Perfiles y Permisos en GLPI: Control de Acceso en la Práctica

Cómo configurar perfiles, derechos y restricciones en GLPI para controlar quién ve y hace qué. Guía de RBAC con ejemplos para self-service, técnico y gestor.

Los permisos mal configurados son la causa #1 de problemas de seguridad y usabilidad en GLPI. Esta guía muestra cómo configurar correctamente el RBAC para cada perfil de usuario.

Entendiendo el modelo de permisos

GLPI usa RBAC (Role-Based Access Control) con 3 dimensiones:

  • Perfil: conjunto de permisos (lo que puede hacer)
  • Entidad: ámbito de datos (lo que puede ver)
  • Interfaz: Helpdesk (simplificada) o Central (completa)

Un usuario puede tener perfiles diferentes en entidades distintas. Ejemplo: Técnico en la entidad "TI", Self-Service en la entidad "RRHH".

Perfiles recomendados

Self-Service (usuario final)

  • Interfaz: Helpdesk
  • Puede: abrir tickets, seguir sus propios tickets, consultar FAQ
  • No puede: ver tickets de otros usuarios, acceder a activos, ver configuraciones

Técnico N1

  • Interfaz: Central
  • Puede: ver y resolver tickets de su grupo, consultar CMDB, usar la base de conocimiento
  • No puede: eliminar tickets, modificar reglas, gestionar usuarios

Supervisor

  • Interfaz: Central
  • Puede: todo lo del Técnico + ver tickets de todos los grupos + aprobar validaciones + ver informes
  • No puede: modificar configuraciones globales, gestionar plugins

Administrador

  • Interfaz: Central
  • Puede: todo lo del Supervisor + configuración + reglas + entidades + perfiles
  • No puede: modificar el perfil Super-Admin, acciones destructivas masivas

Configurando permisos

Acceda a Administración > Perfiles y seleccione el perfil. Los permisos están organizados por módulo:

  • Asistencia: tickets, seguimientos, tareas, validaciones
  • Activos: ordenadores, monitores, software, etc.
  • Gestión: contratos, proveedores, presupuestos
  • Herramientas: base de conocimiento, proyectos, notas
  • Administración: reglas, diccionarios, perfiles, entidades

Cada elemento tiene permisos CRUD: Crear, Leer, Actualizar, Eliminar, más opciones específicas.

Errores comunes

  • Dar visibilidad "Todos" de tickets a los técnicos – verán tickets de todas las entidades
  • Olvidarse de probar con el perfil Self-Service – muchos errores solo aparecen en esa interfaz
  • No restringir la interfaz (Helpdesk vs Central) por perfil

Próximo paso

Para el control de acceso a sistemas externos dentro de GLPI, vea el módulo Access Matrix. Para auditoría de permisos, configure registros de acceso y revisión periódica.

Preguntas Frecuentes

GLPI incluye 7 perfiles: Super-Admin, Admin, Técnico, Supervisor, Observador, Self-Service y Helpdesk. Cada uno tiene permisos preconfigurados que se pueden personalizar.

Sí. Puede clonar cualquier perfil existente y ajustar los permisos individualmente para cada tipo de elemento (tickets, activos, configuración, administración).

Helpdesk es la interfaz simplificada para usuarios finales (abrir y seguir tickets). Central es la interfaz completa para técnicos y administradores.

En el perfil, configure la visibilidad de tickets como 'Grupo' en lugar de 'Todos'. El técnico solo verá los tickets asignados a los grupos de los que es miembro.

?Necesitas ayuda?