
Los permisos suelen ser lo último que se discute en un proyecto ERP y lo primero que falla. Modelar los roles es barato al principio y caro de añadir a posteriori una vez que las pantallas, los informes y los flujos de trabajo ya asumen un único conjunto plano de usuarios.
Modela los roles contra el proceso, no contra el organigrama
Los puestos cambian con más frecuencia que el proceso subyacente. Modela los permisos en función de lo que un rol necesita hacer —aprobar un presupuesto, liberar stock, ver el margen de otro departamento— en lugar de en función del organigrama actual.
Diseña el registro de auditoría junto con los permisos
Si un modelo de permisos importa lo suficiente como para hacerlo cumplir, importa lo suficiente como para registrarlo. Cada escritura debería poder atribuirse a un usuario y un rol, exportable para una futura auditoría.
Añadirlo después es el camino caro
Añadir roles una vez construidas las pantallas suele implicar rehacer la navegación, los informes y los flujos de trabajo que silenciosamente asumían que todo el mundo podía verlo todo. Define bien el modelo antes de diseñar la primera pantalla.
Servicio relacionado: Desarrollo .NET y Azure.

