Rôles et permissions
Qui peut faire quoi
Trois rôles — Propriétaire, Manager et Employé. Chacun sait exactement ce qu'il peut toucher.
Propriétaire
Celui ou celle qui a créé l'établissement. La main sur tout — l'équipe, les horaires, les fermetures, les réglages, la facturation et les heures de chacun.
- Crée et fait tourner l'établissement
- Ajoute, modifie et retire des employés
- Règle tous les paramètres et toutes les règles
- Nomme quelqu'un Manager
- S'occupe de la facturation et du forfait
Manager
EspressoUn employé de confiance que le propriétaire promeut. Le propriétaire choisit exactement les parties qu'il peut tenir — ce n'est jamais tout ou rien.
- Un interrupteur par manager pour l'équipe, les horaires, les fermetures, les congés et les heures
- Un nouveau Manager démarre avec les congés et les heures, rien d'autre
- Réglages de l'établissement, facturation, sous-codes QR et nomination des managers restent au propriétaire
- Pointe toujours entrée et sortie comme les autres
Employé
Quelqu'un en salle, rattaché à l'établissement. Pointe, voit ses heures, demande ses congés.
- Pointe entrée et sortie en scannant le code QR
- Voit ses propres heures
- Demande un congé, journée entière ou partielle
- Annule sa demande tant qu'elle attend
- Voit son horaire et les fermetures
La liste complète
Qui peut quoi, ligne par ligne
Chaque action, chaque rôle. Aucune surprise.
| Action | Employé | Manager | Propriétaire |
|---|---|---|---|
Aujourd'hui Voir sa propre journée | Employé: Toujours autorisé | Manager: Non disponible | Propriétaire: Non disponible |
| Voir toute la journée (tout le monde dessus) | Employé: Non disponible | Manager: Vient de manage_attendance | Propriétaire: Toujours autorisé |
| Voir les chiffres du jour | Employé: Non disponible | Manager: Toujours autorisé | Propriétaire: Toujours autorisé |
| Voir combien de congés attendent | Employé: Non disponible | Manager: Toujours autorisé | Propriétaire: Toujours autorisé |
Heures Pointer entrée et sortie par code QR | Employé: Toujours autorisé | Manager: Toujours autorisé | Propriétaire: Toujours autorisé |
| Voir ses propres heures | Employé: Toujours autorisé | Manager: Toujours autorisé | Propriétaire: Toujours autorisé |
| Voir les heures de tout le monde | Employé: Non disponible | Manager: Vient de manage_attendance | Propriétaire: Toujours autorisé |
| Corriger les heures d'une journée | Employé: Non disponible | Manager: Vient de manage_attendance | Propriétaire: Toujours autorisé |
| Retirer une journée du registre | Employé: Non disponible | Manager: Vient de manage_attendance | Propriétaire: Toujours autorisé |
| Ajouter une journée manquée à la main | Employé: Non disponible | Manager: Vient de manage_attendance | Propriétaire: Toujours autorisé |
| Pointer l'arrivée ou le départ d'un collègue | Employé: Le propriétaire décide, manager par manager | Manager: Vient de canCheckInOthers | Propriétaire: Non disponible |
Congés Demander son propre congé | Employé: Toujours autorisé | Manager: Toujours autorisé | Propriétaire: Toujours autorisé |
| Poser un congé pour n'importe qui | Employé: Non disponible | Manager: Vient de manage_leave | Propriétaire: Toujours autorisé |
| Voir ses propres congés | Employé: Toujours autorisé | Manager: Toujours autorisé | Propriétaire: Toujours autorisé |
| Voir les congés de tout le monde | Employé: Non disponible | Manager: Vient de manage_leave | Propriétaire: Toujours autorisé |
| Accepter ou refuser les congés | Employé: Non disponible | Manager: Vient de manage_leave | Propriétaire: Toujours autorisé |
| Annuler son congé tant qu'il attend | Employé: Toujours autorisé | Manager: Toujours autorisé | Propriétaire: Toujours autorisé |
| Annuler le congé de n'importe qui | Employé: Non disponible | Manager: Vient de manage_leave | Propriétaire: Toujours autorisé |
Équipe Ajouter quelqu'un à l'équipe | Employé: Non disponible | Manager: Vient de manage_employees | Propriétaire: Toujours autorisé |
| Modifier la fiche de quelqu'un | Employé: Non disponible | Manager: Vient de manage_employees | Propriétaire: Toujours autorisé |
| Retirer quelqu'un (ses heures restent) | Employé: Non disponible | Manager: Vient de manage_employees | Propriétaire: Toujours autorisé |
| Donner ou reprendre une carte de pointage | Employé: Non disponible | Manager: Vient de manage_employees | Propriétaire: Toujours autorisé |
| Reprendre un téléphone enregistré | Employé: Non disponible | Manager: Vient de manage_employees | Propriétaire: Toujours autorisé |
| Dispenser quelqu'un d'une règle de pointage | Employé: Non disponible | Manager: Vient de manage_checkin_exemptions | Propriétaire: Toujours autorisé |
| Lier ou délier un accès | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
| Nommer quelqu'un Manager, ou revenir en arrière | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
| Changer ce qu'un Manager peut faire | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
Horaires et fermetures Voir les horaires | Employé: Toujours autorisé | Manager: Toujours autorisé | Propriétaire: Toujours autorisé |
| Créer, modifier et supprimer des horaires | Employé: Non disponible | Manager: Vient de manage_shifts | Propriétaire: Toujours autorisé |
| Mettre des horaires différents chaque jour | Employé: Non disponible | Manager: Vient de manage_shifts | Propriétaire: Toujours autorisé |
| Voir les fermetures | Employé: Toujours autorisé | Manager: Toujours autorisé | Propriétaire: Toujours autorisé |
| Créer, modifier et supprimer des fermetures | Employé: Non disponible | Manager: Vient de manage_closures | Propriétaire: Toujours autorisé |
L'établissement et ses réglages Voir la fiche de l'établissement | Employé: Toujours autorisé | Manager: Toujours autorisé | Propriétaire: Toujours autorisé |
| Renommer l'établissement | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
| Régler Wi-Fi de l'établissement uniquement | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
| Régler un téléphone par personne | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
| Régler sur place uniquement | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
| Régler le pointage NFC | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
| Régler le pointage par carte | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
| Créer ou révoquer une clé API | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
| Associer un kiosque | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
| Créer ou modifier les sous-codes QR | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
| Supprimer l'établissement | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
Facturation Voir le forfait en cours | Employé: Toujours autorisé | Manager: Toujours autorisé | Propriétaire: Toujours autorisé |
| Monter ou descendre de forfait | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
| Gérer la carte de paiement | Employé: Non disponible | Manager: Non disponible | Propriétaire: Toujours autorisé |
Comment c'est appliqué, en dessous
Il y a quatre niveaux. Chaque requête est vérifiée avant que quoi que ce soit ne se passe.
Lecture seule sur les données de l'établissement. Toute personne rattachée y a droit.
Les capacités nommées — manage_employees, manage_shifts, manage_closures, manage_leave, manage_attendance — accordées une par une à chaque manager. Le propriétaire les a toutes sans qu'on les lui donne.
Renommer ou supprimer l'établissement, changer les réglages, gérer la facturation, créer des sous-codes QR, nommer des managers.
Ajoute l'autorité sur les heures et les congés des employés rattachés à ce QR, en plus de ce qu'il détient déjà au niveau de l'établissement.
Note : Chaque capacité se donne exprès, manager par manager. Un manager avec seulement manage_leave peut accepter les congés, mais ne peut pas modifier la liste de l'équipe. Un manager qui a tout sauf manage_attendance ne voit toujours que ses propres heures. Le même contrôle tourne sur chaque endpoint de l'API — il n'y a pas de contournement.
Prêt à mettre votre équipe en place ?
Créez votre établissement, ajoutez votre équipe, et confiez-en une part aux gens en qui vous avez confiance.