Verificando administración

Confirmamos tu sesión y el alcance multi-gobierno antes de consultar datos.

Control plane · filtro administrativo

Filtrar administración

Acota consultas del panel; no inicia una sesión operativa ni cambia la membresía activa.

Gobierno autorizado

Detalle de implementación

Fuente no informada.

Identidad nominal

Preparar invitación

Primero se registra el acceso propuesto. La emisión por canal institucional es una operación posterior y auditada.

El rol propone capacidades, pero el backend decide el acceso efectivo y vuelve a validar conflictos.

Capacidades solicitadas
Sin acceso propuesto. Seleccioná gobierno y rol.
Validación pendienteLas reglas de segregación todavía no fueron verificadas.

Membresía explícita

Solicitar asociación

Prepara una solicitud para una identidad ya activada y un solo gobierno. Otra persona propietaria debe decidirla. No crea contraseñas ni habilita tenants futuros.

La cuenta debe existir, usar identidad administrada y tener MFA activo. PostgreSQL vuelve a validar tenant, release, rol y segregación de funciones.

Sin membresía propuesta. Completá cuenta, gobierno y rol.
Operación bloqueadaNo se solicitará ni almacenará una contraseña.

Acceso efectivo

Detalle de usuario

Consultando asignación.

Administrar acceso no habilita operarEl vínculo con legajo, cada capacidad y cada alcance territorial deben estar informados y autorizados por separado.

Identidad y membresía

Acceso propuesto

Obligatorio; queda asociado a los overrides de capacidades.

Nombre visible de la cuenta

Corrige sólo la identidad visible de acceso. No cambia el legajo, los datos laborales, el email, el rol ni las capacidades.

Impacto de seguridad. Al confirmar, el backend revoca todas las sesiones activas de esta cuenta. La persona deberá volver a ingresar.
Esperando capacidad efectiva, gobierno certificado y versión de identidad.
Sin información efectiva.
Validación pendienteLas reglas de segregación todavía no fueron verificadas.

Identidad laboral y alcances

Configuración tenant-owned. Ningún rol administrativo hereda acceso a licencias, ausencias o mayor esfuerzo. Los cambios se vuelven a validar en PostgreSQL y quedan auditados.

Bloqueado

Vínculo con legajo

Define únicamente la relación self del usuario dentro de este gobierno y esta fuente GRH.

No informado
Sin vínculo verificadoNo se infiere un legajo desde el nombre o el email.
El criterio se envía por POST, no aparece en la URL y se descarta al cerrar.
Máximo 20 resultados devueltos por el backend.
Esperando autorización, versión y fuente certificada.

Alcances por capacidad

Una capacidad sin alcance no autoriza casos. Cada alcance pertenece al tenant, al binding y a una operación exacta.

0 alcances
El backend no informó alcances activos.
Los alcances permanecen en lectura hasta recibir catálogo y comando explícitos.

Alta gobernada

Crear gobierno

El alta no habilita usuarios ni datos por sí sola.

Sólo minúsculas, números y guiones. Debe validarlo el backend.
Operación bloqueadaEsperando autorización y auditoría verificadas.