Panduan lengkap

Peran dan Hak Akses

Hak akses Vasco membedakan Pekerja, Mandor, Pengelola penuh, dan Pengelola terbatas. Akses Pengelola khusus dikonfigurasi bersama tim Vasco agar setiap orang hanya melihat modul yang diperlukan.

± 11 menitWeb Pengelola · Aplikasi HPPemilik · Pengelola utama · Admin keamanan
Jawaban singkat untuk client

Pekerja hanya mengakses aktivitas dan data miliknya; Mandor mendapat tambahan akses kru terkait; Pengelola dapat penuh atau dibatasi per modul. Untuk membuat atau mengubah peran Pengelola khusus, sampaikan daftar pengguna dan modul kepada tim Vasco.

00

Sebelum mulai

Siapkan ini

  • Buat daftar nama pengguna dan tanggung jawab kerjanya.
  • Tentukan modul minimum yang dibutuhkan: Staff/Absensi, Gaji, Kasbon, atau Pengaturan.
  • Pastikan ada satu Pemilik/Pengelola utama yang tetap memiliki akses penuh.

Selesai jika

  • Setiap pengguna masuk dengan jenis akun yang tepat.
  • Akses sensitif seperti payroll dan Pengaturan hanya dimiliki pihak berwenang.
  • Perubahan akses memiliki pemilik keputusan dan cara pencabutan yang jelas.
01

Matriks peran praktis

PeranAkses utamaTidak untuk
PekerjaJadwal sendiri, absensi sendiri, pengajuan cuti/kasbon, upah dan slip sendiriMelihat data staff lain atau mengubah payroll
MandorSemua akses Pekerja serta kehadiran kru pada penugasan/proyek terkaitMengelola seluruh perusahaan atau melihat gaji tanpa izin lain
Pengelola terbatasModul yang disetujui, misalnya Staff & Absensi atau KasbonModul yang tidak diberikan; menu dapat disembunyikan atau ditolak
Pengelola penuhSemua modul operasional yang tersediaPenggunaan bersama oleh beberapa orang
PemilikAkses penuh dan keputusan kebijakan perusahaanDelegasi akun/kata sandi ke pihak lain

Prinsip akses minimum

Berikan akses berdasarkan pekerjaan hari ini, bukan kemungkinan kebutuhan di masa depan. Akses dapat ditambah kemudian; kebocoran data payroll atau Pengaturan lebih sulit dipulihkan.

02

Rancang akses sebelum onboarding

  1. 1

    Kelompokkan tanggung jawab

    Daftar siapa yang mengelola staff, absensi, jadwal, cuti, payroll, kasbon, dan Pengaturan.

    Hasil: Kebutuhan akses terlihat per tugas, bukan hanya jabatan.
  2. 2

    Pisahkan pembuat dan pemeriksa

    Bila tim memungkinkan, bedakan orang yang menyiapkan data dengan orang yang meninjau atau menyetujui payroll.

    Hasil: Kesalahan lebih mudah ditemukan sebelum status menjadi final.
  3. 3

    Kirim kebutuhan peran kepada Vasco

    Sampaikan nama pengguna, email akun Pengelola, modul yang boleh diakses, dan tanggal mulai akses.

    Hasil: Tim Vasco dapat menyiapkan atau menyesuaikan peran khusus secara terkontrol.
    Jika mau batal / undo: Jika permintaan belum diterapkan, kirim koreksi tertulis. Jika sudah diterapkan, minta perubahan baru dan jangan menghapus peran secara mandiri tanpa memindahkan pengguna.
  4. 4

    Uji dengan akun tersebut

    Minta pengguna masuk dan membuka menu yang diperlukan. Uji juga bahwa modul sensitif yang tidak diberikan benar-benar tidak bisa diakses.

    Hasil: Akses tervalidasi dari sisi pengguna, bukan hanya dari daftar konfigurasi.
03

Ubah atau cabut akses dengan aman

  • Catat nama pengguna, akses sekarang, akses baru, alasan, dan waktu efektif.
  • Pastikan tidak ada payroll, approval, atau upload yang sedang diproses pengguna.
  • Untuk Pengelola khusus, minta tim Vasco memindahkan pengguna ke peran baru sebelum peran lama dihapus.
  • Untuk staff yang berhenti, Arsipkan profil dan reset Kode Pekerja bila ada risiko kode masih diketahui pihak lain.
  • Setelah perubahan, uji kembali dari akun terdampak dan minta pengguna keluar lalu masuk ulang jika menu lama masih terlihat.

Jangan menghapus peran yang masih dipakai

Menghapus konfigurasi peran tanpa memindahkan penggunanya dapat menghasilkan akses yang tidak diharapkan, termasuk kembali ke akses lebih luas pada konfigurasi tertentu. Koordinasikan perubahan peran Pengelola dengan tim Vasco.

04

Bedakan akun Pengelola dan Kode Pekerja

SituasiTindakan
Pengelola lupa kata sandiGunakan Lupa kata sandi pada tab Pengelola dan ikuti tautan email
Pekerja lupa kodePengelola membuka detail staff lalu menyalin kode aktif
Kode Pekerja diduga bocorReset Kode; bagikan kode baru secara pribadi
Pengelola keluar dari perusahaanCabut/ubah akses Pengelola dan pastikan akun perusahaan lain tetap memiliki akses penuh
HP hilangPekerja: reset Kode. Pengelola: ubah kata sandi dan tinjau akses akun

Satu orang, satu kredensial

Akun atau kode yang dipakai bersama membuat jejak tindakan tidak dapat dipercaya. Jangan menggunakan satu akun Pengelola untuk seluruh tim.

?

Tanya jawab

Bisakah admin membuat peran khusus sendiri?

Konfigurasi peran Pengelola khusus saat ini dikoordinasikan dengan tim Vasco. Kirim daftar pengguna dan modul minimum yang diperlukan.

Apakah Mandor otomatis melihat payroll tim?

Tidak. Status Mandor ditujukan untuk pengawasan kehadiran kru terkait, bukan akses payroll penuh.

Mengapa menu disembunyikan tetapi pengguna masih perlu diuji?

Tampilan menu membantu pengalaman pengguna, tetapi validasi akses harus dipastikan dari akun yang bersangkutan. Uji bahwa tindakan sensitif juga ditolak, bukan hanya menunya tersembunyi.

Apa yang dilakukan ketika Pengelola resign?

Jadwalkan pencabutan akses, pastikan ada Pemilik/Pengelola penuh lain, ganti penanggung jawab proses terbuka, lalu validasi bahwa akun lama tidak lagi dapat mengakses modul perusahaan.

Terakhir diperbarui 2 September 2026Periksa kebijakan perusahaanmu sebelum melakukan tindakan finansial atau destruktif.