EditorPendiente de validaciónAvanzado

Validar usuarios, roles y permisos antes de conceder acceso

Evitar accesos excesivos o identidades ambiguas.

Pendiente de validación. Esta unidad identifica el gate y la evidencia necesaria; no autoriza una operación no demostrada.

Abrir pantalla guiada

Cuándo usarla

Cuando se necesita alta, cambio de rol, restricción o baja de acceso.

Requisitos y permisos

  • Identidad y email corporativo confirmados.
  • Tenant/restaurante exacto.
  • Matriz RBAC vigente y aprobador.

Pasos

  1. No infieras permisos por el nombre del puesto.
  2. Confirma persona, email, tenant y alcance.
  3. Obtén el rol vigente y su matriz de privilegios.
  4. Solicita aprobación del responsable.
  5. Aplica el mínimo privilegio en un canary si la superficie existe.
  6. Haz readback con la cuenta afectada y registra auditoría.

Resultado esperado y readback

Resultado: La persona accede solo al tenant y acciones aprobados.

Comprobación: La cuenta muestra el rol esperado y no puede abrir ni modificar módulos fuera de alcance.

Errores frecuentes

  • Usar un email o tenant no confirmado.
  • Confundir rol de CRM con rol de Winerim.
  • Conceder administrador para resolver una incidencia puntual.

Recuperación o rollback

Revoca el cambio y conserva el evento de auditoría; si la identidad es dudosa, bloquea el alta hasta confirmación.

Evidencia

Matriz RBAC Winerim no aportada

Evidencia pendiente · pendiente · verificada 2026-09-02

Artículos relacionados

Idiomas

IdiomaEstado editorial
ESVerificado
ENNo traducido
FRNo traducido
ITNo traducido
PTNo traducido
DENo traducido