Restricciones de permisos de cooperación
Cuando compartes una planta o un portfolio con una organización socia, el nivel al que compartes se convierte en un techo: el socio nunca puede conceder a sus propios miembros más acceso del que tú le diste. Esto mantiene la compartición entre organizaciones segura y predecible — sigues controlando hasta dónde viajan tus recursos.
Concepto
Una cooperación permite a dos organizaciones compartir parques y portfolios cruzando la frontera de la organización. Cada recurso compartido se comparte a un rol de trabajo específico, y ese rol limita todo lo que puede hacer con él la parte receptora.
Tres reglas hacen que esto funcione:
- La visibilidad llega más lejos que el acceso. Un Administrador o Moderador en la parte receptora puede ver qué comparte una cooperación — qué plantas y carteras, con qué rol, de quién y durante cuánto tiempo. Dirigir una relación con un socio es gobernanza de la organización, por lo que el nivel de manager, Miembro y Externo no ven nada de ello.
- El acceso queda en manos del administrador. Ver la lista no es lo mismo que abrir los datos. Solo un Administrador de la organización receptora obtiene acceso automático a los recursos compartidos en sí; todos los demás necesitan una concesión explícita de ese administrador.
- Delegación limitada. El administrador receptor puede entregar un recurso compartido a sus propios miembros únicamente a un rol no superior a aquel al que se compartió, y solo dentro de un conjunto permitido (ver más abajo).
Información
La visibilidad sin acceso es intencionada. Quienes gestionan una relación con un socio necesitan saber qué recursos abarca, mientras que la decisión de abrir realmente los datos de una planta a una persona sigue estando en manos de un único administrador responsable en cada parte.
Quién ve qué
En la parte receptora, ver que un recurso se ha compartido y poder abrirlo son dos cosas distintas:
| Rol en la parte receptora | Ve lo compartido | Acceso automático a los datos |
|---|---|---|
| Administrador | Sí | Sí |
| Moderador | Sí | No |
| Asset Manager (Technical) | No | No |
| Asset Manager (Commercial) | No | No |
| Miembro | No | No |
| Externo | No | No |
Esto no es un callejón sin salida. El administrador decide quién debe trabajar en las plantas compartidas y les concede el recurso — normalmente el Asset Manager (Technical) — y desde ese momento gestionan exactamente las plantas que se les asignaron. Lo que la delegación nunca entrega es la propia visión general de la cooperación; esa queda en manos del Administrador y el Moderador.
Jerarquía de permisos
Los roles de trabajo sobre un recurso van de mayor a menor autoridad. Technical Manager y Asset Manager están en el mismo nivel: son dos vías paralelas con finalidades distintas, no peldaños de una escalera. La compartición por cooperación elige uno de estos — o la vía independiente Responsable de seguridad descrita más abajo — como nivel compartido:
Technical Manager cubre la operación técnica de la planta. Asset Manager cubre el mismo alcance de planta y además la vertiente comercial (datos contables). Elija el que corresponda a por qué el socio necesita el recurso — ninguno está por encima del otro.
El rol Operador está reservado para los recursos que una organización posee directamente. Nunca puedes compartir ni reconceder un recurso al nivel Operador a través de una cooperación — esa autoridad no cruza la frontera de la organización.
El Responsable de seguridad no está en esta escalera en absoluto: es una vía aparte. Alcanza por acceso remoto los segmentos de red de la planta que se le ha concedido (infraestructura de red, cámaras, sistemas de seguridad), además del registro de accesos de esa planta, y no alcanza ningún dato de producción, rendimiento o comercial. Eso lo convierte en el nivel adecuado para un contratista de alarmas, videovigilancia o perímetro: llega al equipamiento que mantiene y a nada más de la planta. Qué redes alcanza realmente un responsable de seguridad lo deciden las etiquetas de segmento — consulta Segmentación de red.
Se comparte a este nivel igual que a cualquier otro: elige la planta o la cartera y fija Responsable de seguridad como rol compartido. Compartir una cartera otorga el rol sobre todas las plantas que contiene. El socio verá entonces la planta por su nombre, sus dispositivos de red en los segmentos concedidos, el acceso remoto (VPN y proxy de navegador) a esos dispositivos, los tickets y el registro de accesos de la planta — y ningún panel, gráfico de producción, componente, informe ni cifra comercial.
Un Visualizador no es un Responsable de seguridad reducido
Son vías distintas, no dos peldaños de una misma escalera. Un Visualizador ve la producción, el rendimiento y los eventos de la planta, pero no alcanza ningún dispositivo de red ni obtiene acceso remoto. El Responsable de seguridad es la imagen especular: acceso remoto a sus segmentos concedidos y ningún dato de producción. Ninguno contiene al otro, y por eso una compartición como Responsable de seguridad se delega en sus propios términos.
Cómo funciona la delegación limitada
Cuando la Organización A comparte un recurso con la Organización B a un nivel determinado, los administradores de la Organización B pueden:
- Acceder al recurso automáticamente al nivel compartido (solo administradores).
- Delegar a sus propios miembros — pero solo dentro del conjunto permitido para ese nivel compartido.
El conjunto permitido para un recurso compartido por cooperación es Visualizador más el propio rol compartido. Un administrador receptor elige entre dar a un miembro acceso de solo lectura (Visualizador) o el nivel compartido completo — nada intermedio, y nunca superior.
La única excepción es Responsable de seguridad, porque Visualizador no está por debajo de él. Ofrecer Visualizador ahí permitiría al administrador receptor convertir una compartición limitada a segmentos en una concesión de producción que tú nunca hiciste, así que una compartición como Responsable de seguridad solo puede delegarse como Responsable de seguridad.
| Compartido a | El administrador receptor puede conceder a los miembros | Nunca permitido |
|---|---|---|
| Technical Manager | Visualizador, Technical Manager | Operador, cualquier nivel superior |
| Asset Manager (autoridad comercial) | Visualizador, Asset Manager | Operador, cualquier nivel superior |
| Responsable de seguridad (segmentos de red) | Responsable de seguridad | Visualizador, Operador, todo lo demás |
| Visualizador (solo lectura) | Visualizador | todos los roles superiores |
Escenario de ejemplo
Aviso
Un miembro que recibe un recurso compartido por cooperación ve exactamente lo que permite el nivel que se le concedió — nada más de lo que la organización propietaria de la planta decidió compartir. Si la organización que comparte luego rebaja el nivel compartido o elimina la cooperación, el acceso de los miembros receptores se reduce o se revoca en consecuencia.
Gestión de los permisos de cooperación
Gestionas lo que tu organización comparte, y lo que reconcede, desde las áreas de cooperación y de permisos de miembros de la plataforma:
- Lo que compartes hacia fuera — solo la organización propietaria del recurso puede establecer el nivel al que se comparte un parque o portfolio a través de una cooperación, y puede establecer una caducidad opcional para esa compartición.
- Lo que delegas hacia dentro — un administrador receptor concede el recurso compartido a sus propios miembros dentro del conjunto permitido anterior, opcionalmente con una fecha de caducidad.
Estas superficies también están disponibles a través de la API REST pública (consulta los /docs en vivo). Se aplican los mismos límites independientemente de cómo se realice una concesión, de modo que la API nunca puede usarse para superar el nivel compartido.
Funciones relacionadas
- Sistema de permisos — roles de organización, roles de trabajo y cómo se asignan al acceso a recursos
- Cooperaciones — cómo crear, pausar y caducar la compartición entre organizaciones
- Invitaciones — invitar a miembros y a organizaciones socias
- Registro de auditoría — quién accedió a la infraestructura de plantas compartidas y cuándo