Saltar a contenido principal

Gestión de roles y permisos del CMS Institucional

En esta guía detallamos la arquitectura de roles y permisos de nuestro CMS institucional, un modelo descentralizado que garantiza autonomía operativa para cada área manteniendo el orden y la integridad de la plataforma.

Bienvenido a la documentación de administración de usuarios de nuestro CMS. Este sistema ha sido diseñado bajo un modelo de permisos granulares y descentralizados, pensado especialmente para dependencias de la UNCUYO.

El objetivo de este documento es guiar a los comunicadores y administradores del sitio en la asignación correcta de roles, garantizando que cada usuario tenga acceso exactamente a las herramientas que necesita para su trabajo diario, manteniendo la seguridad y el orden de la información.

1. Arquitectura de permisos

Una de las características principales de nuestro CMS es que la mayoría de los roles operan bajo un esquema de capacidades base + módulo específico.

Casi todos los roles operativos (Comunicador, Editor, Grado, Posgrado, Docente, etc.) comparten un "núcleo base" de creación de contenidos generales (Páginas, Artículos, Agenda, Efemérides, etc.). A este núcleo, se le suma el acceso a los módulos específicos de su área de competencia.

Capacidades Universales (Todos los roles)

Independientemente del rol asignado, todos los usuarios del sistema tienen acceso a las herramientas básicas de navegación y gestión de su propia cuenta:

  • Escritorio: Panel de control principal.

  • Usuario / Cambiar Clave: Gestión de perfil y seguridad.

  • Ayuda / Salir: Soporte y cierre de sesión.

2. Perfiles de Roles y sus alcances

A continuación, se detallan los perfiles de usuarios disponibles en el sistema, agrupados por su función institucional.

A. Administración y soporte global

Estos roles tienen una visión transversal de todo el sitio web y son responsables de la operación técnica y administrativa.

  • Superadmin (Super Administrador): Es el rol de máximo nivel. Tiene acceso total e irrestricto a todas las áreas del CMS.

    • Capacidades exclusivas: Es el único rol que puede gestionar Variables del sistema, ejecutar el Reset de Estilos y Borrar Cache del sitio. También gestiona las dependencias globales y la defensoría/denuncias.

  • Administrador: Tiene un acceso casi total al sistema. Gestiona usuarios, configuraciones, todos los módulos académicos, contenidos y diseño.

    • Diferencia con Superadmin: No tiene acceso a las configuraciones técnicas profundas del servidor/CMS (Variables, Reset de Estilos, Borrar cache, etc) ni al módulo de Defensoría/Denuncias, por razones de seguridad y auditoría.

B. Gestión de contenidos y comunicación

Estos roles están orientados a la web pública, la maquetación y la comunicación con la audiencia.

  • Comunicador: Enfocado en la la difusión.

    • Capacidades clave: Además de los contenidos base, gestiona la interfaz y el marketing del sitio. Tiene acceso exclusivo a Bloques, Enlaces, Impulsos/Accesos directos, Carrousel y Banners. También es el encargado de los Boletines (Newsletters) y la base de datos de Suscriptores y Contactos.

  • Editor: Enfocado en la carga de datos, categorías y procedimientos.

    • Capacidades clave: A diferencia del Comunicador, el Editor no toca elementos como Banners/Carruseles. Su fuerte es la gestión de Informes, Categorías, Guía de Trámites, Preguntas Frecuentes (FAQ) y la estructura de datos (Áreas, Dependencias, Guía de contactos).

C. Gestión académica descentralizada (Roles específicos)

El CMS permite que las distintas áreas académicas gestionen su propia información de forma autónoma. Todos estos roles heredan las capacidades base de contenido (Páginas, Artículos, etc.) y se especializan en lo siguiente:

  • Grado: Gestión exclusiva de la estructura de pregrado-grado. Administra Carreras de grado, Grupos, Títulos, Materias y el cuerpo de Docentes.

  • Posgrado: Administración de la oferta de posgrado. Gestiona Carreras de Posgrado, Cursos de Posgrado y Diplomaturas.

  • Docente: Tiene las capacidades de gestión de contenidos base sumadas a la administración de la estructura de Grado (Carreras, Materias, Programas).

  • Diplomaturas: Enfocado exclusivamente en la gestión, carga y visualización de las Diplomaturas.

  • Cursos: Administra la oferta de extensión y capacitación. Gestiona Cursos, Cursos de Posgrado, Congresos y Jornadas, y sus Categorías.

  • Investigación: Gestiona el ecosistema de investigación. Administra Proyectos de investigación, Periodos y el módulo general de Investigación.

  • Convocatorias: Responsable de la publicación y categorización de convocatorias y ofertas (módulo Convocatorias y sus Categorías).

D. Atención al Estudiante y Ciudadano

  • Trámites: Rol orientado a la atención virtual. Gestiona la Guía de trámites, el catálogo de Trámites, Preguntas Frecuentes y la Guía de contactos/Dependencias para facilitar la búsqueda de información al público.

3. Resumen de Módulos del Sistema

Para facilitar la comprensión de lo que cada rol puede administrar, los módulos del CMS se dividen en 5 grandes bloques:

  1. Contenidos Dinámicos: Páginas, Artículos, Agenda, Efemérides, Informes, Empleos, Becas, Servicios.

  2. Diseño y comunicación: Bloques, Banners, Carrousel, Impulsos, Enlaces. (Solo Superadmin, Administrador y Comunicador).

  3. Estructura Académica: Carreras, Materias, Docentes, Posgrados, Proyectos, Congresos. (Asignado a roles específicos como Grado, Posgrado, Investigación, etc.).

  4. Atención y Servicios: Trámites, FAQs, Defensoría, Denuncias, Convocatorias.

  5. Configuración del Sistema: Usuarios, Configuración, Variables, Cache. (Exclusivo de Superadmin y Administrador).

4. Buenas Prácticas para la Asignación de Roles

Para mantener la integridad del sitio y el flujo de trabajo, recomendamos seguir estos lineamientos al crear o modificar usuarios:

  1. Principio de mínimo privilegio: Asigna siempre el rol más restrictivo que permita al usuario realizar su trabajo. Si un usuario solo necesita subir noticias, usa el rol Editor. Si necesitas publicar en la home page y enviar emails, use Comunicador.

  2. Separación de responsabilidades: Evita dar el rol de Administrador a usuarios que solo necesitan gestionar contenidos. El rol de Administrador permite borrar usuarios, cambiar configuraciones globales y alterar la estructura del sitio.

  3. Descentralización segura: Utiliza los roles académicos (Grado, Posgrado, Cursos, Investigación) para los referentes de cada facultad o departamento. Esto evita que un referente de "Cursos" modifique por error la malla curricular de "Grado".

  4. Cuidado con la comunicación: Solo el equipo de comunicación debería tener el rol de Comunicador, ya que tiene el poder de alterar la portada del sitio (Banners, Carruseles, Bloques).

  5. Auditoría de trámites y defensoría: Los módulos de Defensoría y Denuncias están restringidos únicamente al Superadmin y Administrador para garantizar la confidencialidad de la información sensible.

5. Tabla de roles y capacidades

Nota para administradores de sitio: Esta documentación refleja la matriz de permisos actual del CMS. Cualquier solicitud de nuevas herramientas, roles o modificación de capacidades existentes debe ser requerida mediante el email web@uncuyo.edu.ar, detallando el caso de uso.