Permisos de acceso

Los permisos de acceso son permisos que determinan el contenido y las aplicaciones a las que los usuarios pueden acceder y editar. En Odoo, estos permisos se pueden configurar para usuarios individuales o para grupos de usuarios. Limitar los permisos a solo aquellos usuarios que los necesitan asegura que los usuarios no modificarán ni eliminarán nada a lo que no tengan acceso.

Solo los administradores pueden cambiar los permisos de acceso.

Peligro

Los cambios a los permisos de acceso pueden afectar de forma perjudicial la base de datos. Esto incluye admin impotente, lo que significa que ningún usuario en la base de datos podrá cambiar los permisos de acceso. Le recomendamos que se ponga en contacto con un consultor de Odoo o con nuestro equipo de soporte antes de realizar cambios.

Truco

Un usuario debe tener permisos de acceso específicos de Administración configurados en su perfil de usuario para poder hacer cambios en los ajustes de otro usuario para derechos de acceso.

Para acceder a este función, vaya a Ajustes ‣ Gestionar usuarios ‣ seleccione un usuario ‣ vaya a la pestaña Permisos de acceso ‣ vaya a la sección de Administración ‣ campo de Administración.

Una vez en este ajuste, un administrador existente debe cambiar el ajuste en el campo Administración a Derechos de acceso

Una vez que termine, haga clic en Guardar para guardar los cambios e implementar al usuario como administrador.

Manage roles

Individual users are assigned a Role when they are added to the database. Roles determine the level of access a user has, while the specific access rights associated with each role are defined by groups.

The four available roles are:

  • Administrator: An internal user with access to technical features, product creation, export, and other advanced permissions.

  • User: An internal user that typically has access to the back end and can create and edit records but has less overall access than an administrator.

  • Portal: A customer or supplier who accesses their own data through the portal.

  • Public: A website visitor or other external user. They generally have the least access.

Gestionar permisos de usuario

Los derechos de acceso para usuarios individuales se configuran cuando el usuario se agrega a la base de datos, pero se pueden ajustar en cualquier momento en el perfil del usuario.

Para realizar cambios en los permisos de un usuario, haz clic en el usuario deseado para editar su perfil.

Menú de los usuarios en la sección Usuarios y empresas de los Ajustes de Odoo.

En la página de perfil del usuario, en la pestaña Permisos de acceso deslícese hacia abajo para ver los permisos actuales.

The permissions available on the Access Rights tab are determined by the groups associated with the user’s role. Roles provide a predefined set of permissions, while groups define the specific access rights granted to users.

Para cada aplicación, use el menú desplegable para seleccionar qué nivel de permisos debería de tener un usuario. Las opciones varían por cada sección, pero las más comunes son: Vacío o ninguno, Usuario: solo mostrar documentos propios, Usuario: todos los documentos, o Administrador.

El campo Administración en la pestaña Permisos de acceso tiene las siguientes opciones: Ajustes o Permisos de acceso.

El menú desplegable de la aplicación Venta para configurar el nivel de permisos de un usuario.

Gestionar permisos específicos

Aunque los derechos de acceso normalmente se asignan en conjunto bajo roles específicos, también se pueden establecer como permisos explícitos.

Example

Cuando se asigna a un usuario el permiso de Administrador para Partes de horas, le otorga acceso completo a esa aplicación. Ese usuario, mientras tenga acceso completo, todavía puede tener restringida su capacidad de gestionar sus propios partes de horas, como en el caso de un administrador de nómina asalariado que no necesita realizar un seguimiento del tiempo.

Para gestionar permisos específicos, se debe habilitar el modo de desarrollador.

Después de eso, ve a la aplicación Ajustes. Luego haz clic en Gestionar usuarios, selecciona un usuario y ve a la pestaña Derechos de acceso técnico. Desde aquí se pueden editar los Grupos y gestionar derechos de acceso específicos en las distintas secciones. Si no se realizan cambios en estos grupos, sus permisos reflejarán las selecciones realizadas en la pestaña Derechos de acceso.

  • Grupos seleccionados: una lista de derechos de acceso detallados, establecidos por las elecciones realizadas en la pestaña Derechos de acceso.

  • Grupos añadidos automáticamente: permisos implícitos que se heredan con los permisos explícitos ya otorgados al usuario. Los valores aquí coincidirán con los valores listados en el formulario de un Grupo determinado ubicado en el menú Usuarios y empresas ‣ Grupos, en la pestaña Heredado.

La pestaña de derechos de acceso técnico abierta para un perfil de usuario.

Example

Cuando se asigna el conjunto de permisos Administrador de ventas a un usuario, los permisos de Administrador de respuestas predefinidas se heredan automáticamente. Estas asignaciones se reflejan en los valores enumerados en las tablas Grupos seleccionados y Grupos agregados automáticamente, respectivamente.

Para agregar un permiso a este perfil de usuario, haz clic en Agregar una línea en la tabla Grupos seleccionados, y luego agrega permisos a este perfil de usuario. Para eliminar un permiso, haz clic en el icono (cancelar) al final de la fila de ese permiso.

Advertencia

Eliminar permisos de la lista Grupos seleccionados puede afectar qué permisos se listan en la lista Grupos añadidos automáticamente, ya que los grupos de permisos seleccionados determinan qué grupos de permisos se añaden automáticamente.

Hacer clic en el permiso en sí abrirá un formulario de gestión de grupo. Obtén más información sobre gestionar grupos.

Cualquier permiso en la sección Grupos agregados automáticamente está implícito o es requerido por el permiso mostrado en la sección Grupos seleccionados. Estos no se pueden eliminar, pero se puede otorgar estos permisos a más usuarios haciendo clic en el permiso mismo y luego agregando al usuario al grupo de ese permiso.

Nota

  • Cualquier permiso en verde ya está proporcionado por otro permiso (por ejemplo, establecer el permiso de la aplicación Sitio web en Editor and Designer también otorgará a ese usuario el permiso Restricted Editor).

  • Los permisos en rojo están en conflicto y no pueden estar activos al mismo tiempo.

  • Cualquier permiso en cursiva está implícito por un Grupo seleccionado (estos suelen encontrarse en los Grupos agregados automáticamente).

Crear y modificar grupos

Grupos son permisos específicos que se usan para gestionar los permisos de acceso comunes para una gran cantidad de usuarios. Los administradores pueden modificar los grupos existentes en Odoo, o crear nuevos para definir las reglas para modelos dentro de una aplicación.

Para acceder a grupos, primero activa el modo de desarrollador de Odoo, después dirígete a Ajustes ‣ Usuarios y empresas ‣ Grupos.

Menú de los grupos en la sección Usuarios y empresas de los Ajustes de Odoo.

Para crear un nuevo grupo, haga clic en Crear en la página Grupos. Después, en el formulario en blanco de grupo, seleccione una Aplicación y complete el formulario del grupo (como se detalla más adelante).

Para modificar un grupo existente, haz clic en un grupo existente de la lista mostrada en la página Grupos y edita el contenido del formulario.

Enter a Name for the group and select the checkbox next to Share Group, if this group was created to set access rights for sharing data with some users.

Importante

Siempre pruebe los ajustes que se están cambiando para asegurarse de que se están aplicando a los usuarios correctos.

El formulario de grupo contiene múltiples pestañas para gestionar todos los elementos del grupo. En cada pestaña, haz clic en Add a line para añadir una nueva fila para usuarios o reglas, y haz clic en el icono (cancel) para eliminar una fila.

Las pestañas en el formulario de grupos para modificar los ajustes del grupo.
  • La pestaña Usuarios: enlista los usuarios que actualmente están en el grupo. Los usuarios que aparezcan en negro son aquellos que tienen permisos de administrador, mientras que los usuarios sin permisos de administrador aparecerán en azul. Haga clic en Agregar una línea para agregar usuarios a este grupo.

  • Pestaña Inherited: Heredado significa que los usuarios añadidos a este grupo se añaden automáticamente a los grupos listados en esta pestaña. Haz clic en Add a line para añadir grupos heredados.

    Example

    Por ejemplo, si el grupo Ventas/Administrador tiene al grupo Sitio web/Editor restringido en su pestaña Heredado, entonces cualquier usuario que se agregue al grupo Ventas/Administrador también recibirá acceso al grupo Sitio web/Editor restringido en automático.

  • Pestaña Menus: define a qué modelos puede acceder el grupo. Haz clic en Add a line para añadir un menú específico.

  • La pestaña Vistas: define a qué vistas en Odoo puede acceder el grupo. Haga clic en Agregar una línea para agregar una vista al grupo.

  • Pestaña Access Rights: lista el primer nivel de derechos (modelos) que tiene este grupo. La columna Name representa el nombre para el acceso del grupo actual al modelo seleccionado en la columna Model.

    Para vincular un nuevo derecho de acceso a un grupo, haz clic en Add a line. Selecciona el modelo apropiado del menú desplegable Model, luego introduce un nombre para el derecho de acceso en la columna Name. Para cada modelo, activa las siguientes opciones según corresponda:

    • Read: Los usuarios pueden ver los valores existentes del objeto.

    • Write: Los usuarios pueden editar los valores existentes del objeto.

    • Create: Los usuarios pueden crear nuevos valores para el objeto.

    • Delete: Los usuarios pueden eliminar valores del objeto.

    Truco

    Aunque no existen convenciones para nombrar los derechos de acceso, es recomendable elegir un nombre que identifique su propósito.

    Por ejemplo, el acceso que tienen los responsables de compras al modelo Contact podría llamarse res.partner.purchase.manager. Este consiste en el nombre técnico del modelo, seguido de un nombre que identifica al grupo de usuarios en cuestión.

    Nombre de los derechos de acceso a un modelo.

    Para encontrar el nombre técnico del modelo desde la vista actual, primero introduce un texto provisional en el campo Name, luego haz clic en el nombre Model, y después en el icono (Internal link).

  • Reglas de registro: enlista la segunda capa de edición y permisos de visualización. Las reglas de registro sobreescriben, o hacen más precisos, los permisos de acceso del grupo. Haga clic en Agregar una línea para agregar una regla de registro a este grupo. Por cada regla, seleccione los valores para las siguientes opciones:

    • Postúlate para lectura.

    • Aplicar para edición.

    • Aplicar para crear.

    • Aplicar para borrar.

    Importante

    Las reglas de registro se escriben usando un dominio o condiciones que filtran la información. Una expresión de dominio es una lista de estas condiciones, por ejemplo:

    [('mrp_production_ids', 'in', user.partner_id.commercial_partner_id.production_ids.ids)]

    Esta regla de registro existe ara activar las advertencias de consumo de MRP para subcontratistas.

    Odoo tiene una librería de reglas de registro preconfiguradas para facilitar el uso. Los usuarios que no sepan de dominos (o expresiones de dominos) deben ponerse en contacto con un consultor de Odoo o con el equipo de soporte de Odoo antes de hacer estos cambios.

Tiempos de espera de sesión e inactividad

Cuando el módulo auth_timeout está instalado, los administradores pueden configurar reglas de cierre de sesión automático para los usuarios asignados a un grupo de usuarios específico. Este módulo puede instalarse automáticamente con ciertas localizaciones (por ejemplo, la localización de nómina australiana).

Una vez instalado, aparece una pestaña Tiempos de espera en los formularios de grupos de usuarios. Esta pestaña permite a los administradores definir cuánto tiempo pueden permanecer los usuarios con sesión iniciada bajo diferentes condiciones.

Se pueden configurar dos tipos de tiempos de espera:

Tiempo de espera por inactividad

El tiempo de espera por inactividad controla si los usuarios cierran sesión automáticamente después de un período de inactividad.

To enable inactivity timeout, click the Timeouts tab and select the Inactivity checkbox. Next, choose either Screen lock or Screen lock with two-factor authentication from the drop-down menu. This determines whether the user must to complete 2FA verification when logging back in.

Luego, ingresa la cantidad de tiempo deseada antes de aplicar el bloqueo de pantalla y selecciona una unidad de medida en el menú desplegable. La inactividad puede medirse en minutos, horas o días.

Tiempo de espera de sesión

Session timeout controla si los usuarios son desconectados después de una duración de sesión fija, independientemente de la actividad.

To enable session timeout, click on the Timeouts tab, and select the Session checkbox. Next, choose either Logout or Logout with two-factor authentication from the drop-down menu. This determines whether the user must complete 2FA verification when logging back in.

Luego, introduce la cantidad de tiempo deseada antes de que el usuario sea desconectado y selecciona una unidad de medida del menú desplegable. Los tiempos de espera de sesión pueden medirse en minutos, horas o días.

Modo de superusuario

El modo superusuario permite al usuario eludir las reglas de registros y los derechos de acceso. Para activar el modo superusuario, primero activa el modo desarrollador. Luego, ve al menú debug, representado por un icono (debug), ubicado en el banner superior.

Finalmente, en la parte inferior del menú, haga clic en Convertirse en superusuario.

Importante

Solo los usuarios que tengan el permiso de acceso Ajustes en la sección Administración de los Permisos de acceso (en su perfil de usuario) tienen permitido ingresar al modo de superusuario.

Peligro

El modo de superusuario permite saltarse las reglas de registro y los derechos de acceso, por lo que debe usarse con mucha precaución.

Es probable que al salir del modo de superusuario los usuarios no puedan ingresar a la base de datos debido a los cambios realizados. Esto puede causar un admin impotente, o un admin que no puede cambiar los permisos de acceso o los ajustes.

En este caso, se debe poner en contacto con el soporte de Odoo mediante un nuevo ticket de ayuda. El equipo de soporte puede restaurar el acceso con un inicio de sesión de soporte.

Para salir del modo de superusuario cierre a sesión de la cuenta haciendo clic en el nombre de usuario OdooBot que se encuentra en la esquina superior derecha. Después, seleccione la opción Cerrar sesión.

Truco

Una forma alternativa de activar el modo superusuario es iniciar sesión como superusuario. Para hacerlo, ve a la pantalla de inicio de sesión e introduce el Email y la Password correspondientes.

En lugar de hacer clic en iniciar sesión, haga clic en iniciar sesión como superusuario.