Administrador de Sistema
Descripción del Rol
Configuración técnica del sistema sin acceso a datos operativos. Responsable de gestión de usuarios, roles, respaldos y configuración técnica del ERP.
Módulos y Accesos
✅ Usuarios (Acceso Completo)
- Ver usuarios
- ✅ Crear usuarios
- ✅ Editar usuarios
- ✅ Eliminar usuarios
- ✅ Activar/Desactivar usuarios
- ✅ Resetear contraseñas
- ✅ Asignar roles a usuarios
- Gestionar sesiones activas
✅ Roles (Acceso Completo)
- Ver roles del sistema
- ✅ Crear roles personalizados
- ✅ Editar roles
- ✅ Eliminar roles personalizados
- ✅ Asignar permisos a roles
- Ver permisos del sistema
✅ Respaldos (Acceso Completo)
- Ver respaldos programados
- ✅ Crear respaldos manuales
- ✅ Programar respaldos automáticos
- ✅ Descargar respaldos
- ✅ Restaurar respaldos
- Gestionar retención de respaldos
✅ Email (Acceso Completo)
- Ver configuración de email
- ✅ Configurar servidor SMTP
- ✅ Configurar plantillas de email
- ✅ Probar envío de emails
- Ver logs de emails enviados
✅ WhatsApp (Acceso Completo)
- Ver configuración de WhatsApp
- ✅ Configurar integración
- ✅ Configurar plantillas de mensajes
- ✅ Probar envío de mensajes
- Ver logs de mensajes enviados
👁️ Auditoría (Solo Lectura)
- Ver logs de auditoría
- Ver actividad de usuarios
- Ver cambios en el sistema
- ❌ No puede exportar logs
❌ Sin Acceso a Datos Operativos
- No tiene acceso a: Empleados, Nómina, Finanzas, Caja Chica, Proyectos, Inventario, Flota, Procura, HSE, Documentos, Organización, Activos, CRM, Calidad, Producción, AFE, Contratos, Compliance, JIB, PTW, Reservas, Logística, Reportes
Responsabilidades Principales
Gestión de Usuarios
- Crear cuentas de usuario
- Asignar roles apropiados
- Desactivar usuarios que salen
- Resetear contraseñas
- Gestionar accesos
Gestión de Roles y Permisos
- Crear roles personalizados
- Configurar permisos granulares
- Mantener matriz de permisos
- Auditar accesos
Respaldos y Recuperación
- Programar respaldos automáticos
- Verificar respaldos
- Mantener copias offsite
- Restaurar datos cuando sea necesario
Configuración del Sistema
- Configurar integraciones
- Configurar notificaciones
- Mantener configuración técnica
- Actualizar sistema
Monitoreo y Soporte
- Monitorear logs de auditoría
- Identificar problemas técnicos
- Dar soporte técnico a usuarios
- Documentar configuraciones
Casos de Uso Típicos
Crear Nuevo Usuario
- Recibir solicitud de nuevo usuario
- Verificar autorización de supervisor
- Ir a Administración → Usuarios
- Clic en Nuevo Usuario
- Ingresar información:
- Nombre completo
- Email corporativo (será el username)
- Departamento
- Posición
- Seleccionar empleado asociado (si existe)
- Asignar roles:
- Seleccionar rol(es) apropiado(s)
- Verificar que permisos sean correctos
- Configurar opciones:
- Idioma preferido
- Zona horaria
- Notificaciones
- Guardar usuario
- El sistema genera contraseña temporal
- Enviar credenciales al usuario:
- Email con username
- Contraseña temporal
- Instrucciones de primer acceso
- Solicitar que cambie contraseña en primer login
Asignar Roles a Usuario
- Ir a Administración → Usuarios
- Buscar usuario
- Clic en Editar
- Ir a sección Roles
- Ver roles actuales
- Para agregar rol:
- Clic en Agregar Rol
- Seleccionar rol de la lista
- Verificar permisos del rol
- Para remover rol:
- Clic en ❌ junto al rol
- Guardar cambios
- Notificar al usuario de cambios en accesos
Crear Rol Personalizado
- Ir a Administración → Roles
- Clic en Nuevo Rol
- Ingresar información:
- Nombre del rol
- Descripción
- Tipo: Personalizado
- Ir a sección Permisos
- Para cada módulo:
- Expandir módulo
- Seleccionar permisos necesarios:
read- Vercreate- Crearupdate- Editardelete- Eliminarapprove- Aprobar- Permisos específicos de campos
- Ejemplo para rol "Asistente de Proyectos":
projects:read✓projects:update✓projects:read:expenses✓expense_reports:create✓documents:read✓documents:create✓
- Guardar rol
- Probar rol con usuario de prueba
- Documentar propósito y permisos del rol
Programar Respaldo Automático
- Ir a Administración → Respaldos
- Clic en Configurar Respaldos Automáticos
- Configurar programación:
- Diario: Hora (ej: 2:00 AM)
- Semanal: Día y hora (ej: Domingo 3:00 AM)
- Mensual: Día del mes y hora
- Seleccionar qué respaldar:
- Base de datos completa ✓
- Archivos adjuntos ✓
- Configuraciones ✓
- Configurar retención:
- Respaldos diarios: Mantener 7 días
- Respaldos semanales: Mantener 4 semanas
- Respaldos mensuales: Mantener 12 meses
- Configurar destino:
- Almacenamiento local
- Almacenamiento en la nube (S3, etc.)
- Configurar notificaciones:
- Email cuando respaldo completa
- Email si respaldo falla
- Guardar configuración
- Clic en Probar Respaldo Ahora
- Verificar que respaldo se complete exitosamente
Restaurar Respaldo
- Identificar necesidad de restauración:
- Pérdida de datos
- Corrupción de base de datos
- Necesidad de recuperar datos eliminados
- IMPORTANTE: Notificar a todos los usuarios que el sistema estará fuera de línea
- Ir a Administración → Respaldos
- Ver lista de respaldos disponibles
- Seleccionar respaldo a restaurar:
- Verificar fecha y hora
- Verificar que sea el respaldo correcto
- Clic en Restaurar
- Confirmar restauración (ADVERTENCIA: Sobrescribirá datos actuales)
- Esperar a que restauración complete
- Verificar integridad de datos restaurados
- Notificar a usuarios que sistema está disponible
- Documentar incidente y restauración
Resetear Contraseña de Usuario
- Recibir solicitud de reseteo de contraseña
- Verificar identidad del usuario
- Ir a Administración → Usuarios
- Buscar usuario
- Clic en Resetear Contraseña
- El sistema genera nueva contraseña temporal
- Enviar contraseña al usuario:
- Por email corporativo
- O entregar en persona
- Solicitar que cambie contraseña inmediatamente
- Verificar que usuario pueda acceder
Configurar Servidor de Email
- Ir a Administración → Configuración → Email
- Ingresar configuración SMTP:
- Servidor SMTP (ej: smtp.gmail.com)
- Puerto (ej: 587 para TLS, 465 para SSL)
- Seguridad (TLS/SSL)
- Usuario SMTP
- Contraseña SMTP
- Configurar remitente:
- Email remitente (ej: noreply@empresa.com)
- Nombre remitente (ej: Sistema ERP)
- Guardar configuración
- Clic en Probar Conexión
- Ingresar email de prueba
- Enviar email de prueba
- Verificar que email llegue correctamente
- Revisar logs si hay errores
Revisar Logs de Auditoría
- Ir a Administración → Auditoría
- Filtrar logs:
- Por usuario
- Por módulo
- Por acción (crear, editar, eliminar)
- Por fecha
- Revisar actividad sospechosa:
- Múltiples intentos de login fallidos
- Accesos fuera de horario
- Eliminaciones masivas
- Cambios en configuración
- Para cada evento sospechoso:
- Revisar detalles
- Identificar usuario
- Verificar IP de origen
- Revisar qué se modificó
- Si se confirma actividad no autorizada:
- Desactivar usuario inmediatamente
- Notificar a Gerencia
- Documentar incidente
- Cambiar contraseñas si es necesario
- Generar reporte de auditoría
Desactivar Usuario que Sale de la Empresa
- Recibir notificación de RRHH sobre salida de empleado
- Ir a Administración → Usuarios
- Buscar usuario
- Clic en Editar
- Cambiar estado a Inactivo
- Guardar
- Verificar que usuario no pueda acceder
- Revisar actividad reciente del usuario en logs
- Transferir documentos o datos importantes a otro usuario si es necesario
- Documentar desactivación
Notas Importantes
✅ Segregación de funciones: No tienes acceso a datos operativos por diseño. Esto garantiza seguridad.
✅ Respaldos críticos: Verifica regularmente que los respaldos se estén ejecutando correctamente.
⚠️ Contraseñas: Nunca compartas contraseñas de usuarios. Usa la función de reseteo.
📋 Documentación: Documenta todas las configuraciones y cambios importantes.
🔍 Auditoría: Revisa logs de auditoría regularmente para detectar actividad sospechosa.
Preguntas Frecuentes
¿Puedo ver datos de nómina o finanzas?
No, tu rol es técnico y no tienes acceso a datos operativos. Esto es por seguridad y segregación de funciones.
¿Con qué frecuencia debo hacer respaldos?
Recomendado:
- Respaldos diarios automáticos
- Respaldos semanales completos
- Respaldos mensuales archivados
- Respaldo manual antes de actualizaciones importantes
¿Puedo crear un usuario sin autorización?
No, siempre debes tener autorización del supervisor del área antes de crear usuarios.
¿Qué hago si un usuario olvida su contraseña frecuentemente?
Resetea la contraseña y educa al usuario sobre:
- Usar contraseñas seguras pero memorables
- Usar un gestor de contraseñas
- No compartir contraseñas
¿Puedo asignar el rol de Super Administrador a cualquiera?
No, el rol de Super Administrador debe ser muy restringido. Solo para personal de IT o dirección ejecutiva. Requiere aprobación de Gerencia.
¿Dónde debo almacenar los respaldos?
- Almacenamiento local (para restauración rápida)
- Almacenamiento en la nube (para recuperación de desastres)
- Almacenamiento offsite (para máxima seguridad) Nunca confíes en un solo lugar.
¿Qué hago si un respaldo falla?
- Revisar logs de error
- Verificar espacio en disco
- Verificar conectividad
- Intentar respaldo manual
- Si persiste, contactar soporte técnico
- Documentar problema y solución
¿Puedo eliminar usuarios?
Generalmente no se eliminan usuarios, se desactivan. Esto mantiene integridad de auditoría y trazabilidad de acciones históricas.