Macierz uprawnień
Skrócona dokumentacja: które role muszą mieć dostęp do których modułów i jaki poziom uprawnień jest odpowiedni. Konfiguracja pod adresem /admin/roles.
Jak działają uprawnienia: Każdy pracownik ma rolę. Rola definiuje view / view_own / create / edit / delete dla każdego modułu. view_own ogranicza użytkownika do widzenia tylko rekordów, które sam utworzył lub które mu należą. Super administratorzy (admin = 1) nie podlegają kontrolom uprawnień.
CRM i Sprzedaż
| Moduł |
Agent sprzedaży |
Account Mgr |
Kierownik sprzedaży |
Finanse |
Wsparcie |
Admin |
| Leady |
view_own + create + edit |
view + create + edit |
view + create + edit + delete |
— |
view |
✓ wszystko |
| Szanse sprzedaży |
view_own + create + edit |
view + create + edit |
view + wszystko |
— |
view |
✓ wszystko |
| Klienci |
view + create |
view + create + edit |
view + wszystko |
view |
view |
✓ wszystko |
| Umowy |
view_own + create |
view + create + edit |
view + wszystko |
view |
— |
✓ wszystko |
| Propozycje/Oferty |
view_own + create + edit + send |
view + wszystko |
view + wszystko |
— |
— |
✓ wszystko |
| Zamówienia sprzedaży |
view_own + create + edit |
view + wszystko |
view + wszystko |
view |
— |
✓ wszystko |
| Faktury |
view_own + create |
view + create + edit |
view + wszystko |
view + create + edit + delete |
— |
✓ wszystko |
| Płatności |
view_own |
view |
view + create |
view + create + edit |
— |
✓ wszystko |
| Noty kredytowe |
— |
view + create |
view + wszystko |
view + create + edit |
— |
✓ wszystko |
| Cenniki |
view |
view + create + edit |
view + wszystko |
— |
— |
✓ wszystko |
| Prowizje |
view_own |
view_own |
view + wszystko |
view |
— |
✓ wszystko |
Operacje
| Moduł |
Kierownik projektu |
Deweloper / Konsultant |
Agent wsparcia |
HR |
Admin |
| Projekty |
view + create + edit |
view_own + edit |
view |
— |
✓ wszystko |
| Zadania |
view + create + edit |
view_own + create + edit |
view |
view_own |
✓ wszystko |
| Zgłoszenia serwisowe |
view + create + edit |
view + create + edit |
view + create + edit |
— |
✓ wszystko |
| Wydatki |
view_own + create |
view_own + create |
— |
view |
✓ wszystko |
| Zarządzanie dokumentami |
view + create + edit |
view_own |
view |
view + create |
✓ wszystko |
| Timesheets |
view_own + create + edit |
view_own + create + edit |
— |
view |
✓ wszystko |
Magazyn i zakupy
| Moduł |
Pracownik magazynu |
Kierownik magazynu |
Zakupy |
Finanse |
Admin |
| Dokument przyjęcia towaru |
view + create |
view + create + edit + approve |
view |
view |
✓ wszystko |
| Dokumenty dostawy |
view + create |
view + create + edit + approve |
— |
view |
✓ wszystko |
| Listy pakowania |
view + create + edit |
view + wszystko |
— |
— |
✓ wszystko |
| Inwentaryzacja fizyczna |
view + create |
view + wszystko + approve |
— |
view |
✓ wszystko |
| Straty i korekty |
view + create |
view + create + edit + approve |
— |
view |
✓ wszystko |
| Transfery wewnętrzne |
view + create |
view + wszystko |
— |
— |
✓ wszystko |
| Towary (katalog) |
view |
view + create + edit |
view + create + edit |
view |
✓ wszystko |
| Dostawcy |
view |
view |
view + create + edit |
view |
✓ wszystko |
| Zamówienia zakupu |
view |
view + approve |
view + create + edit |
view |
✓ wszystko |
| RFQ |
— |
view |
view + create + edit + send |
— |
✓ wszystko |
| Faktury dostawców |
— |
view |
view + create + edit |
view + create + edit |
✓ wszystko |
HR, Finanse i Administracja
| Moduł |
Menedżer HR |
Płace |
Finanse |
Administrator IT |
Admin |
| Pracownicy |
view + create + edit |
view |
— |
view + create + edit + delete |
✓ wszystko |
| Profil HR |
view + create + edit |
view + create + edit |
— |
— |
✓ wszystko |
| Płace HR |
view |
view + create + edit |
view |
— |
✓ wszystko |
| Działy |
view + create + edit |
— |
— |
view + create + edit |
✓ wszystko |
| Role i uprawnienia |
— |
— |
— |
view + create + edit |
✓ wszystko |
| Wyciąg bankowy |
— |
— |
view + create + edit |
— |
✓ wszystko |
| Podatki / Sposoby płatności |
— |
— |
view + create + edit |
view + create + edit |
✓ wszystko |
| Waluty |
— |
— |
view + create + edit |
view + create + edit |
✓ wszystko |
| eFactura (ANAF) |
— |
— |
view + create + edit |
view |
✓ wszystko |
| Ustawienia ogólne |
— |
— |
— |
view + edit |
✓ wszystko |
| Pola niestandardowe |
— |
— |
— |
view + create + edit |
✓ wszystko |
| Zarządzanie API |
— |
— |
— |
view + create + edit |
✓ wszystko |
| Webhooks |
— |
— |
— |
view + create + edit |
✓ wszystko |
| Automatyzacja przepływów |
— |
— |
— |
view + create + edit |
✓ wszystko |
| RODO |
— |
— |
— |
view |
✓ wszystko |
| Dziennik aktywności |
— |
— |
— |
view |
✓ wszystko |
Marketing i OmniSales
| Moduł |
Specjalista marketingu |
Operator e-commerce |
Menedżer OMS |
Admin |
| Kampanie marketingowe |
view + create + edit |
— |
— |
✓ wszystko |
| Automatyzacja marketingu |
view + create + activate |
— |
— |
✓ wszystko |
| Planer marketingowy |
view + create + send |
— |
— |
✓ wszystko |
| Formularze leadów |
view + create |
— |
— |
✓ wszystko |
| WhatsApp |
view + create + send |
view + create + send |
— |
✓ wszystko |
| Remarketing |
view + edit |
— |
— |
✓ wszystko |
| Zamówienia OmniSales |
— |
view + create + edit |
view + wszystko + approve |
✓ wszystko |
| Kanały sprzedaży |
— |
view |
view + create + edit |
✓ wszystko |
| Rabaty handlowe |
— |
view |
view + create + edit |
✓ wszystko |
| Dziennik synchronizacji kanałów |
— |
view |
view |
✓ wszystko |
Zalecane konfiguracje ról
Agent sprzedaży
Leady: view_own + create + edit
Szanse sprzedaży: view_own + create + edit
Klienci: view + create
Propozycje/Oferty: view_own + create + edit
Zamówienia sprzedaży: view_own + create
Faktury: view_own
Prowizje: view_own
Cele: view
Pracownik magazynu
Dokument przyjęcia towaru: view + create
Dokumenty dostawy: view + create
Listy pakowania: view + create + edit
Towary: view
Transfer wewnętrzny: view + create
Inwentaryzacja fizyczna: view + create
Finanse / Księgowy
Faktury: view + create + edit + delete
Płatności: view + create + edit
Noty kredytowe: view + create + edit
Wydatki: view
Wyciąg bankowy: view + create + edit
Waluty: view + create + edit
eFactura (ANAF): view + create + edit
Raporty: view
Agent wsparcia
Zgłoszenia: view + create + edit
Klienci: view
Projekty: view
Baza wiedzy: view + create
Ważne uwagi
view_own vs. view — używaj view_own dla agentów, którzy powinni widzieć tylko własne leady/zamówienia. Używaj view dla menedżerów z widocznością całego zespołu.
- Uprawnienie do zatwierdzania — niektóre moduły (Dokument przyjęcia towaru, Dokumenty dostawy, Straty i korekty) mają oddzielny krok
approve. Tylko menedżerowie/przełożeni powinni mieć to uprawnienie.
- Uprawnienie do usuwania — przyznawaj ostrożnie. Dokumenty finansowe (faktury, płatności) rzadko powinny być usuwalne; zamiast tego używaj not kredytowych.
- Indywidualne nadpisanie — indywidualne nadpisania dla poszczególnych pracowników są możliwe pod adresem
/admin/staff/{id} → zakładka Uprawnienia, bez zmiany roli dla wszystkich.
→ Moduł Role i uprawnienia · Zarządzanie personelem · Przewodnik IT/Admin