Saltearse al contenido

Roles y permisos

El acceso en Zoan Biomed360 se controla en tres capas que se combinan: todas deben permitir la acción para que puedas realizarla.

  1. Permiso — cada acción exige un permiso concreto. La aplicación oculta lo que no puedes hacer y bloquea la acción si no tienes el permiso.
  2. Alcance por sede — un usuario que no es administrador de la organización solo ve y opera sobre las sedes que tiene asignadas. El Administrador de la organización ve todas y salta esta restricción.
  3. Plan — algunas capacidades solo existen si el plan de tu organización las incluye (por ejemplo, la gestión de clientes del plan Proveedor).

Los permisos se agrupan por módulo. Al crear un rol personalizado, la aplicación los muestra todos agrupados así.

MóduloPermisos
InventarioVer equipos · Crear equipos · Editar equipos · Eliminar equipos · Exportar equipos
MantenimientoVer mantenimiento (cronograma de preventivos, calibraciones y su historial)
FallasVer fallas · Reportar fallas
TecnovigilanciaVer tecnovigilancia · Reportar eventos adversos · Gestionar tecnovigilancia (radicar ante el INVIMA y cerrar)
ÓrdenesVer órdenes de servicio · Gestionar órdenes de servicio (crear, asignar, reprogramar, anular)
CapacitacionesVer capacitaciones · Planear capacitaciones · Dictar capacitaciones
Agua (suspendido)Ver módulo de agua
Clientes (plan Proveedor)Ver clientes · Gestionar clientes
Contratos (plan Proveedor)Ver contratos · Gestionar contratos
CostosVer costos · Gestionar costos
Facturación (plan Proveedor)Ver facturación · Gestionar facturación
RepuestosVer repuestos · Gestionar repuestos
Ventas (suspendido)Ver ventas · Gestionar ventas
Técnicos / AgendaVer agenda de técnicos · Gestionar técnicos y agenda
ConfiguraciónVer proveedores · Gestionar proveedores · Gestionar sedes
UsuariosInvitar usuarios · Gestionar usuarios · Gestionar roles
CumplimientoVer auditoría
OrganizaciónSoporte con la plataforma (abrir tickets con Zoan)

Acciones reservadas al Administrador de la organización (no delegables por permiso): crear/eliminar sedes, cambiar el logo y la serie documental, y configurar el MFA obligatorio y el SSO de la organización.

Estos roles se crean automáticamente en cada organización:

RolQué puede hacerUso típico
Administrador de la organizaciónTodo, y salta la restricción de sedeDueño/administrador de la cuenta
CoordinadorPlanea y coordina toda la operación: inventario, cronograma, fallas, tecnovigilancia (incl. radicar ante el INVIMA), gestión de órdenes, capacitaciones, clientes, contratos, costos, facturación, repuestos, técnicos/agenda, proveedores y sedes; invita usuarios y abre soporte con la plataformaCoordinación de ingeniería clínica
TécnicoCrea/ve/edita equipos; ve fallas (y las reporta), órdenes (las suyas, vía Agenda), agua y proveedores; dicta capacitaciones. No ve el tablero de Mantenimiento ni TecnovigilanciaEjecuta en campo lo asignado
LectorSolo lectura de sus sedes: equipos y documentos, mantenimiento, fallas (y reportarlas), tecnovigilancia (y reportar eventos), órdenes, agua y capacitaciones. No escribe ni ve lo comercialUsuario del cliente / consulta
Proveedor externoVe/edita equipos de sus sedes; ve mantenimiento, fallas (y reporta), tecnovigilancia (y reporta), órdenes; dicta capacitaciones; registra ventasTercero de mantenimiento/calibración

Los planes Enterprise permiten además crear roles personalizados sobre este mismo catálogo.

Algunas capacidades dependen del plan contratado:

CapacidadPlanDocumentación
Gestión de clientes (Clientes, Panel del proveedor)ProveedorClientes
Contratos y SLAProveedorContratos y SLA
Facturación del proveedorProveedorFacturación
Costos de equipos (TCO)Profesional, Enterprise, ProveedorCostos
Inventario de repuestosProveedor, EnterpriseRepuestos
Roles personalizadosEnterpriseRoles
SSO / inicio de sesión único (OIDC)EnterpriseAcceso y seguridad

Cuando una capacidad no está en tu plan (o está suspendida), la aplicación oculta la acción — nunca se muestra un módulo que no puedes usar.

Cada página de Módulos incluye su propósito, las acciones que permite y una tabla Acción → Permiso, para que sepas exactamente quién puede hacer qué.