Configurar accesos: roles y usuarios

Dar de alta el acceso de un tenant creando primero los roles de permisos y después las cuentas de usuario, a las que se asignan sus roles, sus almacenes y sus unidades de negocio.

Antes de empezar
  • Los almacenes a los que el usuario tendrá acceso existen (D0510) y están activos.
  • Las unidades de negocio o empresas del tenant a las que el usuario tendrá acceso están dadas de alta.
  • Las pantallas y acciones que el rol concederá corresponden a módulos ya habilitados en el tenant.

Objetivo

Dejar a las personas de un tenant listas para trabajar: crear los roles de permisos que definen qué puede hacer cada perfil, dar de alta las cuentas de usuario y asignarles sus roles, sus almacenes y sus unidades de negocio. Al terminar, cada usuario puede iniciar sesión y ve exactamente las pantallas y acciones que su trabajo requiere, en los almacenes y empresas que le corresponden.

El orden respeta la dependencia real: primero los roles, porque el usuario los hereda; después la cuenta; y al final las tres asignaciones de acceso que un usuario sin roles no tendría de dónde tomar.

Antes de comenzar

Esta guía asume un tenant con sus almacenes activos (D0510) y sus unidades de negocio ya dados de alta, y con habilitados los módulos cuyas pantallas concederán los roles. Un rol solo puede conceder acciones de pantallas que el tenant tenga disponibles; si un módulo no está habilitado, sus acciones no aparecen para seleccionarse.

Decide de antemano los perfiles de trabajo del tenant —vendedor, cajero, almacenista, implementador— para crear un rol por perfil y no permisos sueltos por persona.

Procedimiento

Parte 1 — Roles de permisos

1

Crea el rol de permisos S1520

Abre S1520 ABC Roles, pulsa Nuevo, captura la clave del rol y selecciona en el área de trabajo las acciones de pantalla que concede; usa el buscador para ubicarlas por módulo.

Parte 2 — Usuario y sus accesos

2

Da de alta la cuenta de usuario S1510

Abre S1510 ABC Usuarios, pulsa Nuevo y captura la clave, el nombre, el correo, la contraseña con su confirmación, el estatus Activo, el almacén por omisión, la zona horaria y la firma.

3

Asigna sus roles S1510

Selecciona el renglón del usuario, pulsa Rol y asígnale los roles cuyos permisos debe tener.

4

Asigna sus almacenes S1510

Selecciona el renglón del usuario, pulsa Almacén y elige los almacenes activos a los que tendrá acceso.

5

Asigna sus unidades de negocio S1510

Selecciona el renglón del usuario, pulsa Unidad de Negocio y elige las empresas o unidades de negocio a las que tendrá acceso.

Variantes

Rol único

Si todos los usuarios del tenant comparten el mismo perfil, basta con crear un rol en la Parte 1 y asignárselo a todas las cuentas en el paso 3. Reserva varios roles para cuando los perfiles difieren de verdad; un rol de más solo agrega mantenimiento.

Usuario de un almacén

Si el usuario opera en una sola sucursal, en el paso 4 asígnale ese único almacén y ponlo también como su almacén por omisión en el paso 2. El sistema le propondrá siempre ese almacén y no podrá capturar en otros.

Usuario de una empresa

Si el tenant maneja una sola empresa o unidad de negocio, el paso 5 se reduce a asignar esa única unidad. En tenants con varias empresas, la asignación decide qué información ve el usuario, así que acótala al alcance real de su puesto.

Con webhooks

Si el tenant integra un sistema externo, configura en S9025 Webhooks las notificaciones salientes de los eventos de venta mostrador —rechazo de venta, solicitud y aprobación de cambio de nivel de precios, impresión de cotización, aprobación de crédito o cotizaciones diarias— con la URL de destino y su cuerpo. Es una integración aparte del acceso de usuarios; se hace cuando el sistema externo ya existe.

Para ensayar el formulario sin un receptor real, usa un endpoint reservado e inexistente, por ejemplo https://validacion.invalid/advanta/webhooks/venta-mostrador, conserva el webhook inactivo y no guardes el formulario. Activarlo solo corresponde cuando el receptor real ya existe y puede atender la notificación.

Verificación final

Confirma que cada rol quedó con las acciones de su perfil, que la cuenta del usuario está activa y que sus tres asignaciones —roles, almacenes y unidades de negocio— están completas. La prueba definitiva es iniciar sesión con el usuario: debe ver en su menú exactamente las pantallas de sus roles y poder capturar en los almacenes asignados. Si un usuario no ve ninguna pantalla, casi siempre es porque se creó la cuenta pero no se le asignó ningún rol.