Restringir la Visibilidad de Datos a Nivel de Agente

Limita a un agente para que solo vea los registros asignados directamente a él (combinable con aislamiento por oficina).

Gravatar
Juliana Menendez
  • 12 days ago
  • Publicado

Objetivo

Restringir a un agente para que solo vea los registros (clientes, pólizas, tareas, actividades) asignados directamente a él, en lugar de todos los registros de otros agentes dentro de la misma oficina.

Cuándo Deberías Habilitarlo

  • Roles donde los agentes no deben explorar ni prospectar la cartera de otros compañeros.
  • Minimizar ediciones accidentales o filtración de datos dentro de una oficina.
  • Combinar con aislamiento por oficina para una postura estricta de mínimo privilegio (el agente ve solo: lo suyo + su oficina si es necesario).
  • Usuarios en capacitación / periodo de prueba que deben operar en un alcance reducido y auditado.

Pre‑Requisitos

  • Las cuentas de usuario de agentes están correctamente vinculadas a sus registros (propietario/asignado correcto).
  • Estrategia de grupos de permisos definida (por ej. Agentes (Estándar) vs Agentes (Restringidos)).
  • Si se combina con aislamiento por oficina, confirma que Agency: Access to data all across the offices ya está configurado adecuadamente (usualmente No para roles restringidos).
Comportamiento predeterminado del rol: El grupo de permisos del sistema AGENTS (si se usa directamente) normalmente deja habilitada la visibilidad entre agentes. Para restringir a los agentes solo a sus propios registros debes crear un grupo de permisos personalizado clonado desde AGENTS (o una base adecuada) y luego establecer Agency: Access to data related to any agent en No (y opcionalmente deshabilitar el acceso entre oficinas).

Derecho de Acceso Clave (Alcance de Datos del Agente)

La restricción se aplica deshabilitando el derecho que permite ver datos relacionados con cualquier agente. Establecerlo en No filtra listas, búsquedas y tableros al propio agente autenticado (salvo que sea propietario explícito o participante).

Interacción importante: Este derecho opera dentro de una oficina. Para evitar la visualización entre oficinas también debes evaluar “Agency: Access to data all across the offices”. Para el modelo más restrictivo: establece AMBOS derechos en No. Ver: Aislamiento de Datos por Oficina y el contexto general en Resumen de Seguridad de la Plataforma.
Fila del derecho de acceso: 'Agency: Access to data related to any agent' con el interruptor en No
Deshabilita este derecho para limitar a un agente solo a sus propios registros asignados (a menos que tenga anulaciones específicas de funciones).

Pasos para Restringir la Visibilidad del Agente

  1. Ve a Administración > Seguridad > Permission Groups (o abre el panel de Permisos de un usuario individual).
  2. Crea o selecciona el grupo de permisos destinado a agentes de alcance restringido.
  3. Usa el cuadro de búsqueda y escribe una parte: related to any agent.
  4. Establece Agency: Access to data related to any agent en No.
  5. (Emparejamiento opcional entre oficinas) También establece Agency: Access to data all across the offices en No si deseas: Solo lo propio + aislamiento de la misma oficina.
  6. Guarda / aplica los cambios del grupo.
  7. Impersonifica o inicia sesión como un agente restringido de prueba y verifica las vistas filtradas (ver validación abajo).

Lista de Validación

  • La lista de Clientes / Pólizas solo muestra registros donde el agente es el asignado/principal.
  • La búsqueda global devuelve menos resultados que un par con visibilidad más amplia.
  • Abrir el registro de un cliente de otro agente mediante URL directa está bloqueado o redirige (dependiendo de la capa de cumplimiento).
  • Tableros / widgets reflejan solo la producción de ese agente.

Efectos Inmediatos

  • Consultas de listas limitadas a registros propios.
  • Métricas de oportunidades / pipeline limitadas a la cartera personal.
  • Reduce modificaciones accidentales de cuentas de compañeros.
  • Simplifica la interfaz (menos registros irrelevantes).

Auditoría y Monitoreo

Trimestralmente, impersonifica un agente restringido y confirma que no accede a registros de compañeros. Revisa tickets de soporte donde agentes soliciten acceso que no deberían tener—esto puede revelar grupos de permisos mal aplicados.

Procedimiento de Reversión

  1. Abre el grupo de permisos afectado (o los permisos del usuario).
  2. Establece Agency: Access to data related to any agent en Yes.
  3. (Si fue cambiado) Ajusta el derecho entre oficinas según sea necesario.
  4. Guarda. El agente ahora ve todos los registros de la oficina (y posiblemente entre oficinas si ese derecho también está en Yes).
¿Te resultó útil este artículo?

0 de 0 encontraron esto útil