Peran dan Hak Akses
Hak akses Vasco membedakan Pekerja, Mandor, Pengelola penuh, dan Pengelola terbatas. Akses Pengelola khusus dikonfigurasi bersama tim Vasco agar setiap orang hanya melihat modul yang diperlukan.
Pekerja hanya mengakses aktivitas dan data miliknya; Mandor mendapat tambahan akses kru terkait; Pengelola dapat penuh atau dibatasi per modul. Untuk membuat atau mengubah peran Pengelola khusus, sampaikan daftar pengguna dan modul kepada tim Vasco.
Sebelum mulai
Siapkan ini
- Buat daftar nama pengguna dan tanggung jawab kerjanya.
- Tentukan modul minimum yang dibutuhkan: Staff/Absensi, Gaji, Kasbon, atau Pengaturan.
- Pastikan ada satu Pemilik/Pengelola utama yang tetap memiliki akses penuh.
Selesai jika
- Setiap pengguna masuk dengan jenis akun yang tepat.
- Akses sensitif seperti payroll dan Pengaturan hanya dimiliki pihak berwenang.
- Perubahan akses memiliki pemilik keputusan dan cara pencabutan yang jelas.
Matriks peran praktis
| Peran | Akses utama | Tidak untuk |
|---|---|---|
| Pekerja | Jadwal sendiri, absensi sendiri, pengajuan cuti/kasbon, upah dan slip sendiri | Melihat data staff lain atau mengubah payroll |
| Mandor | Semua akses Pekerja serta kehadiran kru pada penugasan/proyek terkait | Mengelola seluruh perusahaan atau melihat gaji tanpa izin lain |
| Pengelola terbatas | Modul yang disetujui, misalnya Staff & Absensi atau Kasbon | Modul yang tidak diberikan; menu dapat disembunyikan atau ditolak |
| Pengelola penuh | Semua modul operasional yang tersedia | Penggunaan bersama oleh beberapa orang |
| Pemilik | Akses penuh dan keputusan kebijakan perusahaan | Delegasi akun/kata sandi ke pihak lain |
Prinsip akses minimum
Berikan akses berdasarkan pekerjaan hari ini, bukan kemungkinan kebutuhan di masa depan. Akses dapat ditambah kemudian; kebocoran data payroll atau Pengaturan lebih sulit dipulihkan.
Rancang akses sebelum onboarding
- 1
Kelompokkan tanggung jawab
Daftar siapa yang mengelola staff, absensi, jadwal, cuti, payroll, kasbon, dan Pengaturan.
Hasil: Kebutuhan akses terlihat per tugas, bukan hanya jabatan. - 2
Pisahkan pembuat dan pemeriksa
Bila tim memungkinkan, bedakan orang yang menyiapkan data dengan orang yang meninjau atau menyetujui payroll.
Hasil: Kesalahan lebih mudah ditemukan sebelum status menjadi final. - 3
Kirim kebutuhan peran kepada Vasco
Sampaikan nama pengguna, email akun Pengelola, modul yang boleh diakses, dan tanggal mulai akses.
Hasil: Tim Vasco dapat menyiapkan atau menyesuaikan peran khusus secara terkontrol.Jika mau batal / undo: Jika permintaan belum diterapkan, kirim koreksi tertulis. Jika sudah diterapkan, minta perubahan baru dan jangan menghapus peran secara mandiri tanpa memindahkan pengguna. - 4
Uji dengan akun tersebut
Minta pengguna masuk dan membuka menu yang diperlukan. Uji juga bahwa modul sensitif yang tidak diberikan benar-benar tidak bisa diakses.
Hasil: Akses tervalidasi dari sisi pengguna, bukan hanya dari daftar konfigurasi.
Ubah atau cabut akses dengan aman
- Catat nama pengguna, akses sekarang, akses baru, alasan, dan waktu efektif.
- Pastikan tidak ada payroll, approval, atau upload yang sedang diproses pengguna.
- Untuk Pengelola khusus, minta tim Vasco memindahkan pengguna ke peran baru sebelum peran lama dihapus.
- Untuk staff yang berhenti, Arsipkan profil dan reset Kode Pekerja bila ada risiko kode masih diketahui pihak lain.
- Setelah perubahan, uji kembali dari akun terdampak dan minta pengguna keluar lalu masuk ulang jika menu lama masih terlihat.
Jangan menghapus peran yang masih dipakai
Menghapus konfigurasi peran tanpa memindahkan penggunanya dapat menghasilkan akses yang tidak diharapkan, termasuk kembali ke akses lebih luas pada konfigurasi tertentu. Koordinasikan perubahan peran Pengelola dengan tim Vasco.
Bedakan akun Pengelola dan Kode Pekerja
| Situasi | Tindakan |
|---|---|
| Pengelola lupa kata sandi | Gunakan Lupa kata sandi pada tab Pengelola dan ikuti tautan email |
| Pekerja lupa kode | Pengelola membuka detail staff lalu menyalin kode aktif |
| Kode Pekerja diduga bocor | Reset Kode; bagikan kode baru secara pribadi |
| Pengelola keluar dari perusahaan | Cabut/ubah akses Pengelola dan pastikan akun perusahaan lain tetap memiliki akses penuh |
| HP hilang | Pekerja: reset Kode. Pengelola: ubah kata sandi dan tinjau akses akun |
Satu orang, satu kredensial
Akun atau kode yang dipakai bersama membuat jejak tindakan tidak dapat dipercaya. Jangan menggunakan satu akun Pengelola untuk seluruh tim.
Tanya jawab
Bisakah admin membuat peran khusus sendiri?
Konfigurasi peran Pengelola khusus saat ini dikoordinasikan dengan tim Vasco. Kirim daftar pengguna dan modul minimum yang diperlukan.
Apakah Mandor otomatis melihat payroll tim?
Tidak. Status Mandor ditujukan untuk pengawasan kehadiran kru terkait, bukan akses payroll penuh.
Mengapa menu disembunyikan tetapi pengguna masih perlu diuji?
Tampilan menu membantu pengalaman pengguna, tetapi validasi akses harus dipastikan dari akun yang bersangkutan. Uji bahwa tindakan sensitif juga ditolak, bukan hanya menunya tersembunyi.
Apa yang dilakukan ketika Pengelola resign?
Jadwalkan pencabutan akses, pastikan ada Pemilik/Pengelola penuh lain, ganti penanggung jawab proses terbuka, lalu validasi bahwa akun lama tidak lagi dapat mengakses modul perusahaan.