiso, no que el ajuste esté desactivado.
Centro general
Las secciones son General, Derechos y reglas locales y Correo del sistema. Según los permisos pueden aparecer Seguridad, Tareas, CRM, Chat, AI, Documentos, Archivos y Espacios de trabajo.
Pestañas de módulos y alcance del espacio
| Sección | Qué controla | Prueba |
|---|---|---|
| Seguridad | fallback por módulo y MFA de personal/extranet | iniciar sesión con una regla inexistente |
| Tareas | jerarquía, asignación, planificación, revisión/estimación y automatización no-admin | crear una tarea de prueba |
| CRM | nivel de rol (predeterminado, ninguno, lectura, escritura, gestión); la visibilidad de oportunidades es independiente: todas en el embudo, propias y de subordinados, solo propias o ninguna | abrir oportunidades de prueba propias, de un subordinado y de otro empleado; si las reglas se solapan, comprobar que gana la más restrictiva |
| Chat | política de chats directos | comprobar el contexto permitido |
| AI | disponibilidad y derechos de Assistant | usar una consulta sin escritura |
| Documentos/Archivos | gobierno del módulo y ficheros | probar copia, descarga y borrado |
| Espacios | enforcement y miembros | probar off, staged, strict |
strict deniega lo que no esté permitido explícitamente; open permite leer y
escribir por defecto y es arriesgado en producción. MFA puede estar desactivado,
ser opcional, obligatorio para administradores o para todos. Los miembros del
espacio pueden ser viewer, member, admin u owner; añade un administrador de
reserva antes de usar strict.
Restricciones de asignación de tareas
En el bloque de asignación puedes permitir el trabajo entre departamentos y elegir si el alcance incluye departamentos relacionados o solo el mismo departamento. Solo estos departamentos abre una lista con nombres legibles y búsqueda. Selecciona allí los departamentos; uno guardado antes pero ya no resoluble queda marcado por separado como no disponible para que la restricción no desaparezca en silencio. Esa marca no significa que la asignación esté permitida ni exige escribir un identificador técnico. Define aparte el rol de destino: cualquier usuario, responsable o empleado.
Debajo puedes buscar empleados y marcar Quién puede ser asignado y Quién no puede ser asignado. Una lista de empleados vacía es un estado propio, no permiso para todos. Si los valores se heredan de una política superior, los campos son de solo lectura. Después de guardar, vuelve a leer el acceso efectivo y prueba con una tarea sintética.
La misma tarjeta separa la planificación para sí de la planificación para otras personas. La persona planifica su propio trabajo se aplica cuando figura como responsable o coejecutor; no cambia la fecha límite de la tarea. El alcance y el rol de destino para otras personas se configuran aparte. Allow userIds y Deny userIds siguen siendo listas de identificadores en texto, no un selector de empleados por nombre: no introduzcas IDs reales en las demostraciones ni interpretes una lista vacía como permiso para todos. Guardar requiere permiso de gestión de los ajustes de tareas; después vuelve a leer el acceso efectivo.
Fallback y MFA
El fallback puede ser global o específico del módulo. Si no existe una regla local,
strict bloquea la acción hasta que se autorice expresamente; open permite lectura
y escritura por defecto y solo debe usarse con una decisión documentada. Después de
cambiar MFA prueba el inicio de sesión y la verificación adicional con un rol de
prueba. No sobrescribas una política existente al guardar un ajuste no relacionado.
Espacios de trabajo y alcance
Configura primero el espacio, añade miembros con viewer, member, admin u
owner y define off, staged o strict para tareas, CRM, flujos y proyectos.
Antes de strict, confirma que el propietario y un administrador de respaldo estén
incluidos. Las reglas más específicas de departamento, proyecto, pipeline, etapa o
usuario pueden reemplazar la regla de empresa; revisa siempre el acceso efectivo.
Acceso a conexiones de AI
La pestaña AI activa el módulo por separado y muestra las conexiones disponibles.
Para una conexión en modo policy, concede acceso a los roles admin, head y
employee; es una concesión a nivel de empresa y no sustituye los permisos
separados de Assistant para respuestas y acciones en las políticas locales. Con el
acceso gestionado por el módulo, se sigue su modo y los roles no se pueden editar. Sin
conexiones es un estado vacío válido: configura una en Conexiones de AI
sin exponer claves. Después comprueba la capacidad efectiva y una consulta sin escritura.
En la pestaña Archivos elige también un perfil de gobierno: simplificado para equipos pequeños con poca carga de proceso, gestionado para un ciclo de vida controlado o estricto para operaciones reguladas. Hay controles separados para borrar directamente, forzar el borrado de archivos vinculados y exigir un motivo dentro del flujo de borrado y limpieza final. Cambian los límites destructivos, no los permisos de lectura; compáralos con el ciclo de vida de archivos antes de guardar.
Política de comunicación de voz de CRM.
La pestaña CRM tiene una política independiente de comunicación de voz. Registro del contacto obligatorio permite llamar solo cuando existe el registro de aptitud del contacto; La ley permite por defecto hace llamables los contactos sin registro y exige indicar una base legal con nombre. El portal advierte del alcance, pero no promete una cantidad de contactos. Cambiarla requiere permiso de gestión; sin él, los valores son de solo lectura. Ante un fallo de carga o guardado, vuelve a leer o reintenta, no la actives a ciegas. Para revisar usa solo Demo Client North y Anna Test Employee sintéticos; sin guardar, PII, telefonía ni llamadas reales.
Políticas locales
Selecciona módulo, ámbito y sujeto, indica el motivo y revisa el permiso efectivo: una regla más específica puede reemplazar la de empresa. Comprueba por separado los permisos de Assistant para respuestas y acciones; activar AI no concede escritura en CRM.
Centro técnico
El centro técnico ofrece una matriz de permisos por tipo de acción, comprobación por ámbito, interruptores de emergencia para empresa/proyecto/pipeline/etapa/usuario y política de chat. La consola de diagnóstico es privilegiada: no introduzcas tokens, datos personales ni comandos reales.
La comprobación de permisos es solo diagnóstica y no concede permisos. El interruptor detiene una automatización para el ámbito indicado; registra el motivo, detén primero el lanzamiento peligroso y retíralo en una acción separada y revisada. La comprobación de permisos Assistant se abre desde AI Hub. El resultado solo prueba el ámbito y el despliegue que aparecen en pantalla.
Recuperación y aceptación
Ante un acceso denegado solicita permiso; ante carga parcial vuelve a leer todos los módulos; ante conflicto compara antes de guardar. Retira un interruptor solo tras corregir y revisar.
Verificación
La configuración está lista cuando el escenario permitido funciona, el escenario prohibido se bloquea con un mensaje útil, los roles fuera del ámbito no ganan acceso y quedan registrados responsable, motivo, hora y resultado. Un acceso denegado requiere solicitar el permiso correspondiente; una carga parcial exige releer todos los módulos antes de aceptar el cambio.
Enlaces
Guía conceptual, no es una captura de UI ni una evidencia de estado.