Roluri & permisiuni granulare

Filozofie

Sistemul nostru de permisiuni este granular și scoped — adică:

Asta înseamnă că poți modela situații reale fără compromisuri: "Maria vinde la POS-001 dar nu poate emite e-Factura", "Andrei aprobă transferurile DOAR pentru POS-002 către POS-003", "Vlad vede toate rapoartele dar nu modifică nimic".

Modelul real — permisiuni granulare, roluri configurate

Sistemul expune ~50 permisiuni granulare (constante de forma PLAN_ORDER__ADD_LINE, E_FACTURA__STOCK_SELL, FOLDER_INVOICE__CHANGE_STAGE, DEVICES_MANAGER__CONFIG, etc.). Rolurile în sine (numele, combinațiile de permisiuni) nu sunt hardcoded ca preset-uri — se configurează per instalare la cerere.

Exemple orientative de roluri care se pot configura la cerere

Rol propus Combinație tipică de permisiuni
administrator Toate permisiunile, fără scoping
manager_locatie Vânzare + recepție + aprobări transferuri + rapoarte, scoping pe POS-urile locației
casier Vânzare + emit bon fiscal, fără modificare produse/prețuri, scoping POS
casier_b2b Casier + E_FACTURA__STOCK_SELL
gestionar_depozit Recepție + transferuri, fără vânzare
contabil Read-only rapoarte financiare + export
auditor Read-only complet (inclusiv istoric inalterabil)
vanzator_consultant Catalog + coș POS fără emitere bon (bonul îl face casierul)
promo_manager Modificare preț + etichete promoționale, fără vânzare
livrare_curier Comenzile asignate + marchează livrat, fără stoc

Aceste denumiri sunt sugestii; poți alege orice denumire îți place.

Notă onestă: compunerea + activarea rolurilor = serviciu asistat de configurare, nu feature self-service în UI. Timp orientativ: configurarea inițială (5-10 roluri) = 1-3 zile lucrătoare după clarificarea drepturilor. Ajustările ulterioare = ofertate individual după complexitate.

Scoping — exemple orientative de configurare

Rolurile pot fi limitate la anumite POS-uri (nu la zonă geografică custom în afara ierarhiei POS-urilor). Exemple orientative de cum s-ar putea structura la o instalație multi-locație:

casier oxana de la Riscani:
    - vinde DOAR la POS-003 (scoping pe POS)
    - poate emite e-Factura B2B DOAR la POS-003
    - vede stocul DOAR la POS-003

manager_locatie vlad de la Riscani:
    - tot ce face oxana
    - + aprobă recepții la POS-003
    - + aprobă transferuri INSPRE / DINSPRE POS-003
    - + vede rapoartele locației Riscani

director_regional andrei (sud):
    - vede rapoartele consolidate pentru POS-003 și POS-004
    - aprobă transferuri inter-POS în zona sud
    - nu poate vinde

director_general:
    - tot, oriunde

Permisiuni speciale pentru HoReCa

Rolurile HoReCa sunt de asemenea configurate — nu presetate în cod. Vezi Roluri HoReCa pentru rolurile tipice:

Permisiuni speciale pentru BOM / Producție

Rolurile BOM sunt de asemenea configurate la cerere:

Audit acces

Fiecare acțiune importantă (emisie bon, aprobare, modificare preț) e capturată în istoricul inalterabil al folder-ului relevant, cu username + timestamp + context. Vizualizarea audit-ului se face:

Bune practici recomandate

  1. Niciun drept "total" pentru operatorii zilnici — păstrează administrator doar pentru director.
  2. Scoping pe POS chiar de la început — evită "ah, dar Maria vede stocul de la celelalte magazine".
  3. Roluri vs. utilizatori — definește un rol per "tip de muncă", apoi atribuie utilizatorii. Modificările centralizate.
  4. Revizuire trimestrială — la fiecare 3 luni revizuiești cine are ce drept; revoci ce nu mai e necesar.

Următorul pas

→ Rapoarte avansate sau integrări.

sgapps.io