Los permisos mal configurados son la causa #1 de problemas de seguridad y usabilidad en GLPI. Esta guía muestra cómo configurar correctamente el RBAC para cada perfil de usuario.
Entendiendo el modelo de permisos
GLPI usa RBAC (Role-Based Access Control) con 3 dimensiones:
- Perfil: conjunto de permisos (lo que puede hacer)
- Entidad: ámbito de datos (lo que puede ver)
- Interfaz: Helpdesk (simplificada) o Central (completa)
Un usuario puede tener perfiles diferentes en entidades distintas. Ejemplo: Técnico en la entidad "TI", Self-Service en la entidad "RRHH".
Perfiles recomendados
Self-Service (usuario final)
- Interfaz: Helpdesk
- Puede: abrir tickets, seguir sus propios tickets, consultar FAQ
- No puede: ver tickets de otros usuarios, acceder a activos, ver configuraciones
Técnico N1
- Interfaz: Central
- Puede: ver y resolver tickets de su grupo, consultar CMDB, usar la base de conocimiento
- No puede: eliminar tickets, modificar reglas, gestionar usuarios
Supervisor
- Interfaz: Central
- Puede: todo lo del Técnico + ver tickets de todos los grupos + aprobar validaciones + ver informes
- No puede: modificar configuraciones globales, gestionar plugins
Administrador
- Interfaz: Central
- Puede: todo lo del Supervisor + configuración + reglas + entidades + perfiles
- No puede: modificar el perfil Super-Admin, acciones destructivas masivas
Configurando permisos
Acceda a Administración > Perfiles y seleccione el perfil. Los permisos están organizados por módulo:
- Asistencia: tickets, seguimientos, tareas, validaciones
- Activos: ordenadores, monitores, software, etc.
- Gestión: contratos, proveedores, presupuestos
- Herramientas: base de conocimiento, proyectos, notas
- Administración: reglas, diccionarios, perfiles, entidades
Cada elemento tiene permisos CRUD: Crear, Leer, Actualizar, Eliminar, más opciones específicas.
Errores comunes
- Dar visibilidad "Todos" de tickets a los técnicos – verán tickets de todas las entidades
- Olvidarse de probar con el perfil Self-Service – muchos errores solo aparecen en esa interfaz
- No restringir la interfaz (Helpdesk vs Central) por perfil
Próximo paso
Para el control de acceso a sistemas externos dentro de GLPI, vea el módulo Access Matrix. Para auditoría de permisos, configure registros de acceso y revisión periódica.