Usuários e papéis controlam quem vê o quê e quem pode fazer o quê
no Nexus: do caixa sem acesso a configurações ao administrador completo.
Onde encontrar
Usuários (gerenciar usuários), Papéis / Controle de acesso (roles e permissões), perfil do usuário logado, e opcionalmente agentes de comissão. Multiempresa: acesso a empresas adicionais no cadastro do usuário.
Modelo mental#
Conceito Para que serve
Papel (role) Pacote de permissões (ex.: Caixa, Financeiro, Admin).
Usuário Pessoa com login, papel, locais e limites (desconto, comissão).
Permissão Ação específica (user.view, sell.create, product.delete…).
Locais de acesso Quais filiais o usuário opera.
Atenção
Nunca compartilhe o usuário administrador no balcão. Crie um papel de caixa com permissões mínimas e limite de desconto.
Papéis (controle de acesso)#
Campo / área O que é / para que serve Como preencher
Nome do papel Identificação (Caixa, Comprador, Fiscal…). Obrigatório. Nome claro para a equipe.
Permissões (grupos) Checkboxes por domínio: usuários, papéis, contatos, produtos, compras, vendas, PDV, financeiro, relatórios, configurações, fiscal etc. Marque só o necessário. Use “selecionar todos” do grupo com cuidado.
Ver / criar / editar / excluir Quatro ações típicas por módulo. Caixa: ver/criar venda; sem excluir produto ou editar configuração.
A permissão vive no papel , não no usuário: ao salvar, todo usuário vinculado
àquele papel passa a ter o novo conjunto na próxima requisição. Não existe permissão avulsa
por pessoa — para dar algo a mais a alguém, crie um papel específico.
Sugestão de papéis operacionais#
Papel Incluir Evitar
Caixa PDV, venda, contatos (ver/criar básico), produtos (ver) Configurações, exclusão em massa, SPED, usuários
Compras Compras, fornecedores, produtos, manifesto/XML Fechar caixa de outros, alterar papéis
Financeiro Despesas, receitas, contas, boletos, relatórios financeiros Emitir NFe em produção sem treino; apagar cadastros mestres
Fiscal NFe/NFCe, naturezas (ver), SPED, exportação XML Alterar preços em massa sem processo
Admin Tudo necessário à implantação Uso no dia a dia do balcão
Cadastro de usuário#
Campo O que é / para que serve Como preencher
Nome / sobrenome Identificação da pessoa. Nome obrigatório.
E-mail Login e comunicações. Obrigatório; único na empresa.
Telefone Contato operacional. Opcional.
Status (ativo) Permite ou bloqueia o login. Inative em vez de apagar histórico.
Permitir o login Define se a pessoa acessa o sistema ou é apenas um cadastro (vendedor comissionado, por exemplo). Desmarcado, o usuário é gravado sem login e sem senha — e os campos abaixo deixam de valer.
Usuário (username) Nome de login. Só existe se “permitir login” estiver marcado. Deixando em branco, o sistema gera um automaticamente . Quando a empresa usa sufixo padrão, ele é acrescentado ao final.
Senha / confirmar senha Credencial de acesso. Obrigatória quando há login; forte e individual.
Nível de acesso (papel) Role do usuário. Obrigatório. Escolha o papel certo antes de liberar o login.
Locais de acesso Filiais que o usuário pode operar. Marque só as lojas do turno da pessoa.
Porcentagem de comissão de vendas (%) % de comissão do vendedor/agente. Quando a empresa usa comissão por usuário.
Porcentagem de desconto máximo de vendas Teto de desconto que o usuário pode dar na venda/PDV. Ex.: caixa 5%, gerente 20%.
Permitir contatos selecionados + Selecione Contatos Liga a carteira fechada : marcado, o usuário só encontra os contatos escolhidos na busca de cliente/fornecedor das telas de venda e compra. Marque e selecione os contatos. Desmarcado, ele alcança toda a base — este é o padrão.
Empresas adicionais Outros negócios que o usuário pode acessar (multiempresa). Só quem realmente opera mais de uma empresa.
Perfil do usuário logado#
Em geral o próprio usuário altera nome, senha e preferências no perfil.
Troca de papel e locais continua com o administrador.
Referência: todas as permissões#
A tela de papéis mostra as permissões agrupadas por área. Abaixo, o que cada uma
libera de fato — e onde vale pensar duas vezes.
Usuário e controle de acesso#
Permissão Libera Cuidado
user.view / user.create / user.update / user.deleteVer, criar, editar e excluir usuários. user.create permite criar login — dê só a quem administra a equipe.
roles.view / roles.create / roles.update / roles.deleteVer, criar, editar e excluir papéis. Permissão-chave : quem edita papéis pode conceder qualquer outra permissão a si mesmo.
Contatos#
Permissão Libera
customer.view / customer.create / customer.update / customer.deleteCadastro de clientes.
supplier.view / supplier.create / supplier.update / supplier.deleteCadastro de fornecedores.
Produtos#
Permissão Libera Cuidado
product.view / product.create / product.update / product.deleteCadastro de produtos. product.update alcança tributação (CST/NCM/CFOP) — erro aqui vira rejeição em massa.
product.opening_stockLançar estoque de abertura. Cria saldo sem compra: audite quem tem.
view_purchase_priceVer o preço de compra nas telas de produto. Negue ao balcão: é a margem da empresa exposta.
Compras#
Permissão Libera
purchase.view / purchase.create / purchase.update / purchase.deleteEntrada de mercadoria e edição da compra.
purchase.paymentsLançar e ver pagamentos ao fornecedor.
purchase.update_statusMudar o status da compra (pedido → recebido).
view_own_purchaseRestringe : o usuário vê só as compras que ele mesmo lançou.
Vendas e PDV#
Permissão Libera Cuidado
sell.view / sell.create / sell.update / sell.deleteOperar vendas. sell.delete apaga venda com estoque e financeiro: reserve à gerência.
direct_sell.accessAcessar a tela de venda direta (além do PDV). É onde ficam natureza fiscal, frete e referência de NFe.
sell.paymentsRegistrar recebimentos da venda. Mexe em caixa e conta financeira.
list_drafts / list_quotationsVer as listas de rascunhos e de orçamentos. —
view_own_sell_onlyRestringe : o usuário vê só as próprias vendas.Padrão saudável para vendedor com carteira.
edit_product_price_from_sale_screenedit_product_price_from_pos_screenAlterar o preço do item na venda direta e no PDV, respectivamente. Sem elas, o preço vem travado da tabela — é assim que se protege a margem no balcão.
edit_product_discount_from_sale_screenedit_product_discount_from_pos_screenAlterar o desconto do item nas mesmas telas. Combine com o teto de porcentagem de desconto máximo de vendas do usuário.
discount.accessAcessar o cadastro de campanhas de desconto. Regra ativa desconta em toda venda que casar com o escopo.
access_shippingAcessar a tela de expedições. —
Documentos de transporte#
Permissão Libera
cte.view / cte.create / cte.update / cte.deleteCT-e: consultar, emitir, editar e excluir.
mdfe.view / mdfe.create / mdfe.update / mdfe.deleteMDF-e: consultar, emitir, editar e excluir.
Cadastros auxiliares#
Permissão Libera
brand.*Marcas (view / create / update / delete).
category.*Categorias e subcategorias.
unit.*Unidades de medida.
tax_rate.*Alíquotas e grupos de imposto.
Relatórios#
Permissão Libera o relatório de
purchase_n_sell_report.viewCompra e venda.
tax_report.viewImpostos.
contacts_report.viewClientes e fornecedores.
expense_report.viewDespesas.
profit_loss_report.viewLucro e prejuízo — o mais sensível da lista .
stock_report.viewEstoque.
trending_product_report.viewProdutos mais vendidos.
register_report.viewCaixa (register).
sales_representative.viewRepresentante de vendas.
Configurações e painel#
Permissão Libera Cuidado
business_settings.accessConfigurações do negócio. Alto impacto : certificado, ambiente SEFAZ, numeração e padrões fiscais.
invoice_settings.accessEsquemas e layouts de fatura. Mexer na numeração desalinha a série na SEFAZ.
barcode_settings.accessPadrões de etiqueta e código de barras. —
access_printersCadastro de impressoras. —
expense.accessMódulo de despesas. —
view_own_expenseRestringe : só as despesas lançadas pelo próprio usuário.—
account.accessContas contábeis, balanço, balancete e fluxo de caixa. Expõe a posição financeira consolidada.
dashboard.dataDados do painel inicial. Sem ela, o início mostra só a mensagem de boas-vindas.
access_default_selling_priceVer e usar o preço de venda padrão quando há grupos de preço. Negue a quem só pode vender pela tabela do cliente.
As quatro que mudam o jogo
roles.update (quem edita papéis se autopromove), business_settings.access (certificado e ambiente SEFAZ), sell.delete (apaga venda com estoque e financeiro) e profit_loss_report.view (margem da empresa). Trate cada uma como decisão de diretoria, não de suporte. Use “selecionar todos” do grupo apenas para o papel de administrador.
Checklist de segurança operacional#
Conferência OK?
Admin não é usado no PDV ☐
Cada pessoa tem login próprio ☐
Desconto máximo definido por papel/usuário ☐
Locais de acesso corretos (sem filial indevida) ☐
Usuários demitidos inativados no mesmo dia ☐
Permissões de excluir/configurar só com quem precisa ☐
Problemas frequentes#
Sintoma Causa provável O que fazer
Menu ou botão não aparece Permissão ou módulo ausente Revisar o papel nesta página; se o menu inteiro sumiu para todos, o módulo pode estar desativado em Configurações → Módulos
Desconto recusado no PDV Porcentagem de desconto máximo de vendas baixa no usuário, ou desconto desabilitado nas configurações do PDVAjustar o campo no cadastro do usuário ou a configuração do PDV
Não vê outra filial Local não marcado no usuário Editar locais de acesso
Não troca de empresa Empresa adicional não liberada Editar o usuário e marcar as empresas adicionais no cadastro
Login falha Usuário inativo ou senha errada Ativar status; resetar senha
Dica prática
Revise papéis a cada trimestre ou após incidente. Permissão “sobrando” é risco silencioso; permissão faltando vira ticket de suporte — prefira o meio-termo documentado.
Neste capítulo