Saltar a contenido

Roles y permisos

Aquí está la referencia completa de lo que puede hacer cada permiso y qué trae cada plantilla. Los roles se asignan en Menú → Configuración → Equipo (ruta /app/config?tab=equipo); el paso a paso para invitar está en Invitar a tu equipo.

Permiso

Editar roles pide ACCESO_CONFIGURACION y GESTIONAR_EQUIPO, y un plan que incluya roles y permisos (Profesional o Empresarial).

Cómo funcionan

  • Un rol por usuario y por empresa. El rol es el par usuario × empresa: si Ana trabaja en dos empresas tiene dos roles distintos y elige uno al entrar. Cambiar de empresa es cambiar de rol.
  • Los permisos son globales. El catálogo de permisos es el mismo para todas las empresas; lo que cambia es qué permisos agrupa cada rol.
  • Las plantillas son solo el punto de partida. Al crear un rol eliges una plantilla (Propietario, Administrador, Vendedor, Contador, Inventarista, Cocinero, Operario), que rellena el nombre y marca permisos. Después puedes marcar o desmarcar cualquiera. Cambiar la plantilla más adelante no modifica roles ya creados.
  • Solo concedes lo que tienes. El diálogo solo deja marcar permisos que tu propio rol posee.
  • ACCESO_SOLO_RED_POS es restrictivo. En vez de habilitar algo, limita al rol a entrar solo desde la red local del punto de venta. Ninguna plantilla lo incluye y nunca se asigna solo; lleva la etiqueta restrictivo en el diálogo.
Editar rol de carlos.m
Nombre del rolVendedor
Plantilla de rolVendedor
Permisos (7 seleccionados). Solo puedes conceder permisos que tu propio rol tiene.
expand_more
Caja diaria (1/2)
ACCESO_CAJAVer la caja diaria y los cierres
CERRAR_CAJA_DIARIACerrar la caja y ver totales de todos los responsables
expand_more
Seguridad (0/1)
ACCESO_SOLO_RED_POS restrictivoRestringe el acceso del rol a la red local del punto de venta
CancelarGuardar
El mismo diálogo sirve para invitar y para editar. Cada módulo muestra cuántos permisos tiene marcados.

Explora las plantillas

Referencia de permisos

En la columna Plantillas se abrevia: Prop = Propietario, Adm = Administrador, Vend = Vendedor, Cont = Contador, Inv = Inventarista, Coc = Cocinero, Ope = Operario.

POS / Facturación

Permiso Qué permite Plantillas que lo incluyen
ACCESO_POS Usar el POS y crear/guardar facturas. Prop, Adm, Vend
FACTURACION_EDITAR Editar facturas guardadas. Prop, Adm
FACTURA_ANULAR Anular documentos y facturas. Prop, Adm
FILA_EDITAR Editar filas de una factura. Prop, Adm, Vend
FILA_IMPORTE_EDITAR Cambiar el precio de una fila. Prop, Adm, Vend
ENTIDAD_EDITAR Crear y editar clientes y proveedores. Prop, Adm, Vend
ENTIDAD_ELIMINAR Eliminar clientes y proveedores. Prop, Adm

Cotizaciones, caja, historial y cartera

Permiso Qué permite Plantillas que lo incluyen
GESTIONAR_COTIZACIONES Gestionar y responder solicitudes de cotización. Prop, Adm, Vend
ACCESO_CAJA Ver la caja diaria y los cierres. Prop, Adm, Vend
CERRAR_CAJA_DIARIA Cerrar la caja y ver totales de todos los responsables. Prop, Adm
HISTORIA_FACTURACION Ver el historial de facturación. Prop, Adm, Cont
EXPORTAR_CSV Exportar datos a CSV. Prop, Adm, Cont
ACCESO_CARTERA Ver y recuperar cartera. Prop, Adm, Cont
ACCESO_PEDIDOS Ver y atender pedidos. Prop, Adm, Vend, Coc

Inventario y cocina

Permiso Qué permite Plantillas que lo incluyen
ACCESO_INVENTARIO Ver inventario, movimientos y familias. Prop, Adm, Inv, Ope
PRODUCTO_EDITAR Crear y editar productos, y agregar precios. Prop, Adm, Inv
PRECIO_EDITAR Editar y eliminar precios de productos. Prop, Adm, Inv
PRODUCTO_ELIMINAR Eliminar productos. Prop, Adm, Inv
RECETAS Gestionar recetas y cocina. Prop, Adm, Coc

Contabilidad, reportes y activos

Permiso Qué permite Plantillas que lo incluyen
ACCESO_CONTABILIDAD Acceder al módulo contable completo. Prop, Adm, Cont
CIERRE_CONTABLE Ejecutar el cierre contable. Prop, Adm, Cont
REPORTE_CONTABILIDAD Ver los reportes de contabilidad. Prop, Adm, Cont
ACCESO_ACTIVOS Gestionar activos fijos. Prop, Adm, Cont

Nómina electrónica y procesos internos

Permiso Qué permite Plantillas que lo incluyen
ACCESO_NOMINA Gestionar empleados, periodos y documentos de nómina. Prop, Adm, Cont
NOMINA_TRANSMITIR Transmitir documentos de nómina electrónica a la DIAN. Prop, Adm, Cont
NOMINA_CONFIGURAR Configurar el proveedor, numeración y parámetros de liquidación. Prop
ACCESO_PROCESOS Crear órdenes/items, asignar atributos, transicionar, consumir materiales y dividir lotes. Prop, Adm, Ope
PROCESOS_CONFIGURAR Editar flujos, pasos y transiciones de procesos internos. Prop, Adm
PROCESOS_FINALIZAR Finalizar un item de proceso hacia inventario/tienda. Prop, Adm

MercadoLibre, billetera, configuración y equipo

Permiso Qué permite Plantillas que lo incluyen
ACCESO_MERCADOLIBRE Usar la integración con MercadoLibre. Prop, Adm
ACCESO_BILLETERA Ver la billetera de la empresa. Prop, Adm
BILLETERA_TRANSFERIR Compartir saldo y realizar pagos desde la billetera. Prop, Adm
ACCESO_CONFIGURACION Acceder al panel de configuración. Prop, Adm
CONFIG_CREDENCIALES Gestionar credenciales (Wompi, DIAN, scraping) y feature flags. Prop
GESTIONAR_EQUIPO Gestionar miembros, roles e invitaciones del equipo. Prop, Adm

Seguridad

Permiso Qué permite Plantillas que lo incluyen
ACCESO_SOLO_RED_POS Restringe el acceso del rol a la red local del punto de venta. Ninguna (se marca a propósito)

Las siete plantillas

Plantilla Permisos Para quién
Propietario Los 35 asignables (todo menos el restrictivo). Dueño. Único que trae CONFIG_CREDENCIALES y NOMINA_CONFIGURAR.
Administrador 33: todo menos CONFIG_CREDENCIALES y NOMINA_CONFIGURAR. Encargado del día a día.
Vendedor ACCESO_POS, FILA_EDITAR, FILA_IMPORTE_EDITAR, ENTIDAD_EDITAR, ACCESO_CAJA, ACCESO_PEDIDOS, GESTIONAR_COTIZACIONES. Cajero o mesero.
Contador ACCESO_CONTABILIDAD, CIERRE_CONTABLE, REPORTE_CONTABILIDAD, HISTORIA_FACTURACION, EXPORTAR_CSV, ACCESO_CARTERA, ACCESO_ACTIVOS, ACCESO_NOMINA, NOMINA_TRANSMITIR. Contabilidad y nómina.
Inventarista ACCESO_INVENTARIO, PRODUCTO_EDITAR, PRECIO_EDITAR, PRODUCTO_ELIMINAR. Bodega y catálogo.
Cocinero RECETAS, ACCESO_PEDIDOS. Cocina.
Operario ACCESO_PROCESOS, ACCESO_INVENTARIO. Taller o producción.

Los módulos nuevos llegan solos a quien gestiona el equipo

Cuando Agapanto publica un módulo con permisos nuevos (pasó con nómina y con procesos internos), esos permisos se agregan automáticamente a todos los roles que ya tienen GESTIONAR_EQUIPO. Los demás roles los reciben solo si alguien los marca.

Siempre debe quedar alguien con GESTIONAR_EQUIPO

No puedes quitar GESTIONAR_EQUIPO al último rol que lo tiene: verás La empresa se quedaría sin nadie que gestione el equipo. Tampoco puedes quitarte a ti mismo de la empresa.

¿Problemas?
  • Un permiso aparece deshabilitado en el diálogo. Tu propio rol no lo tiene; solo puedes conceder lo que posees. Pide a un Propietario que lo asigne.
  • Le di un permiso y no ve el módulo. El módulo también necesita el feature flag de la empresa. Revisa Módulos y feature flags.
  • Un empleado no puede entrar desde su casa. Su rol tiene ACCESO_SOLO_RED_POS. Ver Seguridad.
  • "Tu plan no incluye gestión de roles". Estás en plan Básico. Ver Planes y límites.

Siguiente: Módulos y feature flags.