Fundamentos

Usuários e Permissões

Papéis, permissões, locais, desconto máximo, comissão e boas práticas de acesso.

Neste capítulo (17 seções)

Usuários e papéis controlam quem vê o quê e quem pode fazer o quê no Nexus: do caixa sem acesso a configurações ao administrador completo.

Modelo mental#

ConceitoPara que serve
Papel (role)Pacote de permissões (ex.: Caixa, Financeiro, Admin).
UsuárioPessoa com login, papel, locais e limites (desconto, comissão).
PermissãoAção específica (user.view, sell.create, product.delete…).
Locais de acessoQuais filiais o usuário opera.

Papéis (controle de acesso)#

Campo / áreaO que é / para que serveComo preencher
Nome do papelIdentificação (Caixa, Comprador, Fiscal…).Obrigatório. Nome claro para a equipe.
Permissões (grupos)Checkboxes por domínio: usuários, papéis, contatos, produtos, compras, vendas, PDV, financeiro, relatórios, configurações, fiscal etc.Marque só o necessário. Use “selecionar todos” do grupo com cuidado.
Ver / criar / editar / excluirQuatro ações típicas por módulo.Caixa: ver/criar venda; sem excluir produto ou editar configuração.

A permissão vive no papel, não no usuário: ao salvar, todo usuário vinculado àquele papel passa a ter o novo conjunto na próxima requisição. Não existe permissão avulsa por pessoa — para dar algo a mais a alguém, crie um papel específico.

Sugestão de papéis operacionais#

PapelIncluirEvitar
CaixaPDV, venda, contatos (ver/criar básico), produtos (ver)Configurações, exclusão em massa, SPED, usuários
ComprasCompras, fornecedores, produtos, manifesto/XMLFechar caixa de outros, alterar papéis
FinanceiroDespesas, receitas, contas, boletos, relatórios financeirosEmitir NFe em produção sem treino; apagar cadastros mestres
FiscalNFe/NFCe, naturezas (ver), SPED, exportação XMLAlterar preços em massa sem processo
AdminTudo necessário à implantaçãoUso no dia a dia do balcão

Cadastro de usuário#

CampoO que é / para que serveComo preencher
Nome / sobrenomeIdentificação da pessoa.Nome obrigatório.
E-mailLogin e comunicações.Obrigatório; único na empresa.
TelefoneContato operacional.Opcional.
Status (ativo)Permite ou bloqueia o login.Inative em vez de apagar histórico.
Permitir o loginDefine se a pessoa acessa o sistema ou é apenas um cadastro (vendedor comissionado, por exemplo).Desmarcado, o usuário é gravado sem login e sem senha — e os campos abaixo deixam de valer.
Usuário (username)Nome de login.Só existe se “permitir login” estiver marcado. Deixando em branco, o sistema gera um automaticamente. Quando a empresa usa sufixo padrão, ele é acrescentado ao final.
Senha / confirmar senhaCredencial de acesso.Obrigatória quando há login; forte e individual.
Nível de acesso (papel)Role do usuário.Obrigatório. Escolha o papel certo antes de liberar o login.
Locais de acessoFiliais que o usuário pode operar.Marque só as lojas do turno da pessoa.
Porcentagem de comissão de vendas (%)% de comissão do vendedor/agente.Quando a empresa usa comissão por usuário.
Porcentagem de desconto máximo de vendasTeto de desconto que o usuário pode dar na venda/PDV.Ex.: caixa 5%, gerente 20%.
Permitir contatos selecionados + Selecione ContatosLiga a carteira fechada: marcado, o usuário só encontra os contatos escolhidos na busca de cliente/fornecedor das telas de venda e compra.Marque e selecione os contatos. Desmarcado, ele alcança toda a base — este é o padrão.
Empresas adicionaisOutros negócios que o usuário pode acessar (multiempresa).Só quem realmente opera mais de uma empresa.

Perfil do usuário logado#

Em geral o próprio usuário altera nome, senha e preferências no perfil. Troca de papel e locais continua com o administrador.

Referência: todas as permissões#

A tela de papéis mostra as permissões agrupadas por área. Abaixo, o que cada uma libera de fato — e onde vale pensar duas vezes.

Usuário e controle de acesso#

PermissãoLiberaCuidado
user.view / user.create / user.update / user.deleteVer, criar, editar e excluir usuários.user.create permite criar login — dê só a quem administra a equipe.
roles.view / roles.create / roles.update / roles.deleteVer, criar, editar e excluir papéis.Permissão-chave: quem edita papéis pode conceder qualquer outra permissão a si mesmo.

Contatos#

PermissãoLibera
customer.view / customer.create / customer.update / customer.deleteCadastro de clientes.
supplier.view / supplier.create / supplier.update / supplier.deleteCadastro de fornecedores.

Produtos#

PermissãoLiberaCuidado
product.view / product.create / product.update / product.deleteCadastro de produtos.product.update alcança tributação (CST/NCM/CFOP) — erro aqui vira rejeição em massa.
product.opening_stockLançar estoque de abertura.Cria saldo sem compra: audite quem tem.
view_purchase_priceVer o preço de compra nas telas de produto.Negue ao balcão: é a margem da empresa exposta.

Compras#

PermissãoLibera
purchase.view / purchase.create / purchase.update / purchase.deleteEntrada de mercadoria e edição da compra.
purchase.paymentsLançar e ver pagamentos ao fornecedor.
purchase.update_statusMudar o status da compra (pedido → recebido).
view_own_purchaseRestringe: o usuário vê só as compras que ele mesmo lançou.

Vendas e PDV#

PermissãoLiberaCuidado
sell.view / sell.create / sell.update / sell.deleteOperar vendas.sell.delete apaga venda com estoque e financeiro: reserve à gerência.
direct_sell.accessAcessar a tela de venda direta (além do PDV).É onde ficam natureza fiscal, frete e referência de NFe.
sell.paymentsRegistrar recebimentos da venda.Mexe em caixa e conta financeira.
list_drafts / list_quotationsVer as listas de rascunhos e de orçamentos.
view_own_sell_onlyRestringe: o usuário vê só as próprias vendas.Padrão saudável para vendedor com carteira.
edit_product_price_from_sale_screen
edit_product_price_from_pos_screen
Alterar o preço do item na venda direta e no PDV, respectivamente.Sem elas, o preço vem travado da tabela — é assim que se protege a margem no balcão.
edit_product_discount_from_sale_screen
edit_product_discount_from_pos_screen
Alterar o desconto do item nas mesmas telas.Combine com o teto de porcentagem de desconto máximo de vendas do usuário.
discount.accessAcessar o cadastro de campanhas de desconto.Regra ativa desconta em toda venda que casar com o escopo.
access_shippingAcessar a tela de expedições.

Documentos de transporte#

PermissãoLibera
cte.view / cte.create / cte.update / cte.deleteCT-e: consultar, emitir, editar e excluir.
mdfe.view / mdfe.create / mdfe.update / mdfe.deleteMDF-e: consultar, emitir, editar e excluir.

Cadastros auxiliares#

PermissãoLibera
brand.*Marcas (view / create / update / delete).
category.*Categorias e subcategorias.
unit.*Unidades de medida.
tax_rate.*Alíquotas e grupos de imposto.

Relatórios#

PermissãoLibera o relatório de
purchase_n_sell_report.viewCompra e venda.
tax_report.viewImpostos.
contacts_report.viewClientes e fornecedores.
expense_report.viewDespesas.
profit_loss_report.viewLucro e prejuízo — o mais sensível da lista.
stock_report.viewEstoque.
trending_product_report.viewProdutos mais vendidos.
register_report.viewCaixa (register).
sales_representative.viewRepresentante de vendas.

Configurações e painel#

PermissãoLiberaCuidado
business_settings.accessConfigurações do negócio.Alto impacto: certificado, ambiente SEFAZ, numeração e padrões fiscais.
invoice_settings.accessEsquemas e layouts de fatura.Mexer na numeração desalinha a série na SEFAZ.
barcode_settings.accessPadrões de etiqueta e código de barras.
access_printersCadastro de impressoras.
expense.accessMódulo de despesas.
view_own_expenseRestringe: só as despesas lançadas pelo próprio usuário.
account.accessContas contábeis, balanço, balancete e fluxo de caixa.Expõe a posição financeira consolidada.
dashboard.dataDados do painel inicial.Sem ela, o início mostra só a mensagem de boas-vindas.
access_default_selling_priceVer e usar o preço de venda padrão quando há grupos de preço.Negue a quem só pode vender pela tabela do cliente.

Checklist de segurança operacional#

ConferênciaOK?
Admin não é usado no PDV
Cada pessoa tem login próprio
Desconto máximo definido por papel/usuário
Locais de acesso corretos (sem filial indevida)
Usuários demitidos inativados no mesmo dia
Permissões de excluir/configurar só com quem precisa

Problemas frequentes#

SintomaCausa provávelO que fazer
Menu ou botão não aparecePermissão ou módulo ausenteRevisar o papel nesta página; se o menu inteiro sumiu para todos, o módulo pode estar desativado em Configurações → Módulos
Desconto recusado no PDVPorcentagem de desconto máximo de vendas baixa no usuário, ou desconto desabilitado nas configurações do PDVAjustar o campo no cadastro do usuário ou a configuração do PDV
Não vê outra filialLocal não marcado no usuárioEditar locais de acesso
Não troca de empresaEmpresa adicional não liberadaEditar o usuário e marcar as empresas adicionais no cadastro
Login falhaUsuário inativo ou senha erradaAtivar status; resetar senha