Ir al contenido

Roles y permisos

El acceso en neocoop se controla mediante roles. Cada rol agrupa un conjunto de permisos, y a cada usuario se le asignan uno o más roles (ver Configuración y usuarios). Lo que un usuario puede ver y hacer depende exclusivamente de los permisos de sus roles.

  • Los permisos viajan dentro del token de sesión del usuario.
  • Cada módulo (Socios, Préstamos, etc.) valida esos permisos en su servidor antes de responder. Si el usuario no tiene el permiso requerido, la operación se deniega.
  • El inicio de sesión es el mismo para todos; lo que cambia es a qué información y acciones llega cada quien.

Al instalar, el sistema incluye el usuario administrador (admin) con un rol Administrador ya configurado. Ese rol trae un conjunto de permisos base —Ver Todo, Crear, Actualizar, Eliminar, Configurar, Administrador— además de Aperturar y Cerrar Caja. Es el único rol que trae la instalación base; los demás se crean en el servidor, no desde la interfaz (ver el aviso más abajo).

Los permisos son granulares por módulo. Cada acción de cada módulo está protegida por su propio permiso (por ejemplo, ver préstamos, desembolsar, registrar pagos, operar caja o ver contabilidad). Un rol reúne los permisos que necesita el puesto, y el sistema concede el acceso solo cuando el permiso coincide exactamente con el que exige la operación.

Desde Configuración y usuarios, en la sección Usuarios, el administrador asigna uno o más roles a cada cuenta. La columna Roles de la tabla muestra el rol vigente de cada usuario.

Listado de usuarios con la columna de roles

En las configuraciones de Préstamos hay además una pantalla Usuarios y roles del módulo, para asignar o revocar roles locales de Préstamos (Administrador, Supervisor o sin rol). Es independiente de los roles del sistema que se ven arriba.

Pantalla de usuarios y roles en las configuraciones de Préstamos

El sistema no impone una lista de roles. La siguiente es una organización recomendada que puedes crear y ajustar a tu cooperativa; cada rol corresponde a un módulo disponible.

Rol Alcance principal Para qué serviría
Administrador General Todo el sistema Acceso total. Configura el sistema, gestiona usuarios y opera todos los módulos. Es el rol con el permiso Ver todo.
Auditor Todos los módulos (solo lectura) Consulta transversal para fines de auditoría: socios, clientes, préstamos, aportaciones, seguros, solicitudes y reportes.
Oficial de Socios Módulo de Socios Registrar y consultar socios y clientes; ver reportes.
Oficial de Crédito Módulo de Préstamos Ver clientes, solicitudes y préstamos; desembolsar, registrar pagos y reembolsos; ver reportes.
Oficial de Aportaciones Módulo de Aportaciones y Cuentas Consultar aportaciones y ahorros; ver reportes.
Oficial de Seguros Módulo de Seguros Consultar y gestionar pólizas, aseguradoras y coberturas; ver reportes.
Cajero Módulo de Caja Aperturar, operar y cerrar la caja; registrar cobros y pagos del día.
Contador Módulo de Contabilidad Consultar y operar cuentas contables, conciliaciones bancarias, balances y reportes.
Encargado de Dividendos Módulo de Dividendos Gestionar los períodos y el cálculo de dividendos; ver reportes.
Consulta Varios módulos (solo lectura) Perfil de solo lectura: ver socios, clientes, préstamos y aportaciones.
Módulo Roles sugeridos
Socios Oficial de Socios · Auditor · Consulta · Administrador General
Préstamos Oficial de Crédito · Auditor · Consulta · Administrador General
Aportaciones y Cuentas Oficial de Aportaciones · Auditor · Consulta · Administrador General
Seguros Oficial de Seguros · Auditor · Administrador General
Caja Cajero · Auditor · Administrador General
Contabilidad Contador · Auditor · Administrador General
Dividendos Encargado de Dividendos · Auditor · Administrador General
Configuración y usuarios Administrador General

El menú y los datos que aparecen en pantalla se ajustan a los permisos del rol con el que iniciaste sesión. El rol vigente se muestra en el encabezado, junto al nombre del usuario.

Así ve el módulo de Préstamos un Oficial de Crédito —menú con Panel de control, Clientes, Préstamos, Reportes e Inventario:

Módulo de préstamos visto por un Oficial de Crédito

Y así lo ve un Administrador General, con acceso completo:

Módulo de préstamos visto por un Administrador General

El Auditor está pensado como consulta transversal: entra a todos los módulos para revisar información sin operar.

Portal de módulos visto por el Auditor

Módulo de socios visto por el Auditor

Módulo de préstamos visto por el Auditor

Módulo de aportaciones y cuentas visto por el Auditor

Módulo de seguros visto por el Auditor

Módulo de contabilidad visto por el Auditor

  • Asigna a cada persona solo los roles que necesita para su función.
  • Para revisiones y consultas sin capacidad de modificar, crea y usa roles de Auditor o Consulta.
  • Revisa periódicamente los usuarios activos y sus roles desde Configuración y usuarios.