<< Clic para mostrar Tabla de Contenidos >> Seguridad de Bizagi Studio |
Bizagi ofrece un entorno colaborativo donde usted y los desarrolladores de procesos pueden trabajar simultáneamente en el mismo proyecto.
Si su proyecto incluye múltiples procesos, es posible que necesite restringir el acceso a ciertos objetos para evitar modificaciones no intencionadas que puedan afectar otros procesos.
Por defecto, cada nuevo proyecto de Bizagi otorga a los usuarios incluidos como Administradores de Bizagi acceso total a todos los objetos del proyecto. Sin embargo, los derechos de acceso a objetos específicos no están configurados inicialmente.
Recomendamos habilitar la Seguridad de Bizagi Studio para garantizar que solo los usuarios autorizados puedan administrar los objetos adecuados del proyecto.
La seguridad se puede administrar para los siguientes objetos:
•Aplicaciones
•Procesos
•Entidades
•Reglas de Negocio Globales
Las configuraciones de seguridad se pueden asignar a usuarios individuales o grupos de usuarios completos. Los permisos específicos dependen del tipo de objeto.
Niveles de permiso
Una vez que se aplican permisos de seguridad a un objeto, Bizagi impone controles de acceso:
•Denegar: Restringe completamente el acceso al objeto.
•Modificar: Permite crear, editar y eliminar el objeto, pero no modificar su configuración de seguridad.
•Control total: Otorga todos los permisos, incluida la administración de la configuración de seguridad.
Los permisos son heredados; tener acceso en un nivel superior otorga el mismo acceso a los objetos subordinados, a menos que se anule explícitamente.
Las siguientes tablas resumen los objetos y los permisos correspondientes para cada tipo de objeto:
Seguridad de Aplicaciones y Procesos
Objeto |
Denegar |
Modificar |
Control total |
---|---|---|---|
Nodo principal de Aplicaciones |
Acceso a Aplicaciones denegado |
N/A |
N/A |
Aplicaciones |
Acceso a Procesos y Subprocesos denegado |
Se pueden crear, editar y eliminar Aplicaciones, pero no se pueden modificar sus configuraciones de seguridad |
Se pueden crear, editar y eliminar Aplicaciones, y gestionar sus configuraciones de seguridad |
Procesos |
Acceso a Procesos denegado |
Se pueden crear, editar y eliminar Procesos, pero no se pueden modificar sus configuraciones de seguridad |
Se pueden crear, editar y eliminar Procesos, y gestionar sus configuraciones de seguridad |
Versiones de Procesos |
Acceso a Versiones de Procesos denegado |
Se pueden crear, editar y eliminar Versiones de Procesos, pero no se pueden modificar sus configuraciones de seguridad |
Se pueden crear, editar y eliminar Versiones de Procesos, y gestionar sus configuraciones de seguridad |
•Si tiene permisos de Modificar sobre una Aplicación, también tendrá permisos sobre todos los procesos relacionados con esa Aplicación y todos los elementos dentro de su jerarquía, incluyendo formas, reglas de negocio, expresiones y otras dependencias.
•Los Procesos nuevos heredan la configuración de seguridad de su Aplicación padre.
Seguridad de Entidades
Objeto |
Denegar |
Modificar |
Control total |
---|---|---|---|
Nodo principal de Entidades |
Acceso a Entidades denegado |
N/A |
N/A |
Entidades de Aplicación |
Acceso a Entidades de Aplicación denegado |
Se pueden crear, editar y eliminar Entidades de Aplicación, pero no se pueden modificar sus configuraciones de seguridad |
Se pueden crear, editar y eliminar Entidades de Aplicación, y gestionar sus configuraciones de seguridad |
Entidades Maestras |
Acceso a Entidades Maestras denegado |
Se pueden crear, editar y eliminar Entidades Maestras, pero no se pueden modificar sus configuraciones de seguridad |
Se pueden crear, editar y eliminar Entidades Maestras, y gestionar sus configuraciones de seguridad |
Entidades Paramétricas |
Acceso a Entidades Paramétricas denegado |
Se pueden crear, editar y eliminar Entidades Paramétricas, pero no se pueden modificar sus configuraciones de seguridad |
Se pueden crear, editar y eliminar Entidades de Paramétricas, y gestionar sus configuraciones de seguridad |
•La mayoría de los proyectos tienen entidades esenciales para el correcto funcionamiento de un proceso, y cualquier cambio no controlado puede afectar su desarrollo. Usted puede restringir los permisos de acceso a esas entidades para limitar modificaciones.
•Si tiene permisos de Modificar sobre una entidad, también tendrá permisos sobre todos sus elementos relacionados, incluidos atributos, formas, valores, consultas y expresiones, es decir, todos los descendientes dentro de la jerarquía de la entidad.
•Si se deniega el permiso de Modificar, no podrá realizar cambios en la entidad ni en ninguno de sus elementos. Sin embargo, estos seguirán disponibles para su uso en formas y expresiones, pero no podrán modificarse.
Seguridad de Reglas de Negocio Globales
Objeto |
Denegar |
Modificar |
Control Total |
---|---|---|---|
Reglas de negocio de Aplicaciones |
Acceso a Reglas de negocio de Aplicaciones denegado |
Se pueden crear, editar y eliminar Reglas de negocio de Aplicaciones, pero no se pueden modificar sus configuraciones de seguridad |
Se pueden crear, editar y eliminar Reglas de negocio de Aplicaciones, y gestionar sus configuraciones de seguridad |
Funciones globales |
Acceso a Funciones globales denegado |
Se pueden crear, editar y eliminar Funciones globales, pero no se pueden modificar sus configuraciones de seguridad |
Se pueden crear, editar y eliminar Funciones globales, y gestionar sus configuraciones de seguridad |
Expresiones globales |
Acceso a Expresiones globales denegado |
Se pueden crear, editar y eliminar Expresiones globales, pero no se pueden modificar sus configuraciones de seguridad |
Se pueden crear, editar y eliminar Expresiones globales, y gestionar sus configuraciones de seguridad |
•Si se deniega el permiso de Modificar para una expresión o función, esta se podrá usar pero no editar.
•Solo los Dueños del Proyecto y los Dueños de la Suscripción pueden agregar equipos adicionales en la opción de Equipos de Colaboración.
•Los Dueños del Proyecto pueden otorgar derechos de seguridad para todos los elementos relacionados con Autenticación, Autorización y LDAP en Bizagi Studio.
•Los Dueños del Proyecto siempre mantienen derechos de acceso total sobre todos los elementos de seguridad.
•Los usuarios que no son dueños no pueden otorgar derechos de seguridad a menos que tengan permisos de Control Total sobre un objeto.
•Los usuarios que no son dueños pueden crear o modificar elementos relacionados con la seguridad solo si los Administradores lo permiten.
Last Updated 3/17/2025 4:40:07 PM