משתמשים ותפקידים
בקרת גישה ברמת המודול וברמת השדה. ארבעה תפקידים מובנים + super_admin של פלטפורמת Tamit (לתמיכה). כל פעולה רגישה — נכנסת ל-audit log.
על המסך
4 תפקידים מובנים
| פעולה | admin | accountant | sales | viewer |
|---|---|---|---|---|
| יצירת מסמכים | ✓ | ✓ | ✓ | — |
| הפקת חשבונית (promote) | ✓ | ✓ | ✓ | — |
| חשבונית זיכוי | ✓ | ✓ | — | — |
| גישה לכרטיס לקוח | ✓ | ✓ | ✓ | ✓ |
| שינוי במלאי / רכש | ✓ | — | — | — |
| הגדרות חברה | ✓ | — | — | — |
| ייצוא BKMV | ✓ | ✓ | — | — |
| דוחות פיננסיים | ✓ | ✓ | — | קריאה |
| ניהול משתמשים | ✓ | — | — | — |
הוספת משתמש — שלב אחר שלב
-
1הגדרות → משתמשים
הגדרות → משתמשים → "משתמש חדש". (זמין רק לבעלי תפקיד admin.)
-
2פרטים
שם, מייל, תפקיד. בחירת מחסן ברירת מחדל (אם יש מולטי-מחסן). שמור.
1. בחירת תפקיד מתפריט — קובעת את כל ההרשאות מיד. -
3המשתמש מקבל מייל הזמנה
קישור הזמנה ב-48 שעות. הקשת סיסמה — והוא נכנס.
super_admin ו-impersonation
צוות תמיכה של Tamit יכול להיכנס לחשבון שלך לטובת תמיכה (אם אישרת זאת). זה נקרא impersonation. כל פעולה שהתמיכה מבצעת נשמרת ב-audit log תחת שמך + תיוג "impersonated by tamit-support".
Audit log
כל פעולה רגישה (יצירת מסמך, סגירת מסמך, ייצוא BKMV, שינוי הגדרות, התחברות) נכתבת ל-audit log. השרשרת חתומה ב-hash (כל רשומה כוללת hash של הקודמת) — אי-אפשר לערוך retroactive.
צפייה: הגדרות → audit log. סינון לפי משתמש, פעולה, תאריך. ייצוא PDF.
זה הכלי הראשון שביקורת מס תבקש בעת ביקור — להראות שלא נעשו שינויים בדיעבד למסמכים סגורים. אצלנו זה בנוי פנימה ופועל אוטומטית, בלי שצריך לחשוב על זה.
מפתחות API פר-משתמש
כל משתמש יכול ליצור מפתחות API שלו (אם תפקידו מאפשר). מפתחות נצברים ב-scope של המשתמש — אם המשתמש מאבד הרשאה, המפתחות שלו נחתכים אוטומטית.
מומלץ ליצור משתמש "service" ייעודי לאינטגרציות (חיבור Zapier, Make, אינטגרציה מותאמת) במקום להשתמש במפתח של משתמש אמיתי. ככה אם איש צוות עוזב — האינטגרציות שלו לא נשברות.
2FA — אימות דו-שלבי
הגדרות → אבטחה → "הפעל 2FA". המערכת תציג QR code לסריקה באפליקציית אימות (Google Authenticator, Authy). בכל כניסה — סיסמה + קוד 6 ספרות.
תפקיד מותאם אישית
אם 4 התפקידים המובנים לא מתאימים בדיוק — אפשר ליצור תפקיד חדש בהגדרות → תפקידים → "תפקיד חדש". נותנים לו שם, סימון מודולים מורשים, ובוחרים פעולות ספציפיות.
דוגמה: "מנהל מכירות חוץ" — מורשה ליצור מסמכים ולגשת ללקוחות, אבל לא לפתוח דוחות פיננסיים או לערוך מלאי.
השעיית משתמש
איש צוות יצא לחופשה ארוכה? הגדרות → משתמשים → "השעה". המשתמש לא יוכל להיכנס, אבל ההיסטוריה שלו נשמרת. כשהוא חוזר — לחיצה אחת לבטל ההשעיה.
שגיאות נפוצות
- שגיאה: "אין הרשאה לפעולה הזו"
פתרון: בקש מ-admin להעלות את התפקיד שלך, או לבצע את הפעולה במקומך. - שגיאה: "הגעת ל-5 ניסיונות כושלים — IP חסום ל-30 דקות"
פתרון: חכה 30 דקות, או בקש מ-admin לבטל את החסימה במסך משתמשים. - שגיאה: "הזמנה פגה — המייל בן יותר מ-48 שעות"
פתרון: admin יכול לשלוח הזמנה חדשה — הגדרות → משתמשים → המשתמש → "שלח הזמנה חדשה".