Esta funcionalidad permite controlar el acceso a la información sensible ingresada en los campos de una instancia de proceso.
Cuando está activada, puedes definir qué roles de usuario están autorizados a visualizar la información ingresada en un campo específico. Los usuarios que no pertenecen a los roles autorizados pueden seguir accediendo al elemento de trabajo, si sus permisos lo permiten, pero la información del campo seleccionado se mostrará oculta.
Esta opción es útil para proteger datos confidenciales, como información personal, financiera, de RH, jurídica o cualquier otro dato que deba ser visible solo para perfiles específicos.
¿Cuándo utilizar esta funcionalidad?
Utiliza las autorizaciones de campos cuando algunos usuarios necesiten participar en un proceso sin tener acceso a toda la información de la instancia.
Por ejemplo:
- un gerente puede hacer seguimiento de una solicitud sin visualizar determinados datos confidenciales;
- un equipo operativo puede procesar una actividad sin acceder a información sensible de RH.;
- un usuario puede consultar una tarea o un dashboard sin visualizar campos reservados a un rol específico.
Esta funcionalidad permite aplicar un control más detallado que los permisos generales de acceso al proceso o al elemento de trabajo.
Activar las autorizaciones de campos
Antes de configurar los roles autorizados en un campo, la funcionalidad debe estar activada en el entorno.
Para activarla:
- Accede al menú Gestionar entorno.
- Abre la extensión Automatización de Procesos de Negocio.
- Activa la opción Nivel de autorización de campos.

Una vez activada esta opción, estará disponible una nueva configuración en la configuración de los campos.
Definir los roles autorizados en un campo
Después de activar la funcionalidad, puedes configurar los roles autorizados directamente desde la edición de un campo.
Para configurar el acceso a un campo sensible:
- Accede al formulario o a la lista de campos.
- Selecciona el campo que deseas configurar.
- Abre las opciones de edición del campo.
- En el parámetro Roles autorizados, selecciona los roles de usuario que podrán visualizar la información.
- Guarda la configuración.
Solo los usuarios asociados a los roles seleccionados podrán ver el valor ingresado en este campo.
Para obtener más información sobre los roles de usuario: Roles en HEFLO.
¿Qué ocurre si no se selecciona ningún rol?
Si el parámetro Roles autorizados se deja vacío, no se aplica ninguna restricción específica al campo.
En este caso, todos los usuarios que tienen acceso al elemento de trabajo podrán visualizar la información del campo, de acuerdo con sus permisos habituales.
Para ocultar información sensible, es necesario seleccionar explícitamente los roles autorizados a visualizarla.
Qué ven los usuarios no autorizados
Cuando un usuario accede a una instancia de proceso sin pertenecer a uno de los roles autorizados, el valor del campo se muestra oculto.
En lugar de la información, HEFLO muestra un icono de candado que indica que el contenido del campo está protegido.

Esta restricción también se aplica cuando el campo se muestra en otras áreas de consulta, como la lista de tareas o los dashboards.

De este modo, la información permanece protegida incluso cuando se muestra fuera del formulario del elemento de trabajo.
Uso con registros
Las autorizaciones de campos pueden configurarse en campos vinculados a registros, ya sean nativos del entorno o creados por los usuarios.

Sin embargo, los campos nativos de registros nativos no son compatibles con esta funcionalidad. En este caso, la opción de restricción por rol no estará disponible para esos campos.
Para obtener más información sobre los registros: Cómo crear un formulario de registros.
Buenas prácticas
Para utilizar esta funcionalidad de forma eficaz:
- identifica los campos que realmente contienen información sensible;
- limita el acceso únicamente a los roles que necesitan visualizar estos datos;
- combina esta funcionalidad con los permisos generales del proceso para reforzar la seguridad de los datos.
Esta funcionalidad no sustituye la gestión global de los permisos de acceso a los procesos, pero añade un nivel de control más preciso sobre la información que se muestra en las instancias.
Resultado
Una vez configuradas, las autorizaciones de campos permiten proteger la información sensible mientras los usuarios siguen participando en el proceso según su rol.
Los usuarios autorizados pueden visualizar normalmente la información del campo, mientras que los demás solo ven una indicación de que el contenido está protegido.
Este enfoque permite controlar mejor la visibilidad de los datos sensibles en instancias de proceso, listas de tareas y dashboards.