Saltar al contenido principal

Controlar quién puede hacer qué

No todos los empleados de su equipo necesitan el mismo acceso. Por ejemplo, un empleado de recepción no debería poder cambiar su política de depósito ni ver su informe de nómina. Los grupos le permiten controlar este acceso.

info

Solo los usuarios con el permiso Petsoft Account Owner pueden administrar los grupos de seguridad.

Cómo funcionan los grupos

Un grupo es un rol con nombre, por ejemplo "Gerentes" o "Recepción". Usted asigna empleados a un grupo. Hay dos tipos. Los dos son secciones en la página Organización > Configuración > Administrar:

  • Grupos de organización — el rol del empleado para el trabajo diario, y sus permisos de aplicación.
  • Grupos de informes — qué informes pueden ejecutar sus integrantes.

Petsoft describe los grupos de organización así: "Petsoft usa los grupos de organización para otorgar y revocar permisos de la aplicación. Aquí puede administrar los grupos que se pueden asignar a los usuarios y cambiar las áreas de la aplicación a las que tienen acceso."

La lista de grupos de organización Una configuración típica. Fíjese en la columna Grupo Supervisor. Todo grupo tiene un grupo supervisor, por lo general el grupo de propietarios. Esto es lo que hace que un rol se pueda asignar.

Petsoft no incluye grupos predefinidos como "Propietario" o "Gerente". Cada organización crea sus propios grupos y los nombra según lo necesite.

important

El acceso básico es amplio. Los permisos extra se suman a ese acceso. Ser integrante de cualquier grupo de organización le da a un empleado acceso a las áreas principales de la aplicación: clientes, reservas, mascotas, runs, y el sistema de punto de venta (POS). Los permisos son una lista plana de concesiones extra para funciones específicas y sensibles. Estas concesiones extra se suman al acceso básico.

No existe un permiso de "solo reservas" o "solo cobros". No puede crear un grupo que pueda hacer reservas pero no pueda ver clientes. Planifique sus grupos alrededor de los permisos extra sensibles. No planifique grupos para bloquear el acceso a páginas comunes.

Crear un grupo de organización

En la sección Grupos de organización, haga clic en Nuevo grupo de organización.

CampoLo que hace
Nombre del grupo de organización"El nombre del grupo de organización que identificará los permisos de los usuarios." Por ejemplo, "Supervisor de fin de semana" en lugar de "Grupo A".
Grupo Supervisor (Supervising Group)"Si se configura, define el grupo que administra a este grupo desde el punto de vista de los permisos, para evitar modificaciones en los grupos superiores." Lea la advertencia de abajo antes de dejar este campo en blanco.
Descripción"Una breve descripción del grupo que defina los roles y las responsabilidades de este grupo."
Orden de visualización"El orden en que este rol aparece en las páginas de horarios y de lista de empleados. El 1 aparece arriba, y los números más altos aparecen más abajo. Los roles con el mismo orden de visualización se agrupan juntos."
Exigir autenticación multifactor"Cuando está activado, todos los integrantes de este grupo deben tener configurada una aplicación de autenticación antes de poder acceder al sistema."

Edición de un grupo de organización El formulario del grupo: nombre, Grupo Supervisor, descripción, Orden de visualización y el requisito de autenticación multifactor, con la tabla de Permisos del grupo debajo.

peligro

Defina siempre un Grupo Supervisor. Por lo general, es su grupo de propietarios o de gerentes.

Un gerente solo puede asignar los roles que supervisa el grupo del gerente. Esto incluye los roles supervisados directamente o a través de un grupo más abajo en la jerarquía. Un grupo sin Grupo Supervisor no lo puede asignar nadie en su organización. Esto lo incluye a usted, salvo que sea integrante de ese grupo. El rol va a existir, pero nunca se va a poder asignar.

Si crea un grupo y no lo encuentra en el menú desplegable de Rol de un empleado, esta es la razón.

Definir los permisos

Permisos del grupo es una tabla con una fila para cada permiso y tres opciones: Permitir, Denegar y Heredar.

  • Permitir — otorga este permiso extra.
  • Denegar — rechaza este permiso.
  • Heredar — sin concesión ni rechazo extra. El integrante tiene solo el acceso estándar del personal.

Seleccione Permitir solo en los permisos extra que necesite un rol.

La tabla de permisos del grupo Una fila de opciones para cada permiso. En este ejemplo, el grupo de recepción permite unos pocos permisos extra y hereda el resto. Petsoft Account Owner es una fila común dentro de la misma lista.

La lista completa es plana y está en orden alfabético. No tiene categorías:

Permiso
Allow Pre-Payment OverrideManage Facility Services
Apply TagsManage Hours of Operation
Delete CustomersManage Payment Triage
Edit Employee Time EntriesManage Promo Codes
Grant RefundsManage Support Tickets for entire Organization
Manage Employee Facility AssignmentsManage Tags
Manage Employees and SchedulesPetsoft Account Owner
Manage Facility ProductsReceive Facility Health Checks
Unlock Employee AccountsView Daycare Availability Settings (Read-Only)
precaución

Tenga cuidado con Petsoft Account Owner, Delete Customers y Grant Refunds. Estos permisos otorgan casi todo el control administrativo, y no puede deshacer un registro de cliente eliminado. Si no está seguro de que un empleado necesite uno de estos permisos, no lo otorgue. Empiece con la menor cantidad de permisos posible. Es más fácil agregar un permiso después que explicar por qué quitó el acceso.

Tenga en cuenta esta dependencia: un grupo no puede tener el permiso Manage Employee Facility Assignments sin el permiso Manage Employees and Schedules. Petsoft muestra este mensaje si lo intenta: "Un grupo no puede administrar las asignaciones de instalación de los empleados sin administrar empleados y horarios."

Haga clic en Guardar.

Grupos de informes

Los grupos de informes controlan qué informes puede ver un empleado. Petsoft da este ejemplo:

"Los grupos de informes asocian informes con grupos asignados; por ejemplo, todos los informes financieros se pueden asignar a un grupo de informes de Usuarios de Finanzas, restringiendo el acceso a esos informes solo a los usuarios asignados a ese grupo de informes."

En la sección Grupos de informes, haga clic en Nuevo grupo de informes. Póngale al grupo un Nombre del grupo de informes, una Descripción, y, si lo necesita, un Grupo Supervisor. Luego seleccione cada informe que el grupo pueda ejecutar.

Una configuración habitual usa dos grupos. Un grupo de "Usuarios de Finanzas" le da al propietario y al contador acceso a los informes de ingresos y de nómina. Un grupo estándar le da a todos los demás acceso a informes operativos, como llegadas y medicamentos diarios.

Asignar empleados a los grupos

No puede agregar integrantes desde la sección de Grupos de organización o Grupos de informes. Usted selecciona el Rol (un grupo de organización) y el Rol de informes (un grupo de informes) de un empleado en su propio registro. Los dos campos son obligatorios cuando crea a un empleado. Consulte Gestión de empleados.

Un empleado puede pertenecer a varios grupos. Agregue roles desde la pestaña Roles del empleado. No puede quitar el último rol principal de un empleado. Esto asegura que todo empleado siempre tenga un rol principal.

Si un empleado necesita un permiso extra, cree un grupo nuevo en lugar de asignar al empleado a dos grupos.

Qué pasa cuando alguien se va

Ponga al empleado como Inactivo en la pestaña General del empleado, y guarde. El empleado ya no puede iniciar sesión.

Si un exempleado compartió su acceso con otra persona, cambie la contraseña desde la pestaña Credenciales del empleado. También puede pedirle a esa persona que use el procedimiento estándar de contraseña olvidada.

nota

Los permisos se asocian a los grupos, no a los empleados individuales. Si un empleado pasa de recepción a gerencia, muévalo al grupo de Gerentes. No le otorgue permisos extra a un empleado individual. Petsoft no admite permisos por persona.

Eliminar un grupo

El botón de la papelera aparece solo cuando puede eliminar un grupo. No puede eliminar un grupo mientras todavía tenga integrantes, ni mientras otro grupo lo nombre como su Grupo Supervisor. Reasigne primero los integrantes o el Grupo Supervisor. Petsoft muestra este mensaje:

"No se puede eliminar el grupo de organización [nombre] porque actualmente tiene integrantes asignados." "No se puede eliminar el grupo de organización [nombre] porque hay otros grupos de organización que son hijos de este grupo."

Buenas prácticas

  • No le dé acceso de administrador a todo empleado. Los negocios pequeños suelen hacer esto porque es más fácil que crear grupos.
  • Revise sus grupos cada seis meses. Los empleados cambian de rol, y los permisos se acumulan con el tiempo.
  • No comparta accesos. Cada empleado debe tener una cuenta separada. Esto hace confiable el registro de quién cambió los datos.
  • Capacite a los empleados para cerrar sesión cuando se alejan de su puesto de trabajo. Los grupos controlan el acceso correctamente solo cuando el empleado correcto tiene la sesión abierta.

Lista de verificación para la revisión de seguridad

RevisiónFrecuencia
Auditar quiénes integran cada grupoCada 6 meses
Buscar accesos de administrador sin usoCada 6 meses
Restablecer la contraseña de accesos compartidosDe inmediato
Desactivar a los exempleadosDe inmediato al momento de la salida
Was this page helpful?

Still stuck?

Our team is happy to help. Reach out and we'll get you back on track.