¿Qué acciones puede hacer cada rol?
Además de definir qué módulos puede ver cada rol, en Sesame también puedes controlar el acceso a campos concretos dentro de esos módulos. Esto te permite construir una configuración realmente precisa: no solo “puede ver el perfil del empleado”, sino “puede ver el perfil, pero no el salario”.
¿Cómo funciona en la práctica? Imagina que tienes dos roles: “Responsable de equipo” y “Director de RRHH”. Ambos pueden acceder al perfil del empleado, pero solo el Director de RRHH puede ver y editar el campo de salario. El Responsable de equipo verá el perfil completo, excepto ese dato.
Para cada campo de cada módulo de Sesame puedes asignar uno de estos 3 niveles:
- Sin acceso al módulo: el usuario no tiene acceso al módulo y, por tanto, a ningún campo.
- Lectura: el usuario puede ver el campo, pero no modificarlo.
- Escritura: el usuario puede ver y editar el campo.
