Un modelo de control de acceso más flexible para las operaciones de telemática

Ya sea que usted opere su flotilla directamente, ofrezca servicios de telemática a otras empresas, o trabaje como integrador de sistemas configurando hardware y software para clientes, el control de acceso le importa. Navixy ya permite a los propietarios de cuenta definir roles personalizados y restringir qué dispositivos, geocercas y datos puede ver cada usuario.
Ahora estamos construyendo una capa unificada de gestión de identidades y accesos (IAM): un mecanismo central que determina quién es un usuario —empleado, socio o integrador— y a qué productos, objetos y acciones puede acceder. Esta capa extenderá el control de acceso a workspaces, productos y socios externos, sentando las bases para roles y permisos más precisos.
A continuación, lo que cambiará, por qué le importará tanto a las empresas cliente como a los proveedores de soluciones de telemática y a los integradores, y cómo se verá en la práctica.
Roles de usuario y control de acceso actuales en Navixy
Navixy ya soporta usuarios y roles: los propietarios de cuenta pueden crear roles personalizados con permisos específicos y restringir a un usuario a dispositivos GPS, geocercas y lugares concretos. Es una base sólida, pero tiene límites naturales, que es justo donde entra la nueva arquitectura:
Cómo beneficiará el nuevo modelo de acceso a flotillas, proveedores de soluciones de telemática e integradores de sistemas
Beneficios para operadores de flotillas
Los operadores de flotillas podrán controlar exactamente qué puede ver y hacer cada empleado o especialista externo en los productos de Navixy. En lugar de administrar el acceso dispositivo por dispositivo, podrán asignar permisos según las responsabilidades de cada persona y limitar el acceso solo a los datos y herramientas que necesita.
Esto también facilitará la incorporación de personal. Los nuevos empleados y especialistas temporales recibirán desde el inicio el nivel de acceso correcto, y podrá establecerse una fecha de vencimiento para cualquier asignación de rol, de modo que el acceso se revoque automáticamente cuando ya no se necesite. Otros permisos obsoletos serán fáciles de identificar y eliminar.
Beneficios para proveedores de soluciones de telemática
Los proveedores de soluciones de telemática ya no dependerán de un único usuario maestro para atender cada solicitud de acceso y cambio de cuenta. Los permisos administrativos completos podrán delegarse a otros usuarios de confianza, lo que permitirá a los equipos de soporte repartir responsabilidades y responder con mayor eficiencia a un alto volumen de solicitudes de clientes.
Tendrán un control más claro sobre a qué productos, activos y datos puede acceder cada integrante del equipo. Esto reducirá los cuellos de botella, acelerará la incorporación y ayudará a los equipos de soporte a resolver más rápido los problemas de los clientes.
Beneficios para integradores de sistemas
Los integradores de sistemas podrán dar a sus especialistas acceso únicamente a los productos y activos que requiere un proyecto específico. Los clientes tendrán mayor confianza en que los equipos externos no pueden ver ni modificar nada fuera del alcance acordado.
Como las solicitudes de acceso serán más específicas, los clientes también podrán aprobarlas más rápido. Esto reducirá los retrasos al inicio de un proyecto y facilitará retirar el acceso una vez terminado el trabajo.
Casos de uso reales de control de acceso
Caso 1. Un integrador de sistemas y una constructora
Una empresa constructora contrata a un integrador de sistemas para configurar IoT Logic en todos sus sitios activos. El objetivo es automatizar el monitoreo de equipos para que eventos como movimiento no autorizado, exceso de marcha en vacío, niveles bajos de combustible o uso fuera de horario disparen una alerta inmediata, en lugar de descubrirse hasta una inspección manual. La empresa ya cuenta con roles internos definidos —gerentes de sitio, gerentes de flotilla y responsables de seguridad—, cada uno con sus propias responsabilidades.
En lugar de dar al integrador acceso total a la cuenta del cliente, su especialista, Sam Brown, recibirá acceso únicamente a IoT Logic y a los 15 rastreadores instalados en las excavadoras, cargadoras y generadores que le corresponde configurar. El resto de los productos, sitios de construcción, activos y datos del cliente quedarán fuera de su alcance.
Esta configuración permitirá a la constructora mantener el control total de sus datos, dando a Sam exactamente los permisos necesarios para completar la configuración. Limitar el acceso a un producto y grupo de activos específicos reducirá la exposición innecesaria de datos y respaldará las prácticas de privacidad desde el diseño.
Caso 2. Un proveedor de soluciones de telemática que atiende a muchos clientes a la vez
Un proveedor de soluciones de telemática da soporte a decenas de cuentas de clientes. Hoy, resolver el ticket de soporte de un solo cliente suele implicar añadir a un especialista de soporte como usuario regular en esa cuenta, un acceso que casi siempre termina siendo permanente en lugar de limitarse al incidente.
Con el nuevo modelo, el acceso de un especialista de soporte se otorgará a un workspace específico de un cliente, por tiempo limitado, y será completamente visible para el cliente, quien podrá ver exactamente quién accedió a sus datos, cuándo y por qué.
Este acceso limitado en tiempo y por workspace ayudará a los proveedores de soluciones de telemática a atender a más clientes sin acumular permisos obsoletos o demasiado amplios. También reducirá la carga administrativa de los clientes, ya que podrá programarse una fecha de vencimiento para que el acceso se revoque automáticamente al final del periodo definido.
Caso 3. Una empresa de logística con varias sucursales
Una empresa de transporte opera varias sucursales, cada una con su propio gerente. Hoy, restringir a un usuario a uno o dos dispositivos funciona, pero no hay una forma simple de decir "este gerente ve la Sucursal 1" y "este líder regional ve las Sucursales 1 y 2" conforme la flotilla crece a cientos de unidades.
Con el acceso delimitado por etiquetas o grupos de objetos, la empresa podrá dar a un gerente de sucursal acceso solo a su sucursal, y a un líder regional acceso a varias a la vez, sin mantener listas de dispositivos a mano.
Este enfoque basado en grupos facilitará la administración del acceso conforme la empresa crece. Cada empleado verá solo las sucursales y activos relevantes para su rol, sin necesidad de actualizar manualmente listas extensas de dispositivos.
Caso 4. Un desarrollador construyendo una solución de telemática a la medida
Un desarrollador de software está construyendo una aplicación de flotillas a la medida para una empresa de arrendamiento de vehículos, usando Navixy como plataforma de telemática subyacente. La aplicación reúne ubicaciones de vehículos, datos de conductores, información de mantenimiento y flujos de trabajo operativos en una interfaz diseñada específicamente para los equipos del cliente.
Con la nueva capa de IAM, el desarrollador podrá definir el acceso directamente en función de la lógica de negocio de la aplicación. Los gerentes de flotilla podrán recibir acceso a toda la flotilla, los gerentes regionales solo a los vehículos de su zona, y los proveedores de servicios externos únicamente a los activos y funciones necesarios para una tarea específica. Estos permisos podrán aplicarse en productos, workspaces y objetos del sistema de Navixy, incluyendo vehículos, conductores, dispositivos y objetos personalizados.
Esto permitirá al desarrollador integrar el control de acceso en la solución desde el inicio, en lugar de crear un sistema de permisos distinto para cada cliente. El cliente obtendrá un producto más seguro y escalable, en el que cada usuario ve solo los datos y funciones relevantes para su rol.
Qué sigue para el control de acceso basado en roles en Navixy
Estamos desarrollando activamente este nuevo modelo de acceso, sobre la base de la funcionalidad de usuarios y roles ya disponible en Navixy. El objetivo es que la gestión de acceso sea más flexible, consistente y segura en productos, workspaces de clientes y equipos externos.
Conforme avance el desarrollo, compartiremos más detalles sobre cómo funcionará el nuevo modelo en la práctica. Para conocer más sobre Navixy y sus capacidades de gestión de acceso, póngase en contacto con nuestro equipo.