Usuarios y acceso
IdP: proveedor de identidad (OIDC) Cloud (OIDC). En instalaciones de cliente la auth pública está ON. En Development, off por defecto.
Fuente de diseño: docs/USER-MANAGEMENT.md. El control se hace cumplir en el backend (ROLE_SCOPES, require_scope).
Vistas Operar (capturas)
| Vista | Guía |
|---|---|
| Users & Access | operar-vistas/users-access |
| Mi perfil | operar-vistas/mi-perfil |
| Aprobaciones | operar-vistas/aprobaciones |
Índice completo: Consola — Operar.
Roles
| Rol | En corto |
|---|---|
admin | operar la sociedad, SOUL/prompts, usuarios; no dev:write |
operator | aprobar, desplegar, gobernanza |
member | Conversation UI; lecturas :own |
viewer | lectura de la sociedad, sin bandeja |
service | M2M (executor, emisores de grafo) |
dev:write y * son superadmin-only.
Chat
Los copilotos públicos entran por proveedor de identidad (OIDC) (copilots-sso.sh).
Ownership
ownership_enforce está apagado en los tres entornos.
Máquina
El executor tiene identidad M2M propia. El CLI prefiere la app sis-cli; si no, SOCIETY_INTERNAL_TOKEN.