Saltar al contenido principal

Usuarios y acceso

IdP: proveedor de identidad (OIDC) Cloud (OIDC). En instalaciones de cliente la auth pública está ON. En Development, off por defecto.

Fuente de diseño: docs/USER-MANAGEMENT.md. El control se hace cumplir en el backend (ROLE_SCOPES, require_scope).

Vistas Operar (capturas)

VistaGuía
Users & Accessoperar-vistas/users-access
Mi perfiloperar-vistas/mi-perfil
Aprobacionesoperar-vistas/aprobaciones

Índice completo: Consola — Operar.

Roles

RolEn corto
adminoperar la sociedad, SOUL/prompts, usuarios; no dev:write
operatoraprobar, desplegar, gobernanza
memberConversation UI; lecturas :own
viewerlectura de la sociedad, sin bandeja
serviceM2M (executor, emisores de grafo)

dev:write y * son superadmin-only.

Chat

Los copilotos públicos entran por proveedor de identidad (OIDC) (copilots-sso.sh).

Ownership

ownership_enforce está apagado en los tres entornos.

Máquina

El executor tiene identidad M2M propia. El CLI prefiere la app sis-cli; si no, SOCIETY_INTERNAL_TOKEN.