Utenti, ruoli e permessi
Come creare utenti per il team della cooperativa, assegnare ruoli e limitare i permessi.
Contenuto del capitolo
Utenti, ruoli e permessi
Ogni cooperativa può avere più utenti. Ognuno con email, password e ruolo che definisce i permessi.
Sezione: Sistema → Utenti (gestione persone) e Sistema → Ruoli & Permessi (gestione cosa può fare ogni ruolo).
Ruoli pre-configurati
- Admin: può tutto. Almeno un admin per tenant.
- Contabile: fatture, contabilità, bilancio. No HR, no moduli verticali.
- Operatore: moduli operativi dei verticali attivi. No contabilità.
- Educatore / OSS / Infermiere (ruoli specifici verticali): accesso solo ai moduli pertinenti.
Come si fa — Creare utente
- Sistema → Utenti → Nuovo utente.
- Email (univoca su CoopSuite), nome, cognome.
- Ruolo (scegli tra predefiniti o custom).
- Flag Invia email di registrazione → l'utente riceve link per impostare password.
- Salva.
Come si fa — Ruolo custom
Per i ruoli verticali specifici (es. Coordinatore infanzia):
- Sistema → Ruoli & Permessi → Nuovo ruolo.
- Nome.
- Spunta i permessi (granulari per sezione, es.
pai.read,infanzia.write). - Salva.
- Assegnalo agli utenti pertinenti.
Permessi sensibili
Per moduli verticali con dati sensibili (FSE, PAI, Infanzia, Migranti):
- Permessi separati
readewrite. - Alcuni dati (es. diario medico FSE) sono protetti anche da log di accesso: ogni apertura viene registrata.
- GDPR art. 32: abbilita sempre la 2FA per gli utenti che accedono a questi moduli.
Audit log
Sistema → Audit log registra tutte le azioni. Filtri per utente, azione, oggetto, periodo. Fondamentale per conformità GDPR e ispezioni.
Suggerimenti
- Un utente per persona, non credenziali condivise.
- Minimo privilegio: solo i permessi necessari.
- Almeno due admin per evitare lock-out.
- Rivedi utenti ogni 6 mesi: chi esce → sospendi.
Problemi comuni
- "Questo utente non può accedere a questa sezione" → aggiungi il permesso al suo ruolo.
- Non vedo il menu "Sistema → Utenti" → serve permesso
roles.assign(admin di default). - Utente bloccato troppi tentativi → sblocco dopo 15 min, o admin reset password manuale.