Właściwa konfiguracja użytkowników i uprawnień w Symfonii Handel chroni wrażliwe dane handlowe, zapobiega nieautoryzowanym modyfikacjom dokumentów i zapewnia rozliczalność działań w systemie. Konfigurujemy hierarchię użytkowników i ról dopasowaną do struktury organizacyjnej firmy – od kasjera i magazyniera po handlowca i dyrektora handlowego – przyznając każdemu dokładnie te uprawnienia, które są mu niezbędne.
Model uprawnień w Symfonii Handel
Symfonia Handel stosuje model uprawnień oparty na rolach (profilach użytkownika). Administrator definiuje profile z zestawem dozwolonych operacji, a następnie przypisuje użytkowników do odpowiednich profili. Uprawnienia obejmują: dostęp do poszczególnych modułów (sprzedaż, zakupy, magazyn, rozrachunki), prawo do wystawiania i anulowania dokumentów, dostęp do raportów finansowych, prawo do modyfikacji cen i udzielania rabatów oraz dostęp do konfiguracji programu.
Projektowanie ról użytkowników
Projektujemy role odpowiadające rzeczywistym stanowiskom w firmie handlowej. Kasjer/Sprzedawca: wystawianie faktur i paragonów, przyjmowanie płatności, podgląd stanów magazynowych – bez prawa anulowania dokumentów i wglądu w ceny zakupu. Magazynier: obsługa dokumentów PZ, WZ, MM, inwentaryzacja – bez dostępu do rozrachunków i cen. Handlowiec: pełny dostęp do sprzedaży, zamówień i cennika klienta – bez uprawnień administracyjnych. Kierownik: pełny dostęp do raportów, prawo do rabatów ponad limit handlowca.
Konfiguracja ograniczeń rabatowych
Szczególnie istotna jest konfiguracja uprawnień do udzielania rabatów. Dla każdej roli ustawiamy maksymalny procent rabatu możliwy do udzielenia bez akceptacji przełożonego, definiujemy mechanizm żądania akceptacji dla rabatów przekraczających limit, konfigurujemy powiadomienia do przełożonego przy złożeniu żądania akceptacji. Wdrażamy log udzielonych rabatów z informacją o stanowisku i dokumencie.
Zarządzanie hasłami i bezpieczeństwo logowania
Konfigurujemy politykę haseł w Symfonii Handel: minimalna długość hasła, wymóg złożoności (wielkie litery, cyfry, znaki specjalne), maksymalny okres ważności hasła i wymóg zmiany po wygaśnięciu. Blokujemy konto po określonej liczbie nieudanych prób logowania. W środowiskach domenowych możliwa jest integracja z Active Directory i wykorzystanie kont domenowych zamiast oddzielnych haseł Symfonii.
Audyt działań użytkowników
Włączamy mechanizm audytu działań w Symfonii Handel, który rejestruje kluczowe operacje: wystawianie, modyfikację i anulowanie dokumentów z informacją o operatorze i dacie. Log audytu umożliwia wyjaśnienie nieścisłości w dokumentacji i identyfikację sprawcy ewentualnych nieprawidłowości. Konfigurujemy zasady rotacji i archiwizacji logów audytu.
Procedura zarządzania dostępem pracowników
Wdrażamy procedurę zarządzania dostępem zintegrowaną z procesami HR: nowy pracownik otrzymuje konto z uprawnieniami odpowiednimi do stanowiska po pierwszym dniu pracy, zmiana stanowiska lub zakresu obowiązków wymaga aktualizacji uprawnień przez administratora, pracownik kończący pracę ma natychmiast blokowane konto w dniu rozstania. Dokumentujemy historię zmian uprawnień jako część procesu kontroli dostępu.