Ruoli e permessi
Cosa copre questa pagina
statycs ha quattro ruoli predefiniti più un super-admin di escalation. Sopra il ruolo, gli admin possono limitare un utente non-admin a un sottoinsieme di società e — con l’add-on Reparti — a un sottoinsieme di reparti. Questa pagina è la tabella di verità per la combinazione ruolo + scope.
In sintesi
Admin vede e modifica tutto. Editor modifica ma non amministra. Viewer legge. Guest vede solo la Dashboard pubblicata. Gli utenti con scope ridotto (società / reparti) vedono solo ciò che il loro scope consente.
I quattro ruoli
| Ruolo | Vede | Modifica | Amministra | Posto |
|---|---|---|---|---|
| Amministratore | Tutto nell’organizzazione | Tutto | Sì (impostazioni org, utenti, fatturazione) | Sì |
| Editor | Dashboard, Finanza, Analisi, Pianificazione | Caricamenti dati, mapping, bilancio, analisi, piani, scenari, driver | No | Sì |
| Visualizzatori | Dashboard, Finanza, Analisi (sola lettura); selezione del piano in quelle sezioni | Niente | No | Sì |
| Ospiti | Solo Dashboard pubblicata | Niente | No | No |
L’utente che crea un’organizzazione ne diventa automaticamente il super_admin (proprietario). super_admin ha tutti i permessi di admin più la possibilità di eliminare l’organizzazione e trasferirne la proprietà. Ogni altro ruolo viene assegnato in seguito da un admin.
Cosa amministrano gli admin
- Impostazioni → Organizzazione — nome organizzazione, logo, default per nuove società.
- Impostazioni → Utenti — invita, modifica, rimuovi utenti; assegna ruolo, scope società, scope reparto.
- Impostazioni → Fatturazione — abbonamento, ciclo, add-on, pagamento, fatture.
- Dati → Dati organizzativi — Financial Statement Design, matrice Reparti, setup di Consolidamento, tassi FX.
- Attivazione piani — promuove una draft a active. Gli editor possono fare draft; solo gli admin attivano.
- Riportare un piano attivo a draft — solo admin.
- Pubblicazione del Commentary della Dashboard — admin (super_admin e admin); gli editor possono fare draft.
Scope società
Ogni utente non-admin ha un chip di scope Società sulla scheda Utenti. Il chip dice:
- Tutte le società — accesso pieno a ogni società dell’organizzazione (default).
- Acme GmbH — singola società.
- N di M — più società su un totale.
Gli utenti non-admin devono mantenere almeno una società assegnata. Gli admin sono bloccati su Tutte le società e il chip mostra un glifo 🔒.
Un utente con scope ridotto vede solo le società assegnate nel selettore di società in topbar e in ogni lista di società dell’app.
Scope reparto (add-on Reparti)
Con l’add-on Reparti attivo, ogni utente non-admin ottiene un secondo chip — Reparti — che lo limita a un sottoinsieme di reparti. Stessa forma di chip: Tutti / singolo nome / N di M. Selezione vuota = accesso pieno. Gli admin sono bloccati.
Un utente con scope reparto non vuoto è un utente dept-restricted. La shell cambia per lui:
- La barra laterale mostra solo Finanza, Pianificazione e Impostazioni.
- Impostazioni è limitata alla scheda Profilo — niente Organizzazione, Utenti o Fatturazione.
- Finanza mostra solo il conto economico — le schede Stato patrimoniale e Flusso di cassa sono nascoste.
- La pillola di scope Società / reparto è bloccata sui reparti assegnati e si renderizza con un’icona di lucchetto ambra. L’utente non può ampliare lo scope.
- Le sezioni Dashboard, Analisi e Dati sono completamente nascoste.
È la restrizione più profonda in statycs; usala per contributor di reparto che devono solo inserire la propria slice.
Accesso guest
I guest vedono la Dashboard pubblicata di una società a cui sono stati invitati — e nient’altro. Non consumano mai un posto a pagamento, non vedono mai Finanza / Analisi / Pianificazione / Dati / Impostazioni e non possono fare draft di commentary.
I guest sono utili per consiglieri, advisor e lettori esterni che hanno bisogno della vista curata senza esporre il dato sottostante.
Come interagiscono ruolo + scope
I permessi sono l’intersezione di ruolo e scope:
- Un Editor con scope solo Acme GmbH può modificare Acme — non le altre società.
- Un Viewer con scope a due reparti vede solo il conto economico di quei due reparti, in sola lettura.
- Un Amministratore è senza scope di default; i chip sulle righe admin sono bloccati.
Se un utente non vede qualcosa che si aspettava, la risposta quasi sempre è: il suo ruolo lo permette, ma il suo scope lo nasconde.
Correlati
- Impostazioni → Utenti — dove ruoli e scope vengono assegnati
- Panoramica Impostazioni — matrice corta dei permessi
- Reparti — aggiunge il chip di scope per reparto
- Accesso e onboarding — cosa vede un utente invitato al primo accesso