Seguridad de Bizagi Studio

<< Clic para mostrar Tabla de Contenidos >>

Navegación:  Automatización de Procesos con poco código > Studio Cloud -ambiente de autoría > Bizagi Studio > Bizagi Studio - instalación >

Seguridad de Bizagi Studio

Introducción

Bizagi ofrece un entorno colaborativo donde usted y los desarrolladores de procesos pueden trabajar simultáneamente en el mismo proyecto.

Si su proyecto incluye múltiples procesos, es posible que necesite restringir el acceso a ciertos objetos para evitar modificaciones no intencionadas que puedan afectar otros procesos.

 

BSSecurity1

 

Por defecto, cada nuevo proyecto de Bizagi otorga a los usuarios incluidos como Administradores de Bizagi acceso total a todos los objetos del proyecto. Sin embargo, los derechos de acceso a objetos específicos no están configurados inicialmente.

Recomendamos habilitar la Seguridad de Bizagi Studio para garantizar que solo los usuarios autorizados puedan administrar los objetos adecuados del proyecto.

 

Objetos con seguridad administrable

La seguridad se puede administrar para los siguientes objetos:

Aplicaciones

Procesos

Entidades

Reglas de Negocio Globales

 

Administración de seguridad en Bizagi Studio

Las configuraciones de seguridad se pueden asignar a usuarios individuales o grupos de usuarios completos. Los permisos específicos dependen del tipo de objeto.

 

Niveles de permiso

Una vez que se aplican permisos de seguridad a un objeto, Bizagi impone controles de acceso:

Denegar: Restringe completamente el acceso al objeto.

Modificar: Permite crear, editar y eliminar el objeto, pero no modificar su configuración de seguridad.

Control total: Otorga todos los permisos, incluida la administración de la configuración de seguridad.

 

Los permisos son heredados; tener acceso en un nivel superior otorga el mismo acceso a los objetos subordinados, a menos que se anule explícitamente.

 

Las siguientes tablas resumen los objetos y los permisos correspondientes para cada tipo de objeto:

 

Seguridad de Aplicaciones y Procesos

 

Objeto

Denegar

Modificar

Control total

Nodo principal de Aplicaciones

Acceso a Aplicaciones denegado

N/A

N/A

Aplicaciones

Acceso a Procesos y Subprocesos denegado

Se pueden crear, editar y eliminar Aplicaciones, pero no se pueden modificar sus configuraciones de seguridad

Se pueden crear, editar y eliminar Aplicaciones, y gestionar sus configuraciones de seguridad

Procesos

Acceso a Procesos denegado

Se pueden crear, editar y eliminar Procesos, pero no se pueden modificar sus configuraciones de seguridad

Se pueden crear, editar y eliminar Procesos, y gestionar sus configuraciones de seguridad

Versiones de Procesos

Acceso a Versiones de Procesos denegado

Se pueden crear, editar y eliminar Versiones de Procesos, pero no se pueden modificar sus configuraciones de seguridad

Se pueden crear, editar y eliminar Versiones de Procesos, y gestionar sus configuraciones de seguridad

 

Si tiene permisos de Modificar sobre una Aplicación, también tendrá permisos sobre todos los procesos relacionados con esa Aplicación y todos los elementos dentro de su jerarquía, incluyendo formas, reglas de negocio, expresiones y otras dependencias.

Los Procesos nuevos heredan la configuración de seguridad de su Aplicación padre.

 

BSSecurity14

 

Seguridad de Entidades

 

Objeto

Denegar

Modificar

Control total

Nodo principal de Entidades

Acceso a Entidades denegado

N/A

N/A

Entidades de Aplicación

Acceso a Entidades de Aplicación denegado

Se pueden crear, editar y eliminar Entidades de Aplicación, pero no se pueden modificar sus configuraciones de seguridad

Se pueden crear, editar y eliminar Entidades de Aplicación, y gestionar sus configuraciones de seguridad

Entidades Maestras

Acceso a Entidades Maestras denegado

Se pueden crear, editar y eliminar Entidades Maestras, pero no se pueden modificar sus configuraciones de seguridad

Se pueden crear, editar y eliminar Entidades Maestras, y gestionar sus configuraciones de seguridad

Entidades Paramétricas

Acceso a Entidades Paramétricas denegado

Se pueden crear, editar y eliminar Entidades Paramétricas, pero no se pueden modificar sus configuraciones de seguridad

Se pueden crear, editar y eliminar Entidades de Paramétricas, y gestionar sus configuraciones de seguridad

 

La mayoría de los proyectos tienen entidades esenciales para el correcto funcionamiento de un proceso, y cualquier cambio no controlado puede afectar su desarrollo. Usted puede restringir los permisos de acceso a esas entidades para limitar modificaciones.

Si tiene permisos de Modificar sobre una entidad, también tendrá permisos sobre todos sus elementos relacionados, incluidos atributos, formas, valores, consultas y expresiones, es decir, todos los descendientes dentro de la jerarquía de la entidad.

Si se deniega el permiso de Modificar, no podrá realizar cambios en la entidad ni en ninguno de sus elementos. Sin embargo, estos seguirán disponibles para su uso en formas y expresiones, pero no podrán modificarse.

 

Seguridad de Reglas de Negocio Globales

 

Objeto

Denegar

Modificar

Control Total

Reglas de negocio de Aplicaciones

Acceso a Reglas de negocio de Aplicaciones denegado

Se pueden crear, editar y eliminar Reglas de negocio de Aplicaciones, pero no se pueden modificar sus configuraciones de seguridad

Se pueden crear, editar y eliminar Reglas de negocio de Aplicaciones, y gestionar sus configuraciones de seguridad

Funciones globales

Acceso a Funciones globales denegado

Se pueden crear, editar y eliminar Funciones globales, pero no se pueden modificar sus configuraciones de seguridad

Se pueden crear, editar y eliminar Funciones globales, y gestionar sus configuraciones de seguridad

Expresiones globales

Acceso a Expresiones globales denegado

Se pueden crear, editar y eliminar Expresiones globales, pero no se pueden modificar sus configuraciones de seguridad

Se pueden crear, editar y eliminar Expresiones globales, y gestionar sus configuraciones de seguridad

 

Si se deniega el permiso de Modificar para una expresión o función, esta se podrá usar pero no editar.

 

Dueños del Proyecto y Dueños de la Suscripción

Solo los Dueños del Proyecto y los Dueños de la Suscripción pueden agregar equipos adicionales en la opción de Equipos de Colaboración.

Los Dueños del Proyecto pueden otorgar derechos de seguridad para todos los elementos relacionados con Autenticación, Autorización y LDAP en Bizagi Studio.

Los Dueños del Proyecto siempre mantienen derechos de acceso total sobre todos los elementos de seguridad.

Los usuarios que no son dueños no pueden otorgar derechos de seguridad a menos que tengan permisos de Control Total sobre un objeto.

Los usuarios que no son dueños pueden crear o modificar elementos relacionados con la seguridad solo si los Administradores lo permiten.


Last Updated 3/17/2025 4:40:07 PM