Saltar al contenido principal

Roles y permisos

Cómo se decide quién puede hacer qué: capacidades, contextos y herencia.

GestiónAdministración

Los permisos siguen el modelo de Moodle: no existe una lista de «tipos de usuario» con poderes fijos, sino capacidades atómicas que los papeles conceden o deniegan, y que se evalúan en un contexto.

Capacidad

Una capacidad es un permiso concreto y mínimo: «crear un curso», «calificar una tarea», «ver las notas de todo el mundo». Hay unas ciento setenta. Cada pantalla y cada ruta de la API exige la suya.

Contexto

El contexto es dónde vale el permiso. Van de lo general a lo concreto: sistema, empresa, categoría, curso y actividad. Un papel asignado arriba se hereda hacia abajo.

Los contextos van de sistema a actividad y los permisos se heredan hacia abajo Sistema Toda la plataforma Empresa Una organización Categoría Un grupo de cursos Curso Y dentro, la actividad Profesor en la categoría… …lo es en todos sus cursos
Del sistema a la actividad: lo asignado arriba llega abajo.

Los papeles predefinidos

PapelQué puede hacerDónde se asigna
Administrador de plataformaTodo, en todas las empresas, incluida la auditoría global.Sistema
GestorAdministra una empresa: usuarios, categorías, cursos, roles, cohortes, cobros e informes.Empresa, categoría o curso
Creador de cursosCrea cursos nuevos en las categorías que se le asignen.Empresa o categoría
ProfesorEdita el curso, añade actividades, matricula, califica y gestiona grupos.Curso, categoría o actividad
Profesor sin permiso de ediciónCalifica y participa, pero no cambia la estructura del curso.Curso o actividad
EstudianteParticipa: entrega, hace cuestionarios y usa los foros.Curso o actividad
InvitadoSolo lectura en los cursos que lo permiten.Curso

Conceder, denegar y prohibir

Cada capacidad puede quedar sin definir, concedida, denegada o prohibida. «Prohibida» es la única que no se puede revertir más abajo: sirve para cerrar algo en toda la empresa aunque un papel de curso lo conceda.

Roles y permisos

El editor de capacidades por contexto.

Ir
Requiere:moodle/role:managemoodle/role:assignmoodle/role:override