Documentation Index

Fetch the complete documentation index at: https://docs.document360.com/llms.txt

Use this file to discover all available pages before exploring further.

Descargo de responsabilidad: Este artículo se generó mediante traducción automática.

Comprensión de la precedencia de permisos

Prev Next

En Document360, los permisos siguen una jerarquía clara desde el nivel más amplio hasta el más específico. Entender cómo fluyen los permisos —y cuándo uno anula a otro— te ayuda a predecir quién puede acceder a qué y por qué.

Esto se aplica tanto a los permisos de usuario (acceso a portales) como a los permisos de lector (acceso a sitios de la base de conocimiento).


Jerarquía de permisos

Los permisos se heredan en este orden, desde el nivel más alto hasta el más bajo:

Project → Workspace → Language → Category → Article
  • Los permisos establecidos en un nivel superior se aplican automáticamente a todos los niveles inferiores. Esto se llama acceso heredado : el usuario recibe acceso desde un nivel padre en lugar de ser añadido directamente en ese nivel.
  • Si más adelante das un permiso directamente a un usuario o lector a un nivel inferior, ese permiso tiene prioridad sobre el heredado. Esto se llama acceso explícito — el usuario se añadió directamente en ese nivel específico.

Ejemplo: Acceso heredado vs acceso explícito para usuarios

El usuario A obtiene acceso a Editor a nivel de inglés. Esto se extiende automáticamente a todas las categorías y artículos bajo inglés. Esto es acceso heredado.

Si luego asignas permiso al revisor directamente en una categoría específica, ese acceso explícito anula el permiso heredado del editor, haciendo que el Usuario A sea revisor para esa categoría y todo lo que hay dentro de ella, mientras que sigue siendo editor en el resto del contenido en inglés. Un permiso de nivel inferior siempre anula cualquier permiso heredado.

NOTA
Por defecto, los permisos siempre fluyen hacia abajo. Si necesitas detener ese flujo por completo en un nivel específico — de modo que ningún acceso heredado llegue a él — usa herencia por bloques. Esto es diferente de anular un permiso; Elimina todo acceso heredado por completo y te permite empezar de cero. Véase Herencia por bloques.


Ejemplo: Acceso heredado vs acceso explícito para lectores

El lector A tiene acceso a nivel de inglés. Automáticamente tienen acceso a todas las categorías y artículos en inglés. Esto es acceso heredado.

Si más adelante concedes al lector acceso directo a una categoría específica, ese permiso directo se convierte en el permiso activo para esa categoría y todo lo que hay dentro de ella, mientras que el resto del contenido en inglés continúa usando el acceso heredado.


Cómo funciona Negar

La acción de Denegación anula todos los demás permisos, incluido el acceso heredado. Si se niega el acceso a un usuario o lector (o a su grupo) en cualquier nivel, no podrá acceder a ese contenido, incluso si ha heredado el acceso de un nivel padre.

Si un usuario pertenece a varios grupos y uno de ellos tiene un Rechazo sobre un contenido, ese Rechazo tiene prioridad sobre el acceso concedido por cualquier otro grupo.


En qué se diferencia Eliminar de Negar

Acción Qué hace
Eliminar Elimina el acceso explícito asignado a este nivel. El usuario aún puede tener acceso mediante permisos heredados desde un nivel padre.
Negar Restringe activamente el acceso a este contenido independientemente de los permisos heredados. El usuario no puede acceder a él aunque un nivel padre conceda acceso.

Tabla resumen

Escenario Resultado
Acceso concedido a nivel de proyecto El usuario tiene acceso a todos los espacios de trabajo, idiomas, categorías y artículos
Acceso concedido a nivel de espacio de trabajo El usuario tiene acceso a todos los idiomas, categorías y artículos dentro de ese espacio de trabajo
Acceso concedido a nivel de idioma El usuario tiene acceso a todas las categorías y artículos bajo ese idioma
Acceso explícito asignado a nivel de categoría Las sobreescrituras heredaban permiso para esa categoría y todo lo que está debajo
Denegación aplicada en cualquier nivel Bloquea el acceso en ese nivel y inferior, independientemente de los permisos heredados
Quitar la aplicación Autoriza el acceso explícito; El acceso heredado desde el nivel de padre puede seguir aplicándose