Ruoli e permessi

Cosa copre questa pagina

statycs ha quattro ruoli predefiniti più un super-admin di escalation. Sopra il ruolo, gli admin possono limitare un utente non-admin a un sottoinsieme di società e — con l’add-on Reparti — a un sottoinsieme di reparti. Questa pagina è la tabella di verità per la combinazione ruolo + scope.

In sintesi

Admin vede e modifica tutto. Editor modifica ma non amministra. Viewer legge. Guest vede solo la Dashboard pubblicata. Gli utenti con scope ridotto (società / reparti) vedono solo ciò che il loro scope consente.

I quattro ruoli

RuoloVedeModificaAmministraPosto
AmministratoreTutto nell’organizzazioneTuttoSì (impostazioni org, utenti, fatturazione)Sì
EditorDashboard, Finanza, Analisi, PianificazioneCaricamenti dati, mapping, bilancio, analisi, piani, scenari, driverNoSì
VisualizzatoriDashboard, Finanza, Analisi (sola lettura); selezione del piano in quelle sezioniNienteNoSì
OspitiSolo Dashboard pubblicataNienteNoNo

L’utente che crea un’organizzazione ne diventa automaticamente il super_admin (proprietario). super_admin ha tutti i permessi di admin più la possibilità di eliminare l’organizzazione e trasferirne la proprietà. Ogni altro ruolo viene assegnato in seguito da un admin.

Cosa amministrano gli admin

  • Impostazioni → Organizzazione — nome organizzazione, logo, default per nuove società.
  • Impostazioni → Utenti — invita, modifica, rimuovi utenti; assegna ruolo, scope società, scope reparto.
  • Impostazioni → Fatturazione — abbonamento, ciclo, add-on, pagamento, fatture.
  • Dati → Dati organizzativi — Financial Statement Design, matrice Reparti, setup di Consolidamento, tassi FX.
  • Attivazione piani — promuove una draft a active. Gli editor possono fare draft; solo gli admin attivano.
  • Riportare un piano attivo a draft — solo admin.
  • Pubblicazione del Commentary della Dashboard — admin (super_admin e admin); gli editor possono fare draft.

Scope società

Ogni utente non-admin ha un chip di scope Società sulla scheda Utenti. Il chip dice:

  • Tutte le società — accesso pieno a ogni società dell’organizzazione (default).
  • Acme GmbH — singola società.
  • N di M — più società su un totale.

Gli utenti non-admin devono mantenere almeno una società assegnata. Gli admin sono bloccati su Tutte le società e il chip mostra un glifo 🔒.

Un utente con scope ridotto vede solo le società assegnate nel selettore di società in topbar e in ogni lista di società dell’app.

Scope reparto (add-on Reparti)

Con l’add-on Reparti attivo, ogni utente non-admin ottiene un secondo chip — Reparti — che lo limita a un sottoinsieme di reparti. Stessa forma di chip: Tutti / singolo nome / N di M. Selezione vuota = accesso pieno. Gli admin sono bloccati.

Un utente con scope reparto non vuoto è un utente dept-restricted. La shell cambia per lui:

  • La barra laterale mostra solo Finanza, Pianificazione e Impostazioni.
  • Impostazioni è limitata alla scheda Profilo — niente Organizzazione, Utenti o Fatturazione.
  • Finanza mostra solo il conto economico — le schede Stato patrimoniale e Flusso di cassa sono nascoste.
  • La pillola di scope Società / reparto è bloccata sui reparti assegnati e si renderizza con un’icona di lucchetto ambra. L’utente non può ampliare lo scope.
  • Le sezioni Dashboard, Analisi e Dati sono completamente nascoste.

È la restrizione più profonda in statycs; usala per contributor di reparto che devono solo inserire la propria slice.

Accesso guest

I guest vedono la Dashboard pubblicata di una società a cui sono stati invitati — e nient’altro. Non consumano mai un posto a pagamento, non vedono mai Finanza / Analisi / Pianificazione / Dati / Impostazioni e non possono fare draft di commentary.

I guest sono utili per consiglieri, advisor e lettori esterni che hanno bisogno della vista curata senza esporre il dato sottostante.

Come interagiscono ruolo + scope

I permessi sono l’intersezione di ruolo e scope:

  • Un Editor con scope solo Acme GmbH può modificare Acme — non le altre società.
  • Un Viewer con scope a due reparti vede solo il conto economico di quei due reparti, in sola lettura.
  • Un Amministratore è senza scope di default; i chip sulle righe admin sono bloccati.

Se un utente non vede qualcosa che si aspettava, la risposta quasi sempre è: il suo ruolo lo permette, ma il suo scope lo nasconde.

Correlati