Saltar al contenido

Organizaciones, espacios y roles

bb-sign organiza el trabajo en dos capas para que cada persona vea y haga exactamente lo que le corresponde. Los sobres viven en espacios de trabajo dentro de una organización: el rol en el espacio define qué puede hacer alguien con sus sobres, y el rol de organización define qué puede administrar (usuarios, etiquetas, certificado).

La organización reúne todo lo de un cliente: usuarios, espacios, sobres, documentos, claves de etiqueta, credenciales de API, webhooks y certificado. Cada organización está completamente aislada de las demás. Un usuario pertenece a una sola organización, y una credencial de API actúa siempre en nombre de la organización que la creó.

Binary Bridges, como administrador de plataforma, crea las organizaciones.

Un espacio de trabajo agrupa sobres dentro de la organización. Permite separar áreas (Recursos Humanos, Compras, Jurídica) y controlar quién ve qué: cada persona ve los sobres de los espacios a los que tiene acceso.

Toda organización cuenta con el espacio General, creado junto con ella. La aplicación lo muestra como General (todos) porque todos los miembros de la organización pueden trabajar en él sin necesidad de que se les conceda acceso. General es permanente: no se puede renombrar ni eliminar.

Los administradores crean los demás espacios y deciden quién participa en cada uno. Un espacio se puede eliminar cuando ya no contiene sobres, incluidos los archivados. Los pasos están en Espacios y miembros.

En cada espacio, una persona o una credencial de API tiene uno de cuatro roles. La aplicación los llama Lector, Auditor, Colaborador y Gestor; la API usa viewer, auditor, contributor y manager. Cada rol incluye todo lo que permite el anterior:

Rol Qué añade
viewer (Lector) Ver la lista y el detalle de los sobres, incluidos los archivados.
auditor (Auditor) Descargar documentos y consultar el registro de auditoría de cada sobre.
contributor (Colaborador) Crear sobres, editarlos antes del envío, subir documentos, asignar etiquetas y enviar.
manager (Gestor) Cancelar sobres.
Permisos de espacio por rol de espacio
Permisoviewerauditorcontributormanager
envelope:readSíSíSíSí
archive:readSíSíSíSí
audit:readNoSíSíSí
document:downloadNoSíSíSí
envelope:createNoNoSíSí
envelope:updateNoNoSíSí
document:uploadNoNoSíSí
label:assignNoNoSíSí
envelope:sendNoNoSíSí
envelope:cancelNoNoNoSí

En General, todos son Colaboradores. Todo miembro de la organización tiene el rol de Colaborador en el espacio General de forma permanente, por lo que ese rol no se concede ni se retira allí. En los demás espacios, un administrador concede a cada miembro el rol que necesita.

El rol de organización define qué secciones de la aplicación ve una persona y qué puede administrar:

Rol Nombre en la aplicación Qué permite
org_member Miembro de Organización Trabajar con sobres según sus roles de espacio, desde el Panel, Sobres y Archivados.
org_admin Administrador de Organización Todo lo anterior en todos los espacios, sin necesidad de pertenecer a ellos, además de invitar usuarios, crear espacios y conceder roles, definir claves de etiqueta, administrar credenciales de API y webhooks, configurar el certificado y consultar la auditoría de la organización.
org_api Credencial de API Una integración. Lista espacios y claves de etiqueta; lo que puede hacer con los sobres depende de sus roles de espacio. La administración de la organización queda reservada a las personas.
platform_admin Administrador de Plataforma Binary Bridges. Crea organizaciones y define las cuotas y la apariencia del sello.

Los administradores ven todos los espacios de la organización sin ser miembros de ninguno, por lo que no se agregan a espacios. La matriz completa de permisos está en Matriz de permisos.

Tareas reservadas a Gestores y administradores

Sección titulada «Tareas reservadas a Gestores y administradores»

Un Colaborador crea, edita, envía y descarga sobres. Dos tipos de tareas requieren otro rol:

  • Cancelar un sobre corresponde a un Gestor del espacio o a un administrador. Si necesita cancelar uno, pida a su administrador que lo haga o que le conceda el rol de Gestor en ese espacio. Consulte Cancelar un sobre.
  • Administrar la organización (usuarios, claves de etiqueta, espacios, credenciales, webhooks y certificado) corresponde a los administradores.

Cada persona ve únicamente los sobres de sus espacios: los demás no aparecen en las listas ni en los contadores. Si abre un sobre o un espacio al que no tiene acceso, la aplicación responde como si no existiera (“Sobre no encontrado, o no tienes acceso a él.”), y la API responde 404. Así se protege la información de cada espacio. Una acción de organización que su rol no permite recibe en cambio el mensaje “No tienes permiso para hacer esto.” (403 en la API).

Una persona o una credencial de API puede pertenecer como máximo a 50 espacios de trabajo. Los administradores no cuentan para este límite, porque ven todos los espacios sin pertenecer a ellos.