Roles y permisos
AdministraciónEn el ETRM, el acceso a los proyectos y requisitos se controla mediante un sistema basado en roles. Estos permisos están vinculados a la pertenencia a un Grupo. Solo los miembros de un grupo pueden ver o editar los proyectos asignados a dicho grupo.
Los cuatro niveles de permisos
Cada miembro del grupo posee uno de los siguientes roles, que determinan el alcance de sus funciones dentro de los proyectos:
| Rol | Denominación | Descripción |
|---|---|---|
| ADMIN | Administrador | Tiene control total sobre el grupo. Puede gestionar miembros, cambiar roles, eliminar/archivar proyectos y editar todo el contenido. |
| EDIT | Editor | Puede crear y editar requisitos, gestionar etiquetas (tags) y escribir comentarios. No puede eliminar proyectos ni gestionar miembros del grupo. |
| COMMENT | Comentarista | Puede leer los requisitos y sus detalles, y escribir comentarios. No puede modificar el texto de los requisitos ni crear otros nuevos. |
| READ | Lector | Tiene acceso de solo lectura a todos los proyectos y requisitos del grupo. Ideal para partes interesadas (stakeholders) que solo necesitan mantenerse informadas. |
Soberanía: cualquiera puede ser administrador
Un principio fundamental del ETRM es la descentralización de la administración. No es necesario esperar a un administrador de TI central para empezar a trabajar:
- Cree sus propios grupos: Cada usuario registrado tiene el derecho de fundar su propio grupo.
- Estado de administrador automático: Al crear un grupo, usted se convierte automáticamente en su Administrador de Grupo (ADMIN).
- Control total: Como fundador, usted decide por sí solo a quién invitar a su grupo, qué nivel de permiso recibe y en qué proyectos trabajarán juntos.
Mejores prácticas para la concesión de derechos
El principio de privilegio mínimo: Asigne derechos de la forma más restrictiva posible. Una parte interesada que solo consulta informes debería recibir el rol de READ para evitar cambios accidentales.
Regla de los dos administradores: Para proyectos importantes, designe a una segunda persona como ADMIN. Esto garantiza que el grupo siga siendo plenamente operativo incluso si el fundador está ausente.