Configuración: Grupos (Roles y Permisos - ACL)¶
Propósito¶
Aplicar el principio de mínimo privilegio. Los grupos definen exactamente qué puede hacer un empleado en el sistema.
Matriz de Permisos¶
Por cada módulo o área (Clientes, Facturación, Ajustes), se puede conceder permisos granulares: - Ver (Read): Puede listar y ver detalles. - Crear (Create): Puede añadir nuevos registros. - Editar (Update): Puede modificar registros existentes. - Eliminar (Delete): Puede borrar registros (enviarlos a la papelera).
Permisos de Nivel de Registro (Avanzado)¶
Existen permisos específicos como "Ver solo lo propio" (el comercial solo ve sus propios clientes) vs "Ver todos" (el director comercial ve todo).
Importante¶
El grupo "Administrador Principal" tiene acceso irrestricto (*) por defecto y no puede ser restringido.