Mayor esfuerzo / Horas extra
Capacidad canónica: time.overtime.enter. Quien carga no debe aprobar ni liquidar su propia novedad.
Confirmamos tu sesión y el alcance multi-gobierno antes de consultar datos.
Superadministración · relación institucional
Gestión global de gobiernos, identidades y trazabilidad. Cada operación conserva el contexto, el segundo factor, las capacidades efectivas y la auditoría del servidor.
Accesos rápidos
Acciones globales del propietario de la plataforma. Este ámbito administra gobiernos e identidades, pero no concede por sí solo permisos laborales dentro de cada municipio.
Gobiernos retornados por la API administrativa para esta sesión.
No se muestran tenants hasta recibir una respuesta válida.
El servicio administrativo no está disponible.
No completamos la cartera con municipios ficticios. Actualizá o revisá la configuración administrativa.
| Gobierno | Implementación | Estado | Fuente y corte | Próximo compromiso | Abrir |
|---|
Onboarding gobernado de una fuente GRH real. Vincular y certificar son decisiones separadas, versionadas y auditables.
Esperando contexto, MFA, capacidad y política versionada del backend.
Declará las coordenadas técnicas entregadas por el gobierno. Esta acción todavía no habilita el plano de datos.
La certificación requiere una segunda acción explícita sobre la evidencia canónica agregada devuelta por el backend.
Completá el paso 1. No se muestran nombres, legajos ni registros individuales.
Entrega separada. Certificar el plano de datos no habilita invitaciones ni canales de entrega; esa decisión permanece cerrada.
Identidad · menor privilegio
Usuarios activos, invitaciones y capacidades efectivas explicadas por tenant. La interfaz no deriva permisos desde el nombre del rol.
Las mutaciones siguen bloqueadas hasta verificar segregación de funciones y auditoría.
Usuarios e invitaciones informados por el backend.
El directorio se completa únicamente con la API.
El servicio administrativo no está disponible.
No se agregan identidades de ejemplo ni se infieren vínculos con legajos.
| Usuario | Tenant | Rol | Estado | Seguridad | Abrir |
|---|
Una persona propietaria solicita y otra, distinta de la solicitante y de la cuenta objetivo, aprueba o rechaza.
El acceso sigue bloqueado hasta acreditar dos propietarios con MFA.
No se asocian identidades ni se reactivan permisos fuera del flujo auditado.
| Cuenta y gobierno | Cambio | Solicitante | Estado | Decisión |
|---|
El alta o la baja de un propietario requiere una solicitud y la decisión de otra persona propietaria. Nunca concede acceso laboral por tenant.
Esperando conteo, MFA y control de doble aprobación informados por PostgreSQL.
| Persona | MFA | Versión | Estado | Acción |
|---|
No se infieren aprobaciones ni cambios fuera de la auditoría.
| Objetivo | Cambio | Solicitante | Estado | Decisión |
|---|
Políticas · responsabilidades incompatibles
Responsables nominales para operaciones sensibles. Una exclusividad no informada permanece vacante y no se asigna automáticamente.
Seleccioná un tenant y esperá los controles verificados del backend.
Las denominaciones locales se vinculan a una capacidad canónica auditable.
Capacidad canónica: time.overtime.enter. Quien carga no debe aprobar ni liquidar su propia novedad.
Creación, revisión, aprobación e impacto en liquidación deben permanecer diferenciados.
Gobierno · evidencia append-only
Eventos de identidad, tenants y controles retornados por el backend. No se reconstruyen acciones faltantes en el navegador.
Actor, operación, ámbito, resultado y correlación.
No se muestra una bitácora sintética.
El servicio administrativo no está disponible.
La ausencia de eventos no se interpreta como ausencia de actividad.
| Fecha | Actor | Evento | Ámbito | Resultado | Correlación |
|---|