Skip to main content

Dónde está en el dashboard

Tutorial interactivo

Si el video muestra un “menú del sistema” antiguo, usá Teams and Roles → Roles (/teams?section=roles).

Cómo funciona el RBAC en Gu1

Coexisten dos capas:
  1. Roles legacy fijos de organización (owner, admin, manager, developer, analyst, viewer).
  2. RBAC granular con permisos recurso:acción (p. ej. entities:read, rules:create, cases:assign).
Los endpoints de la API validan permiso granular con fallback legacy explícito. Con RBAC granular activo en la org, la UI de Roles es la fuente fina de acceso.
Activar o desactivar RBAC granular a nivel organización suele ser una acción de plataforma (SuperOwner). Los admins de la org gestionan roles y asignaciones una vez habilitado.

Crear un rol

2

Crear

Hacé clic en Crear (o equivalente) e ingresá un nombre claro.
3

Asigná permisos

Seleccioná permisos por recurso (entidades, reglas, casos, enrichments, teams, billing, etc.) y acciones (read, create, edit, delete, export, approve, …).
4

Visibilidad (si aplica)

Para datos sensibles podés configurar mostrar / deshabilitar / ocultar / ofuscar según la UI del editor.
5

Guardá y asigná

Guardá el rol y asignalo a miembros desde Roles o desde el perfil del miembro en /teams.

Buenas prácticas

Menor privilegio

Solo los permisos necesarios para el trabajo.

Revisión periódica

Revisá roles y asignaciones cada 3–6 meses.

Maker-checker

Separá quién propone reglas/listas de quién aprueba.

Múltiples roles

Un usuario puede tener varios roles; los permisos se combinan.

Relacionado