Saltar al contenido
GMAO CLOUD

Control de usuarios: qué exigirle a un GMAO

Qué exigir a un GMAO en control de accesos: perfiles, visibilidad documental, trazabilidad y por qué el precio por usuario lo rompe todo.

Actualizado el 6 min de lectura

  • Permisos
  • Seguridad
  • Trazabilidad
  • Comparativa

El control de usuarios se mira poco al comparar sistemas de mantenimiento, y es de las pocas cosas que no se pueden arreglar después. Si la arquitectura de permisos no da para lo que necesitas, no hay configuración que lo salve.

Esta es la lista de lo que conviene exigir, y por qué cada punto importa.

1. Que cada rol tenga su interfaz, no la misma con cosas ocultas

Un técnico en campo, alguien que planifica y un cliente que sigue su avería no necesitan la misma pantalla con permisos distintos: necesitan pantallas distintas.

En GMAO CLOUD son tres: el backend web para quien administra, la app de técnicos para quien ejecuta y el acceso de clientes para quien recibe el servicio.

La diferencia se nota en la adopción. Un técnico al que se le da una versión reducida del panel de administración tarda el doble en todo.

2. Perfiles, y equipos con responsable

Dentro de cada interfaz, qué módulos ve cada persona y qué puede editar.

Y algo que se pasa por alto hasta que la plantilla pasa de diez personas: los técnicos agrupados en equipos con su responsable, de modo que cada jefe vea lo suyo y no una lista de trescientas órdenes abiertas. Una lista que no se puede abarcar no es información, es ruido.

3. Visibilidad documento a documento

Es el control que más trabajo ahorra y el que menos se pregunta en una demo.

Cada documento del gestor documental lleva su propia visibilidad: si lo ve el cliente, si lo ve el técnico, si lo ve el proveedor, y si requiere validación.

Eso convierte una decisión que se repite cada semana —qué le enseño a este— en una configuración. Y cuando un proveedor deja de trabajar contigo, se le retira el acceso: la documentación sigue siendo tuya y él deja de verla, sin mover un fichero.

4. Que el cliente vea lo suyo, y solo lo suyo

Acotado a sus centros, sus activos, sus órdenes y sus incidencias.

Y conviene conocer los límites, que en GMAO CLOUD son decisiones de producto y no carencias: el cliente no puede cambiar el estado de una orden —está deshabilitado a propósito— y su app no funciona sin conexión; el modo sin conexión completo es el de la app de técnicos.

También se puede controlar qué estados son visibles para él y cuáles se quedan dentro, y marcar los que no deben notificar.

5. Los proveedores, como usuarios de pleno derecho

Con su propio alcance, recibiendo las órdenes de trabajo que les corresponden y registrando tiempos, material, documentación y firma. Pueden tener sus almacenes asociados y su precio pactado por artículo.

Si trabajan fuera del sistema, el histórico tiene agujeros justo donde están las intervenciones más caras.

6. Trazabilidad: quién hizo qué

Registro de creación, modificación y eliminación, con su usuario y su fecha. En una discusión sobre si un documento se entregó o un dato se cambió, eso separa un hecho de una opinión.

Y borrado lógico, no físico: lo que se elimina por error se recupera.

7. Que el usuario que se va no se borre

Un caso que llega siempre y que conviene tener resuelto antes de que ocurra.

Si se borra la cuenta de un técnico que deja la empresa, todas las órdenes que cerró, los checklists que cumplimentó y las firmas que recogió pierden el autor —y con él su valor como prueba—.

Lo correcto es retirar el acceso y conservar el usuario. El trabajo sigue atribuido a quien lo hizo y los informes de periodos anteriores siguen siendo correctos.

8. Y el punto que rompe todo lo demás: el precio por usuario

Parece un asunto de tarifa y es de arquitectura de permisos.

Si dar de alta a un técnico nuevo, a un eventual de temporada, a una subcontrata o a un cliente cuesta dinero, la decisión deja de ser técnica. Y entonces pasa lo previsible: se comparten cuentas.

En cuanto dos personas firman con el mismo usuario, tres cosas se rompen a la vez:

  • Los informes por técnico dejan de significar nada.
  • El histórico deja de valer como prueba, porque no se sabe quién hizo qué.
  • El sistema de permisos se vuelve decorativo, porque el acceso real es el de quien prestó la contraseña.

En GMAO CLOUD las licencias son ilimitadas en los tres planes. Sea cual sea el sistema que mires, haz la cuenta con la plantilla de dentro de tres años y con los clientes y subcontratas dentro.

9. Que los accesos se puedan abrir por partes

Un requisito práctico que solo aparece al implantar: no se abre todo el mismo día.

Lo razonable es empezar por el equipo interno, seguir por los proveedores y dejar los clientes para cuando ya haya contenido que enseñar —un portal vacío genera más llamadas de las que evita—. Y dentro de los clientes, abrir primero a uno piloto: sus preguntas dirán qué documentos hay que marcar como visibles, que es algo que no se acierta a la primera.

Para que eso sea posible, el sistema tiene que permitir dar de alta un acceso sin que eso implique abrir todos los demás, y cambiar la visibilidad de un tipo de documento sin revisar uno a uno los que ya existen.

10. Que el acceso no dependa de quién configuró qué

En sistemas que llevan años funcionando aparece siempre el mismo problema: permisos concedidos a medida, caso por caso, que nadie recuerda por qué están.

La forma de evitarlo es trabajar con perfiles y no con excepciones individuales. Cuando alguien necesita algo que su perfil no da, la pregunta correcta es si el perfil está mal definido, no si se le puede añadir esa excepción.

Sobre protección de datos

Un apunte de prudencia, porque es terreno donde se promete de más.

Lo que se puede describir son los controles: acceso por perfil, visibilidad documental configurable, registro de acciones, borrado recuperable y retirada de acceso a terceros. Lo que no se puede afirmar es que un software garantice el cumplimiento de ninguna normativa: la calificación jurídica no la hace un programa.

Desconfía de quien venda un sello donde debería describir un control.

Cómo probarlo en una demo

Tres preguntas que se contestan mal después:

¿Qué ve exactamente un cliente? Pide verlo con su acceso, no con una captura.

¿Qué pasa cuando alguien deja la empresa? Si la respuesta es «se borra», hay un problema con el histórico.

¿Cuánto cuesta dar de alta a veinte personas más? Y a cien clientes.

Si quieres verlo con vuestros roles, puedes solicitar una demo.

← Todos los artículos