Saltar al contenido
GMAO CLOUD

Guía

Quién ve qué, y por qué esa pregunta decide tanto

Un GMAO lo usan perfiles muy distintos: gestores, técnicos, clientes y subcontratas. Que cada uno vea exactamente lo suyo es lo que permite abrirlo sin miedo y, sobre todo, lo que hace que se use.

El principio: alcance, no pantallas

Lo que determina lo que ve una persona en GMAO CLOUD no es su menú, es su alcance. Un técnico ve sus órdenes, un cliente ve sus centros, una subcontrata ve los trabajos que se le asignan y un gestor ve la operación que le corresponde. Ese límite se aplica en el servidor y no solo en lo que se muestra en pantalla, que es la diferencia entre acotar de verdad y esconder botones. A partir de ahí, los permisos deciden qué puede hacer cada perfil con lo que alcanza: ver, crear, editar o borrar.

Los perfiles que conviven

Cada uno entra por su sitio y trabaja con lo suyo.

  • Gestión

    Planifica, asigna, controla costes y saca informes desde el navegador. Es donde se decide.

  • Técnico

    Su app, sus órdenes y sus imputaciones. No necesita ver el resto del sistema ni le conviene.

  • Cliente

    Sus centros, sus órdenes y sus documentos, acotado a lo suyo y sin alcanzar lo de nadie más.

  • Subcontrata

    Solo los trabajos que se le asignan. Con usuario propio o con un enlace puntual si no quiere registrarse.

Multiempresa y multicentro

En grupos con varias sociedades o en operaciones con muchos centros, el alcance no es una cuestión de confianza sino de práctica: a nadie le ayuda ver seiscientas órdenes de las que solo le tocan veinte. El sistema contempla varias empresas dentro de la misma instalación y acota el alcance de cada usuario a las que le corresponden, lo mismo con los centros. El efecto visible es que cada persona abre el sistema y ve su trabajo, que es la condición para que lo use a diario en lugar de entrar solo cuando le obligan.

La política de acceso la decides tú

La exigencia de contraseñas —longitud, complejidad, caducidad y si se pueden reutilizar— la configura el administrador de cada instalación, no viene impuesta. Cada acceso y cada acción quedan registrados con su usuario, su momento y su dirección de origen, lo que sirve tanto para una auditoría como para resolver la discusión de quién cambió qué. Y conviene decir lo que todavía no hay: la autenticación en dos pasos está desarrollada solo en parte y aún no se puede activar.

Por qué esto se puede hacer bien

Todo lo anterior tiene una condición previa que no es técnica: que dar de alta a una persona no cueste dinero. Cuando cada licencia se paga, lo que ocurre en la práctica es que tres técnicos comparten un usuario, y a partir de ahí el histórico deja de valer como prueba, los informes por persona no significan nada y la trazabilidad se rompe justo donde más falta hace. En GMAO CLOUD las licencias son ilimitadas en todos los planes, y eso no es solo una ventaja de precio: es lo que permite que el modelo de permisos sirva para algo.

Delegar sin perder el control

El caso que más se repite en operaciones grandes no es de seguridad, es de organización: quien lleva una zona necesita poder asignar trabajo, cerrar órdenes y sacar sus informes sin depender de la central, pero sin ver ni tocar lo del resto. Eso se resuelve combinando las dos palancas: el alcance acota qué centros y qué clientes alcanza esa persona, y los permisos deciden qué puede hacer con ellos. El resultado práctico es que una delegación puede operar con autonomía real mientras la central conserva la visión agregada, y que dar de alta a un responsable de zona nuevo es asignarle su alcance en lugar de negociar qué se le enseña.

El error habitual: dar permisos por persona

La forma intuitiva de montar los accesos es ir uno por uno: a este le doy esto, a aquel lo otro. Funciona el primer mes y se rompe el sexto. Cuando entra alguien nuevo, nadie recuerda con qué se configuró a su predecesor y se copia a ojo; cuando alguien cambia de puesto, se le añade lo nuevo y no se le quita lo viejo; y al cabo de dos años hay tantas configuraciones distintas como personas, ninguna documentada. Lo que sí aguanta es definir primero los perfiles —qué necesita ver un técnico, un jefe de equipo, un administrativo de facturación, un responsable de zona— y asignar personas a perfiles. La prueba de que está bien planteado es sencilla: dar de alta a alguien nuevo debería ser una decisión de una línea, no una sesión de media hora.

Los permisos también son una cuestión de histórico

Hay una razón menos evidente para tomarse esto en serio, y es que el registro de mantenimiento vale lo que valga su trazabilidad. Un parte firmado dice quién hizo el trabajo, y esa afirmación solo se sostiene si cada persona entra con su propio usuario. El usuario compartido del taller —el clásico «tecnico / tecnico» que conoce todo el turno— no es un atajo administrativo: es lo que convierte un histórico en un documento que no prueba nada. Cuando dentro de tres años haya que demostrar quién revisó un equipo, o simplemente entender por qué se hizo algo de una manera, la diferencia entre tener un nombre y tener un genérico es toda la diferencia que hay.

Preguntas frecuentes

¿Puede cada persona tener su propio usuario aunque compartan turno?

Debe tenerlo, y no es un detalle administrativo. El valor probatorio de un histórico de mantenimiento depende de que cada intervención lleve el nombre de quien la hizo. Un usuario genérico compartido por todo el taller convierte el registro en algo que no demuestra nada el día en que hace falta demostrarlo.

¿Cuántos usuarios puedo dar de alta?

Los que necesites. Las licencias son ilimitadas en todos los planes, sin coste adicional por usuario, e incluyen a técnicos, gestores, clientes y subcontratas.

¿Un cliente puede ver los datos de otro?

No. El alcance de cada acceso está limitado a sus propios centros, activos y órdenes, y esa limitación se aplica en el servidor, no solo ocultando opciones en pantalla.

¿Puedo exigir contraseñas seguras?

Sí. La longitud, la complejidad, la caducidad y si se pueden reutilizar las configura el administrador de cada instalación.

¿Hay autenticación en dos pasos?

Todavía no. Está desarrollada parcialmente y podrá activarse por usuario o por empresa. Mientras tanto, la política de contraseñas es la palanca disponible.

¿Queda registro de quién hace qué?

Sí. Se registran accesos —incluidos los fallidos— y las acciones de los usuarios con su momento y su origen, lo que sirve para auditoría y para resolver discusiones sobre quién cambió qué.

Dibujemos tus perfiles

En la demo montamos quién ve qué en tu caso, que suele ser la conversación que más aclara.