Acceso y permisos¶
Coexisten dos conceptos distintos:
- Acceso a apps — quién puede usar una aplicación desplegada (conectarse a Digdash BI, a Hop…);
- Permisos internos — quién puede administrar qué en el propio Control Panel.
Acceso a apps¶
La página Acceso a apps (o el botón Gestionar acceso de una tarjeta, no disponible para PostgreSQL) muestra, para cada aplicación con autenticación OIDC, los usuarios autorizados — individualmente o en bloque.

Dos mecanismos según la plantilla, mostrados automáticamente por la página:
- Perfiles (la mayoría de las plantillas, p. ej. Digdash BI): conceder el acceso consiste en asignar uno o varios perfiles (roles de la aplicación) al usuario — un usuario sin perfil no tiene acceso. El botón Añadir perfiles abre la selección.
- Conceder / revocar directo (solo Apache Hop GUI): una simple concesión binaria, sin noción de perfil — botones Conceder / Revocar.
Permisos internos¶
Los roles del Control Panel se otorgan por namespace (el usuario actúa sobre todo el namespace) o por aplicación (alcance limitado a una sola aplicación):

| Rol | Lo que permite |
|---|---|
viewer |
Ver las aplicaciones, volúmenes y buckets del ámbito |
operator |
+ iniciar/detener/reiniciar, configurar, resincronizar |
admin |
+ desplegar y eliminar, gestionar el acceso y los permisos del ámbito |
A esto se suma el estado de administrador de plataforma, transversal: gestión de usuarios, de namespaces y cuotas, de los ajustes del clúster, de la instancia Git y de la autenticación por relé.
Grupos¶
Los grupos permiten conceder de una sola vez un conjunto de accesos a aplicaciones y permisos a varios usuarios. Un grupo agrupa sus miembros, sus concesiones de acceso y sus permisos por namespace o aplicación.
Note
Los permisos del Control Panel son independientes de los roles internos de cada aplicación: otorgar operator en un namespace no concede, por ejemplo, derechos de administración dentro de la propia Digdash BI.