Salta al contenuto principale
Guida  /  Amministrazione  /  Utenti, ruoli e permessi

Utenti, ruoli e permessi

Come creare utenti per il team della cooperativa, assegnare ruoli e limitare i permessi.

Contenuto del capitolo

Utenti, ruoli e permessi

Ogni cooperativa può avere più utenti. Ognuno con email, password e ruolo che definisce i permessi.

Sezione: Sistema → Utenti (gestione persone) e Sistema → Ruoli & Permessi (gestione cosa può fare ogni ruolo).

Ruoli pre-configurati

  • Admin: può tutto. Almeno un admin per tenant.
  • Contabile: fatture, contabilità, bilancio. No HR, no moduli verticali.
  • Operatore: moduli operativi dei verticali attivi. No contabilità.
  • Educatore / OSS / Infermiere (ruoli specifici verticali): accesso solo ai moduli pertinenti.

Come si fa — Creare utente

  1. Sistema → UtentiNuovo utente.
  2. Email (univoca su CoopSuite), nome, cognome.
  3. Ruolo (scegli tra predefiniti o custom).
  4. Flag Invia email di registrazione → l'utente riceve link per impostare password.
  5. Salva.

Come si fa — Ruolo custom

Per i ruoli verticali specifici (es. Coordinatore infanzia):

  1. Sistema → Ruoli & PermessiNuovo ruolo.
  2. Nome.
  3. Spunta i permessi (granulari per sezione, es. pai.read, infanzia.write).
  4. Salva.
  5. Assegnalo agli utenti pertinenti.

Permessi sensibili

Per moduli verticali con dati sensibili (FSE, PAI, Infanzia, Migranti):

  • Permessi separati read e write.
  • Alcuni dati (es. diario medico FSE) sono protetti anche da log di accesso: ogni apertura viene registrata.
  • GDPR art. 32: abbilita sempre la 2FA per gli utenti che accedono a questi moduli.

Audit log

Sistema → Audit log registra tutte le azioni. Filtri per utente, azione, oggetto, periodo. Fondamentale per conformità GDPR e ispezioni.

Suggerimenti

  • Un utente per persona, non credenziali condivise.
  • Minimo privilegio: solo i permessi necessari.
  • Almeno due admin per evitare lock-out.
  • Rivedi utenti ogni 6 mesi: chi esce → sospendi.

Problemi comuni

  • "Questo utente non può accedere a questa sezione" → aggiungi il permesso al suo ruolo.
  • Non vedo il menu "Sistema → Utenti" → serve permesso roles.assign (admin di default).
  • Utente bloccato troppi tentativi → sblocco dopo 15 min, o admin reset password manuale.