La Transferencia de Seguridad es una funcionalidad de T6 que permite copiar permisos, grupos, roles, funcionalidades y parámetros de un usuario a uno o más usuarios de forma rápida y práctica. Esta funcionalidad ofrece dos opciones: agregar los permisos del usuario de origen a los permisos existentes de los usuarios de destino, o reemplazar completamente los permisos de los usuarios de destino por los del usuario de origen.
Agregar al Destinatario: Los usuarios de destino mantendrán sus elementos de seguridad originales y recibirán las nuevas opciones del usuario de origen.
Reemplazar en el Destinatario: Todos los elementos de seguridad de los usuarios de destino serán eliminados y reemplazados por los elementos del usuario de origen.
La transferencia contempla todos los elementos de seguridad como:
Para acceder y utilizar la funcionalidad de Transferencia de Seguridad, el usuario debe tener habilitada la funcionalidad Gestionar transferencia de seguridad del usuario en el Grupo Global.
Solo los usuarios con la funcionalidad habilitada podrán visualizar y utilizar el botón de Transferencia de Seguridad en la interfaz.
Accediendo a la funcionalidad de Transferencia de Seguridad sin seleccionar un usuario:
Al abrir el panel de Transferencia de Seguridad, encontrará los siguientes elementos:
Campo donde selecciona el usuario cuyos permisos serán copiados. Si seleccionó un usuario en Explorer antes de abrir la pantalla, este campo se completará automáticamente con el usuario seleccionado.
Campo de selección múltiple donde elige uno o más usuarios que recibirán las opciones seleccionadas. Este campo no mostrará al usuario seleccionado en el campo "Usuario de Origen" para evitar conflictos.
Es importante observar que los usuarios seleccionados en un campo no estarán disponibles para selección en el otro campo, garantizando la integridad de la operación.
El sistema ofrece dos opciones de transferencia:
Agregar al Destinatario: Los usuarios de destino mantendrán sus elementos de seguridad originales y recibirán las nuevas opciones del usuario de origen.
Reemplazar en el Destinatario: Todos los elementos de seguridad de los usuarios de destino serán eliminados y reemplazados por los elementos del usuario de origen.
De forma predeterminada, la opción Agregar al Destinatario viene seleccionada al abrir el panel.
El árbol de elementos de seguridad muestra todos los elementos de seguridad asignados al usuario de origen seleccionado. La estructura se organiza de la siguiente manera:
Todos (elemento raíz)
Puede expandir o contraer los nodos del árbol para visualizar u ocultar los elementos de seguridad, pero la selección de los elementos solo se puede realizar en los nodos principales; los nodos hijos no se pueden seleccionar individualmente.
Después de seleccionar un usuario de origen, el árbol de elementos de seguridad se completará automáticamente. Para configurar qué elementos serán transferidos:
Al menos un elemento de seguridad debe estar seleccionado para que la transferencia pueda realizarse.
Cuando cambia el usuario seleccionado en el campo "Usuario de Origen":
Antes de ejecutar la transferencia, el sistema realiza las siguientes validaciones:
Si alguno de estos campos está vacío al hacer clic en "Guardar", el sistema mostrará un mensaje informando que el campo debe tener un valor y la operación será cancelada.
Al menos un elemento de seguridad debe estar seleccionado en el árbol. Si no hay ningún elemento seleccionado, el sistema mostrará un mensaje de validación solicitando que seleccione al menos un elemento.
El sistema verifica si los usuarios de destino tienen perfiles de planificación y/o consolidación compatibles con el usuario de origen.
Regla de Perfil: Los usuarios de destino deben tener perfiles iguales o menos restrictivos que el usuario de origen.
Jerarquía de Perfiles (de menos a más restrictivo):
Ejemplo de validación:
Si algún usuario de destino no cumple este requisito, el sistema eliminará la selección de los elementos de seguridad que no pueden ser transferidos a ese usuario.
En caso de múltiple selección de usuarios de destino y al menos uno de ellos sea incompatible, la validación de perfil será aplicada a todos los usuarios de destino, removiendo los elementos de seguridad seleccionados para todos ellos. La validación de perfil se verifica siempre con base en el usuario con perfil más restrictivo.
Esta validación se aplica solo cuando está seleccionada la opción Reemplazar en el Destinatario.
Si un objeto de aplicación no está seleccionado en el árbol de seguridad y uno o más usuarios de destino están editando el cubo de esa aplicación (por ejemplo, editando una dimensión), el cubo estará bloqueado y la operación no podrá continuar.
En ese caso, el sistema mostrará un mensaje de error para cada usuario que tenga el cubo bloqueado:
"No es posible eliminar la aplicación "xxx" del usuario "xxx", porque el Cubo está bloqueado por el usuario"
La operación será cancelada hasta que los cubos se desbloqueen o los usuarios sean removidos de la selección.
Cuando está seleccionada la opción Agregar al Destinatario:
El sistema ejecutará las siguientes acciones:
Cuando está seleccionada la opción Reemplazar en el Destinatario:
El sistema ejecutará las siguientes acciones:
Atención: La opción de reemplazo elimina completamente los permisos existentes de los usuarios de destino. Asegúrese de que esta sea realmente la operación deseada antes de confirmar.
Para cancelar la transferencia de seguridad:
Escenario: Un nuevo analista ingresa a la empresa y debe tener los mismos permisos que un analista existente.
Solución:
Escenario: Un usuario cambia de departamento y necesita tener exactamente los mismos permisos que el gestor de ese departamento.
Solución:
Esta operación eliminará todos los permisos antiguos del usuario y los reemplazará por los nuevos.
Escenario: Un equipo completo necesita recibir permisos adicionales para acceder a un nuevo módulo del sistema.
Solución:
Escenario: Varios analistas tienen permisos inconsistentes y necesitan ser estandarizados.
Solución:
Esta sección proporciona detalles técnicos adicionales y reglas específicas observadas en las operaciones de Transferencia de Seguridad.
Cuando se selecciona una aplicación en el árbol de seguridad, sus elementos secundarios (vínculos y configuraciones de la aplicación) se incluyen automáticamente y no pueden desmarcarse individualmente. El nodo de aplicación puede seleccionarse o desmarcarse como un todo, pero los subelementos individuales permanecen bloqueados una vez que se selecciona el elemento principal.
Este diseño garantiza consistencia: o se transfiere la configuración completa de la aplicación del usuario, o no se transfiere nada para esa aplicación. Las transferencias parciales de aplicaciones no son compatibles.
Puede seleccionar o desmarcar una aplicación completa, pero no puede seleccionar elementos secundarios individuales dentro de ella.
Los nodos de Permisos y Parámetros en el árbol de seguridad no ofrecen funcionalidad de expandir/contraer. Este es un comportamiento intencional diseñado para el rendimiento en entornos de gran escala. En organizaciones con muchos usuarios y formularios, expandir entradas de permisos individuales haría que la interfaz de transferencia fuera difícil de gestionar.
La transferencia sigue el mismo principio de todo o nada para estas categorías:
Cuando el modo Reemplazar en el Destinatario está seleccionado y el usuario de origen no tiene elementos en una categoría determinada (p. ej., sin aplicaciones, sin funcionalidades o sin parámetros), el sistema muestra un ícono de advertencia (⚠) junto a esa categoría en el árbol de seguridad.
Este ícono advierte que ejecutar la transferencia eliminará todos los elementos de esa categoría de los usuarios de destino. El ícono aparece solo cuando el origen no tiene elementos para una categoría y el modo de reemplazo está activo.
Preste especial atención a los íconos de advertencia antes de confirmar una transferencia con reemplazo, ya que indican que los datos existentes en los usuarios de destino se eliminarán permanentemente.
Cuando un usuario de destino tiene un perfil más restrictivo que el usuario de origen, el sistema bloquea visualmente las aplicaciones y funcionalidades incompatibles en el árbol. Al pasar el cursor sobre un elemento bloqueado, se muestra un mensaje emergente (tooltip) explicando que la transferencia no puede realizarse porque el perfil del usuario de destino es más restrictivo. Intentar marcar un checkbox bloqueado también activa este mensaje, reforzando la restricción.
Para las funcionalidades globales (no vinculadas a una aplicación específica), el sistema evalúa el perfil global más permisivo del usuario de destino desde el registro del usuario, no un perfil específico de aplicación. Esto garantiza que el nivel de permiso correcto sea determinado independientemente del contexto de la aplicación.
Para las funcionalidades vinculadas a una aplicación específica, el sistema evalúa el perfil del usuario para ese vínculo de aplicación específico. Si el usuario de destino tiene un perfil más restrictivo en esa aplicación, esas funcionalidades estarán bloqueadas y no estarán disponibles para selección.
Un escenario especial ocurre cuando:
En este caso, el sistema actualizará el perfil de aplicación del usuario de destino para que coincida con el del usuario de origen (Administrador). El perfil de administrador a nivel del sistema del usuario permite que esta actualización proceda sin un error de validación.
Una transferencia con reemplazo de un usuario de origen Administrador elevará el perfil de aplicación del usuario de destino a Administrador, incluso si el usuario de destino tenía previamente un perfil más restrictivo en esa aplicación.
La propiedad de objetos (la designación de "propietario" en el Explorer) no está almacenada en la tabla de permisos y, por lo tanto, no es transferida por la funcionalidad de Transferencia de Seguridad. Solo se copian las entradas explícitas de la tabla de permisos.
Implicaciones prácticas:
Al comparar la configuración de seguridad entre los usuarios de origen y destino después de una transferencia, es normal ver diferencias en la sección de Permisos si el usuario de origen es propietario de objetos sin entradas explícitas de permiso. Este es un comportamiento esperado y no indica un error.
Un usuario de destino requiere solo una configuración mínima antes de recibir una transferencia de seguridad:
No es necesario preconfigurar aplicaciones, roles, funcionalidades, permisos ni parámetros en el usuario de destino. La Transferencia de Seguridad configurará todos los elementos de seguridad seleccionados desde cero.
La Transferencia de Seguridad es ideal para incorporar nuevos usuarios: cree la cuenta, asigne un perfil básico del sistema y utilice la Transferencia de Seguridad para replicar la configuración de seguridad completa de un usuario de referencia existente.
La opción Agregar al Destinatario mantiene todos los permisos existentes de los usuarios de destino y agrega los nuevos permisos del usuario de origen. La opción Reemplazar en el Destinatario elimina completamente todos los permisos actuales de los usuarios de destino y los reemplaza con los permisos seleccionados del usuario de origen.
Sí, el campo "Usuario de Destino" permite selección múltiple, permitiendo transferir permisos de un usuario de origen a varios usuarios de destino simultáneamente.
Sí, puede utilizar el árbol de elementos de seguridad para seleccionar individualmente qué grupos, aplicaciones, roles, funcionalidades, permisos y parámetros desea transferir. No es necesario seleccionar todos los elementos disponibles.
El sistema impedirá la operación y mostrará un mensaje de error. La validación de perfiles requiere que los usuarios de destino tengan perfiles que sean iguales o menos restrictivos que el usuario de origen.
Verifique si:
No existe una funcionalidad nativa de deshacer. Por eso, se recomienda documentar los permisos actuales de los usuarios antes de realizar una transferencia con reemplazo, especialmente al aplicarla a múltiples usuarios.
Esto es una medida de seguridad para evitar conflictos. Un usuario no puede ser simultáneamente origen y destino de la misma transferencia, garantizando la integridad de la operación.
Esta opción es ideal para casos de cambio de función, estandarización de permisos entre usuarios o cuando necesita garantizar que un usuario tenga exactamente los mismos permisos que otro, sin mantener ningún permiso antiguo.
Este mensaje aparece cuando intenta eliminar una aplicación (usando "Reemplazar en el Destinatario") de un usuario que actualmente está editando el cubo de esa aplicación. La operación no puede continuar hasta que el usuario finalice la edición o sea eliminado de la selección de destino.
El usuario de destino solo necesita existir en el sistema y tener un perfil del sistema (planificación y/o consolidación) configurado. No es necesario preconfigurar aplicaciones, roles, funcionalidades, permisos ni parámetros. La Transferencia de Seguridad se encargará de configurar todos los elementos seleccionados.
No. La propiedad de objetos no está almacenada en la tabla de permisos y, por lo tanto, no es transferida por esta funcionalidad. Los objetos de los que el usuario de origen es propietario pero sin una entrada explícita de permiso no estarán accesibles para el usuario de destino. El usuario de origen debe conceder acceso a esos objetos explícitamente de forma separada.
Los elementos de aplicación siguen una regla de todo o nada. Cuando se selecciona una aplicación, su configuración se incluye como una unidad completa y los subelementos individuales no pueden desmarcarse. Puede incluir o excluir la aplicación completa, pero las transferencias parciales de aplicaciones no son compatibles.
Este es un comportamiento intencional diseñado para el rendimiento en entornos de gran escala. Las organizaciones con muchos usuarios y formularios encontrarían la interfaz muy difícil de gestionar si se listara cada permiso o parámetro individual. Por lo tanto, los permisos y parámetros se manejan como conjuntos completos: o se transfieren todos o ninguno.
El ícono de advertencia aparece cuando el modo Reemplazar en el Destinatario está activo y el usuario de origen no tiene elementos en esa categoría. Indica que ejecutar la transferencia eliminará todos los elementos existentes de esa categoría en los usuarios de destino. Siempre revise los íconos de advertencia con atención antes de confirmar una transferencia con reemplazo.