En Documenos®, la autorización es un concepto multidimensional.
Se asignan desde el panel de administración mediante grupos; los miembros del grupo obtienen el permiso para realizar operaciones.
Los permisos de acceso y operación sobre áreas contenedoras como archivos, códigos del cuadro de clasificación de la gestión documental o códigos de cuentas del libro mayor pueden asignarse específicamente a personas, grupos o unidades.
Para los contenidos generados a partir de plantillas, como plantillas de documentos o formularios, de expedientes de procesos o de flujos de trabajo, el permiso para usar la plantilla puede asignarse específicamente a personas, grupos o unidades.
Se puede autorizzar específicamente a personas, grupos o responsables de unidad para acceder y/o actuar sobre todo un expediente de proceso o algunos de sus pasos, ciertos pasos de un registro de flujo de trabajo o un registro de contrato.
Para controlar el acceso a los documentos de un área concreta, es necesario restringir el acceso al código del cuadro de clasificación denominado «Proyectos de inversión».
Es necesario restringir el permiso para ver todos los códigos de cuentas contables denominados «Cuentas bancarias» o para operar en ellas.
Solo un grupo determinado debe poder ver el flujo de trabajo «Despido» y actuar en él.
En la mayoría de los escenarios no basta con responder a la pregunta qué operación puede realizar; responder a dónde puede realizar esta operación puede ser más importante.
Estos principios se incorporaron a Documenos® para simplificar la gestión de autorizaciones y hacerla más flexible.
Con la lógica de autorización clásica, tarde o temprano la autorización y la confidencialidad se vuelven inmanejables para las grandes empresas, o la pregunta de quién accedió a los datos confidenciales y protegidos, cuándo y desde dónde se convierte en una pesadilla sin respuesta.