IVPrior usa acceso por roles para que los owners deleguen sin compartir la cuenta principal.
Vista de pantalla
Figura: Users & invites — invita al equipo y asigna roles por Location.
Qué significa cada rol
Cada usuario del tenant tiene exactamente un rol, y todos los roles salvo OWNER pueden acotarse a Locations específicas (ver la columna Locations de la tabla). Un usuario solo ve y trabaja con las Locations que se le asignaron.
OWNER
Control total del tenant: billing/suscripción, todas las Locations, todos los usuarios (incluyendo invitar a otro staff) y todos los ajustes. Siempre hay al menos un OWNER; no se puede asignar desde el formulario de invitar/editar — se define al crear el tenant.
ADMIN
Operación diaria de todo el negocio: menú, pedidos, dispatch, ajustes y (salvo restricción adicional) gestión de usuarios. El rol más cercano a OWNER sin control de billing.
MANAGER
Dirige una o varias Locations: pedidos, dispatch, ediciones de menú y reportes de sus Locations asignadas, sin acceso completo a ajustes de todo el tenant.
STAFF
Trabajo general de sala/cocina acotado a su(s) Location(s) asignada(s): tomar y gestionar pedidos, tareas limitadas de menú.
KITCHEN
Enfocado en la pantalla de cocina y el flujo de preparación de pedidos — aceptar, preparar y marcar pedidos listos, acotado a su(s) Location(s).
CASHIER
Enfocado en checkout y tareas de pago en el mostrador, acotado a su(s) Location(s).
Las pantallas exactas disponibles para cada rol pueden evolucionar a medida que IVPrior agrega funciones; revisa siempre qué puede acceder un usuario justo después de invitarlo, especialmente para un rol nuevo.
Roles custom (Settings → Access → Roles)
Además de los roles de sistema anteriores, el tenant puede definir roles custom en Settings → Access → Roles. Esos roles aparecen en el picker de Role al invitar/editar, por nombre.
- Los roles custom siempre requieren al menos una Location.
- Los permisos vienen del catálogo global de IVPrior — el tenant elige qué keys tiene un rol, pero no crea keys nuevas.
- OWNER no se asigna desde invitar/editar; los roles inactivos no aparecen en el picker.
Invitar a alguien del equipo
- Abre Settings → Users & invites en el sidebar del admin.
- Pulsa Invite user — IVPrior abre el wizard de invitación en
/settings/users/new(página completa, no modal). - Ingresa email, nombre, apellido y Role (sistema o custom). El rol define pantallas y acciones; ver “Qué significa cada rol” arriba.
- Elige Locations (vacío = todas para ADMIN; otros roles suelen necesitar al menos una). El alcance limita pedidos, menú y ops que ven.
- Pulsa Send invitation — aceptan por el enlace del email, opcionalmente añaden foto y crean contraseña.
Un usuario invitado muestra estado Pending invite hasta que acepta; puedes Resend o Revoke en la lista (no se edita la invitación pendiente en el wizard).
Editar un usuario existente
- En la lista, menú ⋮ → Edit user.
- IVPrior abre
/settings/users/{id}con wizard de tres pasos:- Profile — nombre y foto; el email es solo lectura.
- Access — rol y Locations (mismo significado que en invitar).
- Security — contraseña opcional (vacío = mantener la actual).
- Usa Save o Save and close.
Personalizar permisos por usuario (Permission overrides)
Debajo de Role y Locations (wizard de invitar, o el paso Access al editar), una matriz de Permissions lista todos los permisos que otorga ese rol, agrupados por recurso. Permite personalizar el acceso de un usuario puntual sin crear un rol nuevo:
- Marcado = el usuario tiene el permiso (ya sea por el rol, o agregado además del rol).
- Sin marcar = el usuario no tiene el permiso (el rol nunca lo tuvo, o lo quitaste para este usuario).
- Marcar un permiso que el rol no incluye crea una excepción GRANT para ese usuario; desmarcar uno que el rol sí incluye crea una excepción DENY. Solo se guardan las diferencias respecto al rol — el resto sigue el comportamiento del rol.
- Usa Select all / Deselect all por grupo de recurso, o el buscador para llegar a un permiso puntual por nombre o key.
Cambiar el Role reinicia la matriz. Como cada rol tiene una base distinta, cambiar de rol descarta cualquier excepción GRANT/DENY y arranca desde los permisos por defecto del nuevo rol — esto coincide con lo que pasa al guardar (IVPrior borra las excepciones guardadas de ese usuario cuando el rol realmente cambia).
OWNER está bloqueado. Como OWNER siempre tiene acceso total, la matriz de permisos se muestra en modo solo lectura (todos los permisos marcados, sin edición) para cuentas OWNER — las excepciones no aplican a OWNER.
Buenas prácticas de seguridad
- Asigna el rol mínimo necesario — preferí un rol custom solo con los permisos requeridos, o MANAGER/STAFF/KITCHEN/CASHIER en vez de ADMIN cuando no hace falta acceso total.
- Gestioná roles custom en Settings → Roles — ver Roles del tenant.
- Revocá el acceso pronto cuando alguien deja el negocio (desactivar, o eliminar si no hay actividad ligada a la cuenta).
- Retira acceso apenas alguien deja el negocio (desactiva, o elimina si no tiene actividad asociada a su cuenta).
- Limita cuentas OWNER a personas de confianza.
Límites del plan
Si tu plan está al máximo, IVPrior bloquea nuevas locations o invitaciones y te dirige a Billing para mejorar el plan.