Aplauso combine un rôle standard, un éventuel modèle professionnel, des capacités explicites et un périmètre attribué. Le nom du rôle ne prouve pas un accès à tous les enregistrements de ce niveau.
Hiérarchie standard
| Rôle | Niveau | Périmètre habituel |
|---|---|---|
| Employee | 10 | Profil personnel et travail attribué |
| Front Desk | 20 | Opérations en contact avec les clients |
| Manager | 30 | Rapports et récupération de l'équipe attribuée |
| Outlet Admin | 40 | Un point de service |
| Department Admin | 50 | Un service |
| Property Admin | 60 | Un établissement |
| Regional Admin | 70 | Personnes et établissements de l'organisation |
| System Admin | 100 | Administration interne de la plateforme |
Même si les contrôles utilisent la hiérarchie numérique, l'accès reste limité par organisation, établissement, service, point de service et classe de données.
Les pages Business vérifient des capacités telles qu'inviter, gérer les rôles, la structure, les finances ou la récupération. Voir une page ne signifie pas pouvoir exécuter toutes ses actions. Les revenus et paiements personnels sont contrôlés séparément.
Pour modifier un accès, l'opérateur doit disposer de people.role_admin, ne gérer que les personnes de son périmètre, ne pas modifier son propre rôle et ne pas attribuer un rôle égal ou supérieur au sien. Vérifiez identité, organisation, affectation, modèle et capacités avant de demander de l'aide. Le support enquête, mais n'élargit pas le périmètre sans autorisation.