Kubrik POSSUPPORTSOPORTE All productsTodos los productos
Technical manualManual técnico › Getting set up › Roles and accessPuesta en marcha › Roles y accesos

Roles and access

Roles y accesos

What each role can do in Kubrik POS. Working at the counter needs the cashier role; the management area depends on the role.

Qué puede hacer cada rol en Kubrik POS. Para trabajar en el mostrador hace falta el rol de cajero; el área de gestión depende del rol.

👤 Who: Administrator📍 Where: Gestión → Admin → Usuarios
👤 Quién: Administrador📍 Dónde: Gestión → Admin → Usuarios

What each role reaches

A qué llega cada rol

RoleCounterManagementCompany
RPOS_CASHIER (cashier)Yes: open till, sell, close, Z report.No.No.
User with no POS roleCan sign in and see the counter, but every operation is refused: cannot open a till or sell.No.No.
RPOS_MANAGERYes.History, returns, recovery, reports, branches, users, fiscal setup and Mercado Pago.Can see it, cannot create or edit it.
TENANT_ADMIN · PLATFORM_ADMINYes.Everything the manager reaches.Create and edit.
FISCAL_ADMINNo: it goes straight to management.Only the company screen.Can see it, cannot edit it.
RolMostradorGestiónEmpresa
RPOS_CASHIER (cajero)Sí: abrir caja, vender, cerrar, reporte Z.No.No.
Usuario sin ningún rol de POSPuede ingresar y ver el mostrador, pero todas las operaciones se le rechazan: no puede abrir caja ni vender.No.No.
RPOS_MANAGERSí.Historial, devoluciones, recuperación, reportes, sucursales, usuarios, configuración fiscal y Mercado Pago.La ve, no la crea ni la edita.
TENANT_ADMIN · PLATFORM_ADMINSí.Todo lo que alcanza el encargado.La crean y la editan.
FISCAL_ADMINNo: entra directo a gestión.Solo la pantalla de la empresa.La ve, no la edita.

A user who opens a screen their role does not reach is sent back with a notice: No tenés permiso para acceder a Gestión or No tenés permiso para acceder a esta pantalla. The screens only hide what a role should not see; the permissions themselves are enforced by the system on every operation.

Un usuario que abre una pantalla a la que su rol no llega vuelve atrás con un aviso: No tenés permiso para acceder a Gestión o No tenés permiso para acceder a esta pantalla. Las pantallas solo ocultan lo que un rol no debería ver; los permisos en sí los hace cumplir el sistema en cada operación.

Operations that ask for a second authorisation

Operaciones que piden una segunda autorización

Some operations need a manager to type their e-mail and password on the same screen:

Algunas operaciones necesitan que un encargado escriba su e-mail y su contraseña en la misma pantalla:

Other taxes (perceptions) are different: they can only be added by a user who has the manager role, signed in with their own user.

Los otros tributos (percepciones) son distintos: solo los puede agregar un usuario con rol de encargado, ingresando con su propio usuario.

See the users

Ver los usuarios

Admin → Sucursales y usuarios → Usuarios lists the users with their roles, the date they were created and their last sign-in. Clicking the e-mail opens the user's card with name, roles, status and whether two-step verification is on.

Admin → Sucursales y usuarios → Usuarios lista los usuarios con sus roles, su fecha de alta y su último ingreso. Al hacer clic en el e-mail se abre la ficha del usuario con nombre, roles, estado y si tiene activada la verificación en dos pasos.

ℹ️
These screens are for consulting. Creating users, giving them roles, resetting passwords and deciding which branches each one works in are done in the administration of the Kubrik platform, not in Kubrik POS.Estas pantallas son de consulta. Crear usuarios, darles roles, restablecer contraseñas y decidir en qué sucursales trabaja cada uno se hace en la administración de la plataforma Kubrik, no en Kubrik POS.
ℹ️
Assigning branches to a user only restricts them when branch access control is turned on for your organisation. It is off by default, and then every user can work in every branch. Even when it is on, a user with no branch assigned can work in all of them.Asignarle sucursales a un usuario solo lo restringe cuando el control de acceso por sucursal está activado para tu organización. Viene desactivado, y entonces todos los usuarios pueden trabajar en todas las sucursales. Aun activado, un usuario sin sucursales asignadas puede trabajar en todas.

RelatedRelacionado