Saltearse al contenido

Roles y permisos

El acceso en Zoan Biomed360 se controla en tres capas que se combinan: todas deben permitir la acción para que puedas realizarla.

  1. Permiso — cada acción exige un permiso concreto. La aplicación oculta lo que no puedes hacer y bloquea la acción si no tienes el permiso.
  2. Alcance por sede — un usuario que no es administrador de la organización solo ve y opera sobre las sedes que tiene asignadas. El Administrador de la organización ve todas y salta esta restricción.
  3. Plan — algunas capacidades solo existen si el plan de tu organización las incluye (por ejemplo, la gestión de clientes del plan Proveedor).

Los permisos se agrupan por módulo. Al crear un rol personalizado, la aplicación los muestra todos agrupados así.

MóduloPermisos
InventarioVer equipos · Crear equipos · Editar equipos · Eliminar equipos · Exportar equipos
MantenimientoVer mantenimiento (cronograma de preventivos, calibraciones y su historial)
FallasVer fallas · Reportar fallas
TecnovigilanciaVer tecnovigilancia · Reportar eventos adversos · Gestionar tecnovigilancia (radicar ante el INVIMA y cerrar)
ÓrdenesVer órdenes de servicio · Gestionar órdenes de servicio (crear, asignar, reprogramar, anular)
CapacitacionesVer capacitaciones · Planear capacitaciones · Dictar capacitaciones
Agua (Enterprise)Ver módulo de agua
Clientes (plan Proveedor)Ver clientes · Gestionar clientes
Contratos (plan Proveedor)Ver contratos · Gestionar contratos
CostosVer costos · Gestionar costos
Facturación (plan Proveedor)Ver facturación · Gestionar facturación
RepuestosVer repuestos · Gestionar repuestos
Ventas (suspendido)Ver ventas · Gestionar ventas
Técnicos / AgendaVer agenda de técnicos · Gestionar técnicos y agenda
ConfiguraciónVer proveedores · Gestionar proveedores · Gestionar sedes
UsuariosInvitar usuarios · Gestionar usuarios · Gestionar roles
CumplimientoVer auditoría
Habilitación (Res. 1732)Ver el plan de adecuación · Documentar metas propias · Gestionar el plan de adecuación
OrganizaciónSoporte con la plataforma (abrir tickets con Zoan)

Acciones reservadas al Administrador de la organización (no delegables por permiso): crear/eliminar sedes, cambiar el logo y la serie documental, y configurar el MFA obligatorio y el SSO de la organización.

Estos roles se crean automáticamente en cada organización:

RolQué puede hacerUso típico
Administrador de la organizaciónTodo, y salta la restricción de sedeDueño/administrador de la cuenta
CoordinadorPlanea y coordina toda la operación: inventario, cronograma, fallas, tecnovigilancia (incl. radicar ante el INVIMA), gestión de órdenes, capacitaciones, clientes, contratos, costos, facturación, repuestos, técnicos/agenda, proveedores y sedes; gestiona el plan de adecuación; invita usuarios y abre soporte con la plataformaCoordinación de ingeniería clínica
TécnicoCrea/ve/edita equipos; ve fallas (y las reporta), órdenes (las suyas, vía Agenda), agua y proveedores; dicta capacitaciones; documenta sus metas del plan de adecuación. No ve el tablero de Mantenimiento ni TecnovigilanciaEjecuta en campo lo asignado
LectorSolo lectura de sus sedes: equipos y documentos, mantenimiento, fallas (y reportarlas), tecnovigilancia (y reportar eventos), órdenes, agua y capacitaciones. No escribe ni ve lo comercialUsuario del cliente / consulta
Proveedor externoVe/edita equipos de sus sedes; ve mantenimiento, fallas (y reporta), tecnovigilancia (y reporta), órdenes; dicta capacitaciones; registra ventas (suspendido)Tercero de mantenimiento/calibración

Los planes Enterprise permiten además crear roles personalizados sobre este mismo catálogo.

Algunas capacidades dependen del plan contratado:

CapacidadPlanDocumentación
Gestión de clientes (Clientes, Panel del proveedor)ProveedorClientes
Contratos y SLAProveedorContratos y SLA
Facturación del proveedorProveedorFacturación
Costos de equipos (TCO)Profesional, Enterprise, ProveedorCostos
Inventario de repuestosProveedor, EnterpriseRepuestos
Roles personalizadosEnterpriseRoles
SSO / inicio de sesión único (OIDC)EnterpriseAcceso y seguridad
Módulo biomédicaSegún contratoInventario
Módulo planta físicaSegún contratoPlanta física
Módulo cómputo / sistemasSegún contratoCómputo

Cuando una capacidad no está en tu plan (o está suspendida), la aplicación oculta la acción — nunca se muestra un módulo que no puedes usar.

La pregunta más frecuente al abrir el producto es «¿por qué no veo esta pantalla?», y la respuesta casi nunca es un permiso mal puesto. Hay tres filtros y se multiplican:

EjeQuién lo decideQué acota
PermisoEl rol del usuarioQué acciones puede ejecutar
SedeEl administradorEn qué sedes opera
Dominio de activoEl administrador, dentro de lo contratadoQué clases de activo ve

Además de las sedes, a un usuario se le pueden acotar las clases de activo: el jefe de biomédica ve equipos biomédicos, el de mantenimiento ve planta física. Cada uno ve su parque y no el del otro — ni en el listado, ni abriendo el enlace directo, ni en el autocompletado de marcas.

Un usuario sin alcance declarado lo ve todo (dentro de lo que la organización contrató), que es el estado por defecto de todo el mundo.

Cada página de Módulos incluye su propósito, las acciones que permite y una tabla Acción → Permiso, para que sepas exactamente quién puede hacer qué.