Saltar a contenido

HU-24 · Asociar roles y permisos a un pool

Resumen

Como administrador de empresa, quiero definir qué roles de proceso están disponibles en el pool de mi empresa y quién puede modificar su estructura, para que el modelado sea coherente y controlado.

Cómo se ve y qué significa en BPMN

Un pool solo puede tener lanes nombradas con roles que existan en la empresa. Esta historia es la que conecta el catálogo de roles (HU-17) con las bandas del diagrama, y además define quién tiene permiso para reorganizar esa estructura.

EmpresaAnalistaSupervisorAuditorRadicarsolicitudAprobarsolicitudRevisarcumplimiento

Cada rol de proceso da nombre a una lane; la actividad hereda su responsable

Criterios de aceptación

  • El pool de la empresa expone la lista de roles de proceso definidos en HU-17 como los únicos asignables a sus lanes.
  • Se puede indicar qué roles de acceso (HU-02: administrador, editor, solo lectura) pueden crear, editar o eliminar pools y lanes.
  • Los usuarios con rol solo lectura pueden visualizar el pool y sus lanes, pero no modificarlos.
  • Tanto la interfaz como la API respetan estos permisos.
  • No se puede eliminar un rol de proceso que esté asociado a una lane: primero debe reasignarse la lane a otro rol.

Notas

  • Esta historia conecta los dos conceptos de rol del sistema y no los mezcla: el rol de acceso (HU-02) define qué puede hacer un usuario en la aplicación; el rol de proceso (HU-17) define quién es responsable de una actividad.
  • La validación de eliminación es la misma de HU-19, extendida a las lanes.