W Comarch ERP XT każde konto użytkownika jest powiązane z Comarch ID i ma przypisany zestaw uprawnień do modułów. Prawidłowa konfiguracja uprawnień chroni wrażliwe dane finansowe i kadrowe przed nieautoryzowanym dostępem.
Struktura dostępu w Comarch ERP XT
System rozróżnia trzy role: właściciel (pełny dostęp, jeden na firmę), pracownicy (konta pomocnicze z ograniczonymi uprawnieniami) oraz biuro rachunkowe (dostęp zewnętrzny przez Comarch ID biura). Właściciel zarządza dostępem wszystkich pozostałych użytkowników.
Dodawanie konta pracownika
W menu Konfiguracja → Użytkownicy → Dodaj użytkownika należy podać adres e-mail pracownika, który stanie się jego loginem Comarch ID. Pracownik otrzymuje e-mail z zaproszeniem i musi założyć konto Comarch ID (lub użyć istniejącego). Po akceptacji zaproszenia właściciel przypisuje mu uprawnienia modułowe.
Konfiguracja uprawnień modułowych
Dla każdego użytkownika można przypisać dostęp do konkretnych modułów: Faktury, Magazyn, Kasa i Bank, Rejestry VAT, Kadry i Płace. Każdy moduł może mieć uprawnienie Odczyt, Edycja lub Brak dostępu. Pracownik magazynowy powinien mieć dostęp do Magazynu i Faktur zakupu, ale nie do Kadr czy Rejestrów VAT.
Ograniczenie dostępu do danych finansowych
Wrażliwe dane – salda rachunków bankowych, listy płac, stany zobowiązań – dostępne są domyślnie tylko dla właściciela. Przed rozszerzeniem uprawnień pracownika na moduł Kasa i Bank należy rozważyć, czy dany pracownik rzeczywiście potrzebuje wglądu w informacje finansowe firmy.
Usuwanie i zawieszanie kont
Gdy pracownik odchodzi z firmy, właściciel powinien natychmiast wycofać jego dostęp w panelu Comarch ID → Zarządzanie dostępem. Samo usunięcie konta nie usuwa historii dokumentów wystawionych przez tego pracownika – zachowane są wszystkie wpisy z jego loginem jako autora. Zaleca się wycofanie dostępu, a nie usunięcie konta, aby zachować pełną historię zmian.