MiroxMirox
  • Plataforma

    • Filosofía
    • Visión general de la plataforma
    • Recursos de la plataforma
  • Mirox-Cloud

    • Visión general de la nube
    • Microservicios conectados
  • Mirox-Agent

    • Visión general del agente
    • Opciones de despliegue
    • Data Scraper
    • Gemelo digital
  • Detalles técnicos

    • Recopilación de métricas
  • Información

    • Plantas compatibles
  • Tipos de planta

    • Plantas solares
    • Parques eólicos
    • Almacenamiento por baterías
    • Sistema de alarma
  • Monitorización y visualización

    • Monitorización en tiempo real
    • Gemelo digital
    • Estados de componentes
    • Códigos de estado del inversor
    • Eventos del inversor
    • Detección de pérdidas
    • Límites de potencia y recorte
    • Detección de eficiencia
    • Panel de KPI
  • Gestión de datos

    • Eventos
    • Tickets
    • Previsiones
    • Informes
  • Integración y colaboración

    • Cooperaciones
    • Tokens de API
    • VPN
    • Proxy
  • IA

    • Asistente de IA y asistentes
    • Acceso agéntico (MCP)
  • Facturación

    • Mercado y tarifas
    • Contabilidad y facturación
  • Colaboración

    • Invitaciones
  • Seguridad

    • Autenticación
    • Bloqueo de cuenta
    • Sistema de permisos
    • Segmentación de red
    • Restricciones de cooperación
    • Registro de auditoría de acceso
    • Actividad y auditoría
  • Nodos

    • mrxnode
  • Aplicación

    • Control de puerta
    • Relé genérico
  • Clúster en el borde

    • Orquestación
  • Primeros pasos

    • Onboarding
    • Configuración inicial
  • Personal

    • Usar la VPN
    • Usar el proxy
    • Autenticación de dos factores
    • Sesiones
    • Tokens de API
    • Notificaciones
    • Conectar Microsoft Teams
  • Por planta

    • Contactos
    • Dispositivos de red
    • Registradores de datos
    • Componentes
    • VPN directa (por agente)
    • Volumen de datos
    • Importar historial
  • Organización

    • Permisos de miembros
    • Cooperaciones
    • Almacenamiento de archivos
    • Servicios VPN
  • Exportación de datos

    • API de exportación de métricas
    • MiroxQL — lenguaje de consulta
    • Generación externa de informes
    • Grafana
    • Visión general de la API
  • Soporte

    • Solicitar una integración
  • mrxnode

    • Visión general
    • Guías
    • Despliegue de contenedor
    • Referencia de comandos
    • Solución de problemas
  • Generación de informes

    • Generador de informes externo
    • Exportación de datos brutos para Excel
  • Acceso remoto
  • IA en Mirox
  • Importación del histórico
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Plataforma

    • Filosofía
    • Visión general de la plataforma
    • Recursos de la plataforma
  • Mirox-Cloud

    • Visión general de la nube
    • Microservicios conectados
  • Mirox-Agent

    • Visión general del agente
    • Opciones de despliegue
    • Data Scraper
    • Gemelo digital
  • Detalles técnicos

    • Recopilación de métricas
  • Información

    • Plantas compatibles
  • Tipos de planta

    • Plantas solares
    • Parques eólicos
    • Almacenamiento por baterías
    • Sistema de alarma
  • Monitorización y visualización

    • Monitorización en tiempo real
    • Gemelo digital
    • Estados de componentes
    • Códigos de estado del inversor
    • Eventos del inversor
    • Detección de pérdidas
    • Límites de potencia y recorte
    • Detección de eficiencia
    • Panel de KPI
  • Gestión de datos

    • Eventos
    • Tickets
    • Previsiones
    • Informes
  • Integración y colaboración

    • Cooperaciones
    • Tokens de API
    • VPN
    • Proxy
  • IA

    • Asistente de IA y asistentes
    • Acceso agéntico (MCP)
  • Facturación

    • Mercado y tarifas
    • Contabilidad y facturación
  • Colaboración

    • Invitaciones
  • Seguridad

    • Autenticación
    • Bloqueo de cuenta
    • Sistema de permisos
    • Segmentación de red
    • Restricciones de cooperación
    • Registro de auditoría de acceso
    • Actividad y auditoría
  • Nodos

    • mrxnode
  • Aplicación

    • Control de puerta
    • Relé genérico
  • Clúster en el borde

    • Orquestación
  • Primeros pasos

    • Onboarding
    • Configuración inicial
  • Personal

    • Usar la VPN
    • Usar el proxy
    • Autenticación de dos factores
    • Sesiones
    • Tokens de API
    • Notificaciones
    • Conectar Microsoft Teams
  • Por planta

    • Contactos
    • Dispositivos de red
    • Registradores de datos
    • Componentes
    • VPN directa (por agente)
    • Volumen de datos
    • Importar historial
  • Organización

    • Permisos de miembros
    • Cooperaciones
    • Almacenamiento de archivos
    • Servicios VPN
  • Exportación de datos

    • API de exportación de métricas
    • MiroxQL — lenguaje de consulta
    • Generación externa de informes
    • Grafana
    • Visión general de la API
  • Soporte

    • Solicitar una integración
  • mrxnode

    • Visión general
    • Guías
    • Despliegue de contenedor
    • Referencia de comandos
    • Solución de problemas
  • Generación de informes

    • Generador de informes externo
    • Exportación de datos brutos para Excel
  • Acceso remoto
  • IA en Mirox
  • Importación del histórico
  • English
  • Deutsch
  • Español
  • Français
  • Português
  • Italiano
  • English
  • Monitorización y visualización

    • Monitorización en tiempo real
    • Gemelo Digital
    • Estados de los componentes
    • Códigos de estado del inversor
    • Eventos del inversor
    • Detección de pérdidas
    • Límites de potencia y recorte
    • Detección de eficiencia (PRRC)
    • Inspector de Red Local
    • Monitorización de accesos
    • Panel de KPI
    • Visualización de gráficos
  • Gestión de datos

    • Eventos
    • Tickets
    • Previsiones
    • Informes
  • Integración y colaboración

    • Cooperaciones
    • Tokens de API
    • VPN
    • Proxy (Acceso web a los dispositivos de la planta)
  • IA

    • Asistente de IA y asistentes guiados
    • Acceso agéntico (MCP)
  • Facturación

    • Mercado y tarifas
    • Contabilidad y facturación
  • Colaboración

    • Invitaciones
  • Seguridad

    • Autenticación
    • Cuenta bloqueada temporalmente
    • Sistema de permisos
    • Segmentación de red
    • Restricciones de permisos de cooperación
    • Registro de auditoría de accesos
    • Actividad y rastro de auditoría

Restricciones de permisos de cooperación

Cuando compartes una planta o un portfolio con una organización socia, el nivel al que compartes se convierte en un techo: el socio nunca puede conceder a sus propios miembros más acceso del que tú le diste. Esto mantiene la compartición entre organizaciones segura y predecible — sigues controlando hasta dónde viajan tus recursos.

Concepto

Una cooperación permite a dos organizaciones compartir parques y portfolios cruzando la frontera de la organización. Cada recurso compartido se comparte a un rol de trabajo específico, y ese rol limita todo lo que puede hacer con él la parte receptora.

Tres reglas hacen que esto funcione:

  • La visibilidad llega más lejos que el acceso. Un Administrador o Moderador en la parte receptora puede ver qué comparte una cooperación — qué plantas y carteras, con qué rol, de quién y durante cuánto tiempo. Dirigir una relación con un socio es gobernanza de la organización, por lo que el nivel de manager, Miembro y Externo no ven nada de ello.
  • El acceso queda en manos del administrador. Ver la lista no es lo mismo que abrir los datos. Solo un Administrador de la organización receptora obtiene acceso automático a los recursos compartidos en sí; todos los demás necesitan una concesión explícita de ese administrador.
  • Delegación limitada. El administrador receptor puede entregar un recurso compartido a sus propios miembros únicamente a un rol no superior a aquel al que se compartió, y solo dentro de un conjunto permitido (ver más abajo).

Información

La visibilidad sin acceso es intencionada. Quienes gestionan una relación con un socio necesitan saber qué recursos abarca, mientras que la decisión de abrir realmente los datos de una planta a una persona sigue estando en manos de un único administrador responsable en cada parte.

Quién ve qué

En la parte receptora, ver que un recurso se ha compartido y poder abrirlo son dos cosas distintas:

Rol en la parte receptoraVe lo compartidoAcceso automático a los datos
AdministradorSíSí
ModeradorSíNo
Asset Manager (Technical)NoNo
Asset Manager (Commercial)NoNo
MiembroNoNo
ExternoNoNo

Esto no es un callejón sin salida. El administrador decide quién debe trabajar en las plantas compartidas y les concede el recurso — normalmente el Asset Manager (Technical) — y desde ese momento gestionan exactamente las plantas que se les asignaron. Lo que la delegación nunca entrega es la propia visión general de la cooperación; esa queda en manos del Administrador y el Moderador.

Jerarquía de permisos

Los roles de trabajo sobre un recurso van de mayor a menor autoridad. Technical Manager y Asset Manager están en el mismo nivel: son dos vías paralelas con finalidades distintas, no peldaños de una escalera. La compartición por cooperación elige uno de estos — o la vía independiente Responsable de seguridad descrita más abajo — como nivel compartido:

Technical Manager cubre la operación técnica de la planta. Asset Manager cubre el mismo alcance de planta y además la vertiente comercial (datos contables). Elija el que corresponda a por qué el socio necesita el recurso — ninguno está por encima del otro.

El rol Operador está reservado para los recursos que una organización posee directamente. Nunca puedes compartir ni reconceder un recurso al nivel Operador a través de una cooperación — esa autoridad no cruza la frontera de la organización.

El Responsable de seguridad no está en esta escalera en absoluto: es una vía aparte. Alcanza por acceso remoto los segmentos de red de la planta que se le ha concedido (infraestructura de red, cámaras, sistemas de seguridad), además del registro de accesos de esa planta, y no alcanza ningún dato de producción, rendimiento o comercial. Eso lo convierte en el nivel adecuado para un contratista de alarmas, videovigilancia o perímetro: llega al equipamiento que mantiene y a nada más de la planta. Qué redes alcanza realmente un responsable de seguridad lo deciden las etiquetas de segmento — consulta Segmentación de red.

Se comparte a este nivel igual que a cualquier otro: elige la planta o la cartera y fija Responsable de seguridad como rol compartido. Compartir una cartera otorga el rol sobre todas las plantas que contiene. El socio verá entonces la planta por su nombre, sus dispositivos de red en los segmentos concedidos, el acceso remoto (VPN y proxy de navegador) a esos dispositivos, los tickets y el registro de accesos de la planta — y ningún panel, gráfico de producción, componente, informe ni cifra comercial.

Un Visualizador no es un Responsable de seguridad reducido

Son vías distintas, no dos peldaños de una misma escalera. Un Visualizador ve la producción, el rendimiento y los eventos de la planta, pero no alcanza ningún dispositivo de red ni obtiene acceso remoto. El Responsable de seguridad es la imagen especular: acceso remoto a sus segmentos concedidos y ningún dato de producción. Ninguno contiene al otro, y por eso una compartición como Responsable de seguridad se delega en sus propios términos.

Cómo funciona la delegación limitada

Cuando la Organización A comparte un recurso con la Organización B a un nivel determinado, los administradores de la Organización B pueden:

  1. Acceder al recurso automáticamente al nivel compartido (solo administradores).
  2. Delegar a sus propios miembros — pero solo dentro del conjunto permitido para ese nivel compartido.

El conjunto permitido para un recurso compartido por cooperación es Visualizador más el propio rol compartido. Un administrador receptor elige entre dar a un miembro acceso de solo lectura (Visualizador) o el nivel compartido completo — nada intermedio, y nunca superior.

La única excepción es Responsable de seguridad, porque Visualizador no está por debajo de él. Ofrecer Visualizador ahí permitiría al administrador receptor convertir una compartición limitada a segmentos en una concesión de producción que tú nunca hiciste, así que una compartición como Responsable de seguridad solo puede delegarse como Responsable de seguridad.

Compartido aEl administrador receptor puede conceder a los miembrosNunca permitido
Technical ManagerVisualizador, Technical ManagerOperador, cualquier nivel superior
Asset Manager (autoridad comercial)Visualizador, Asset ManagerOperador, cualquier nivel superior
Responsable de seguridad (segmentos de red)Responsable de seguridadVisualizador, Operador, todo lo demás
Visualizador (solo lectura)Visualizadortodos los roles superiores

Escenario de ejemplo

Aviso

Un miembro que recibe un recurso compartido por cooperación ve exactamente lo que permite el nivel que se le concedió — nada más de lo que la organización propietaria de la planta decidió compartir. Si la organización que comparte luego rebaja el nivel compartido o elimina la cooperación, el acceso de los miembros receptores se reduce o se revoca en consecuencia.

Gestión de los permisos de cooperación

Gestionas lo que tu organización comparte, y lo que reconcede, desde las áreas de cooperación y de permisos de miembros de la plataforma:

  • Lo que compartes hacia fuera — solo la organización propietaria del recurso puede establecer el nivel al que se comparte un parque o portfolio a través de una cooperación, y puede establecer una caducidad opcional para esa compartición.
  • Lo que delegas hacia dentro — un administrador receptor concede el recurso compartido a sus propios miembros dentro del conjunto permitido anterior, opcionalmente con una fecha de caducidad.

Estas superficies también están disponibles a través de la API REST pública (consulta los /docs en vivo). Se aplican los mismos límites independientemente de cómo se realice una concesión, de modo que la API nunca puede usarse para superar el nivel compartido.

Funciones relacionadas

  • Sistema de permisos — roles de organización, roles de trabajo y cómo se asignan al acceso a recursos
  • Cooperaciones — cómo crear, pausar y caducar la compartición entre organizaciones
  • Invitaciones — invitar a miembros y a organizaciones socias
  • Registro de auditoría — quién accedió a la infraestructura de plantas compartidas y cuándo
Prev
Segmentación de red
Next
Registro de auditoría de accesos
MIT Licensed | Copyright 2026 Mirox Verwaltungs GmbH | Privacy