W sklepie ShopGold z kilkoma pracownikami każdy powinien mieć dostęp wyłącznie do tych sekcji panelu administracyjnego, których potrzebuje do pracy. Magazynier nie musi mieć dostępu do konfiguracji płatności, a pracownik obsługi klienta – do raportów finansowych. Prawidłowa konfiguracja ról i uprawnień chroni przed przypadkowymi błędami i ogranicza skutki potencjalnego przejęcia konta.
ShopGold umożliwia tworzenie wielu kont administratorów z różnymi poziomami dostępu. System uprawnień pozwala na granularną kontrolę dostępu do poszczególnych modułów panelu: zamówień, produktów, klientów, konfiguracji, raportów, integracji. Właściwa konfiguracja ról to element polityki bezpieczeństwa sklepu.
Typowe role w sklepie ShopGold
- Administrator – pełen dostęp do wszystkich sekcji (tylko dla właściciela)
- Magazynier – dostęp do zamówień, stanów magazynowych, etykiet kurierskich
- Obsługa klienta – zamówienia, klienci, reklamacje; bez dostępu do konfiguracji i finansów
- Content manager – produkty, kategorie, opisy, zdjęcia; bez dostępu do konfiguracji
- Księgowość – raporty sprzedaży, faktury, JPK; bez możliwości edycji zamówień
- Marketer – promocje, kupony, banery; bez dostępu do danych klientów i konfiguracji
Konfiguracja uprawnień w ShopGold
Konfigurujemy system ról i uprawnień dostosowany do struktury Twojego zespołu: tworzymy role dla każdej funkcji w firmie, przypisujemy granularne uprawnienia do każdej roli, tworzymy konta pracowników z właściwymi rolami, konfigurujemy silne wymagania hasłowe i czas wygaśnięcia sesji. Dokumentujemy przyjętą macierz uprawnień, by zarządzanie dostępem było przejrzyste przy rotacji pracowników. Konfigurujemy też log aktywności administratorów – co kto zmienił i kiedy – co ułatwia diagnozę problemów i reagowanie na incydenty bezpieczeństwa.
Zasada najmniejszych uprawnień
Kierujemy się zasadą najmniejszych uprawnień (Principle of Least Privilege): każde konto pracownika ma dostęp wyłącznie do modułów niezbędnych do wykonywania przypisanych obowiązków. Redukuje to ryzyko przypadkowej zmiany konfiguracji, masowego usunięcia danych lub nadużycia uprawnień przez nieuczciwego pracownika.