← Índice de manuales
Manual funcional · Sistema Plenario v14

ABM de Usuarios y Permisos - Plenario v14

El módulo de Seguridad permite identificar quién accede al sistema, controlar qué acciones puede realizar cada persona y mantener el funcionamiento seguro de Plenario.

Módulo: Archivos / SeguridadVersión: 1.1Actualizado: 2026-06-19

Detalle

Campo Valor
Manual de Usuario ABM de Usuarios y Permisos - Plenario v14
Módulo Archivos / Seguridad
Ventanas Usuarios, Grupos, Objetos (Permisos)
Versión 1.1

Introducción

El módulo de Seguridad permite identificar quién accede al sistema, controlar qué acciones puede realizar cada persona y mantener el funcionamiento seguro de Plenario.

El control de acceso de Plenario se organiza en tres entidades relacionadas:

Entidad Para qué sirve
Usuarios Personas que ingresan al sistema (credenciales y datos).
Grupos Conjuntos de usuarios que comparten los mismos permisos.
Objetos (Permisos) Acciones/pantallas habilitables. Se asignan a los grupos.

El esquema es: el usuario hereda los permisos (objetos) de los grupos a los que pertenece. No se asignan permisos directamente al usuario, sino a través de grupos.

El acceso a estas ventanas requiere permisos que deben solicitarse al administrador del sistema.

Acceso al módulo

Las tres ventanas se abren desde el menú principal del Back Office:

Ventana Ruta
Usuarios Archivos → Seguridad → Usuarios
Grupos Archivos → Seguridad → Grupos
Objetos (Permisos) Archivos → Seguridad → Objetos

Pantalla principal

Al abrir Usuarios se muestra una grilla con todos los usuarios y una barra de herramientas superior.

Botón Descripción
Nuevo Da de alta un usuario nuevo.
Modificar Edita los datos del usuario seleccionado.
Eliminar Da de baja (inactiva) el usuario seleccionado.
Imprimir Imprime el resultado de la búsqueda.
Ver Submenú: Grupos Asignados, Categorías Visibles y Desactivar Doble Autentificación.

"Eliminar" no borra físicamente el usuario: lo marca como inactivo (Activo = False). Las filas inactivas se muestran en gris y tachadas en la grilla.

La grilla muestra columnas como Id, Usuario, Nombre, E-Mail, Rol Web, F. Ingreso, Sucursal, Activo, Sector, datos de domicilio y contacto.

Filtros de búsqueda

En la barra ubicada debajo de los botones principales se realizan búsquedas simples.

Usuarios:

Filtro Descripción
Id Busca por identificador del usuario.
Usuario Busca por nombre de usuario (login).
Nombre Busca por nombre y apellido.
Incluir inactivos Checkbox que agrega a los usuarios dados de baja al resultado.

Grupos:

Filtro Descripción
Id Busca por identificador del grupo.
Descripción Busca por nombre del grupo.

Objetos (Permisos): se filtra por Id, Nombre y Descripción.

Cada grilla incluye además una fila de auto-filtro y permite ordenar y agrupar arrastrando los encabezados de columna.

Resultados

La grilla de resultados muestra los registros que coinciden con la búsqueda. En la barra de estado inferior se indica el total de registros y la cantidad de registros seleccionados.

Acción sobre el resultado Cómo
Editar un registro Doble clic sobre la fila, o seleccionarlo y presionar Modificar.
Selección múltiple Permitida (para imprimir o ver).
Imprimir Imprimir → Resultado de la Búsqueda (vista previa).

Acciones disponibles

Alta / Modificación de un usuario

  1. En la ventana Usuarios, hacer clic en Nuevo (o Modificar sobre un usuario existente).
  2. Completar la solapa Datos del Usuario:
Campo Descripción
Nombre de Usuario Nombre de login del usuario.
ActiveDirectory / Dominio Checkbox y dominio para autenticar contra Active Directory (con botón Listar Usuarios).
Nombre y Apellido Nombre completo del usuario.
E-Mail Correo del usuario.
Contraseña / Repetir Contraseña Contraseña y su confirmación.
Sucursal Sucursal a la que pertenece el usuario.
Sector Sector al que pertenece el usuario.
Comercializador Comercializador asociado al usuario.
Lectora de Cheques Modelo de lectora de cheques asignado.
Almacenar copia en Galería Checkbox de almacenamiento de copia en galería.
Asignar Caja Checkbox que habilita seleccionar la caja del usuario.
Foto Imagen del usuario (pegar, seleccionar o eliminar).
Activo Checkbox que marca al usuario como activo.
  1. Completar (opcional) las demás solapas:
Solapa Contenido
Puntos de Ventas Agrega/elimina los puntos de venta (comprobante, letra, punto de venta, tipo de facturación) que usa el usuario.
Roles/Acceso WEB Asigna Rol web (Sin rol, Intranet, Comercial) y Departamentos (Comercio, Back Office, Comercio Super).
Datos Personales Tel. Celular, Teléfono, F. Ingreso, F. Nacimiento, domicilio y contacto de emergencia.
  1. Hacer clic en Aceptar para guardar.

Asignar grupos y permisos

El usuario obtiene sus permisos a través de los grupos. Hay dos caminos:

A. Asignar grupos a un usuario (desde Usuarios → Ver → Grupos Asignados): - Se abre una ventana con dos listas: Todos los Grupos y Grupos Asignados. - Mover grupos con los botones > / < (uno) y >> / << (todos) para asignar o quitar.

B. Asignar permisos (objetos) a un grupo (desde Grupos → botón Permisos u Objetos): 1. Abrir la ventana Grupos y seleccionar un grupo. 2. Hacer clic en Permisos (botón de la barra) o en el menú contextual Objetos. 3. Se abre una ventana con dos grillas: objetos disponibles y objetos asignados al grupo. 4. Mover los objetos entre ambas listas para conceder o revocar permisos.

El botón Usuarios dentro de Grupos permite, en sentido inverso, asignar uno o varios usuarios a un grupo.

Resetear / cambiar la contraseña

  • La contraseña se establece o cambia desde la solapa Datos del Usuario (campos Contraseña y Repetir Contraseña), entrando con Modificar sobre el usuario.
  • Para que un usuario bloqueado por segundo factor pueda volver a ingresar, usar Ver → Desactivar Doble Autentificación: el sistema desactiva el 2FA y envía un mail de aviso al usuario.

Ejemplo práctico

Alta de un operador de mostrador y habilitación de su acceso:

  1. Archivos → Seguridad → UsuariosNuevo.
  2. Cargar Nombre de Usuario, Nombre y Apellido, E-Mail, Contraseña y repetirla, Sucursal y Sector. Tildar Activo. Aceptar.
  3. Con el usuario seleccionado, Ver → Grupos Asignados y mover el grupo "Mostrador" a Grupos Asignados.
  4. Si el grupo "Mostrador" todavía no tiene los permisos correctos: Archivos → Seguridad → Grupos, seleccionar "Mostrador", Permisos, y asignar los objetos necesarios.

Resultado: al ingresar, el usuario verá solo las opciones habilitadas por los grupos a los que pertenece.

Consejos útiles

  • No asignes permisos uno por uno a cada persona: agrupá usuarios con perfiles iguales y administrá los permisos a nivel grupo.
  • Usá Eliminar (baja lógica) en lugar de intentar borrar usuarios; conservás la trazabilidad de quién hizo qué.
  • Activá Incluir inactivos para encontrar y, eventualmente, reactivar usuarios dados de baja.
  • Si un usuario quedó trabado por el segundo factor, no recrees el usuario: usá Desactivar Doble Autentificación.

Preguntas frecuentes

¿Por qué no puedo asignar un permiso directamente a un usuario? Plenario asigna permisos a los grupos, y los usuarios heredan los permisos de sus grupos. Para habilitar una acción, agregá el permiso (objeto) al grupo y asegurate de que el usuario pertenezca a ese grupo.
Eliminé un usuario por error, ¿se puede recuperar? Sí. La eliminación es lógica (queda inactivo). Activá el filtro **Incluir inactivos**, abrí el usuario con **Modificar** y volvé a tildar **Activo**.
El usuario no puede ingresar por el doble factor (2FA), ¿qué hago? Seleccioná el usuario en la ventana Usuarios y usá **Ver → Desactivar Doble Autentificación**. El sistema desactiva el 2FA y le envía un mail para que vuelva a ingresar.
¿Cómo autentico usuarios contra Active Directory? En la solapa Datos del Usuario, tildá **ActiveDirectory**, indicá el **Dominio** y usá **Listar Usuarios** para seleccionarlo desde el directorio.

Permisos

Las operaciones validan permisos mediante objetos de seguridad (IsAllowedObject). Si un usuario no tiene el permiso, la opción no se ejecuta.

Operación Objeto de permiso
Ver ventana Usuarios Archivos.Seguridad.usuarios
Crear usuario Archivos.Seguridad.usuarios.Nuevo
Modificar usuario Archivos.Seguridad.usuarios.Modificar
Eliminar usuario Archivos.Seguridad.Usuarios.Nuevo (usa el mismo objeto que Nuevo)
Ver ventana Grupos Archivos.Seguridad.Grupos
Crear grupo Archivos.Seguridad.Grupos.Nuevo
Modificar grupo Archivos.Seguridad.Grupos.Modificar
Eliminar grupo Archivos.Seguridad.Grupos.Eliminar
Ver usuarios de un grupo Archivos.Seguridad.Grupos.Usuarios
Ver/asignar objetos de un grupo Archivos.Seguridad.Grupos
Ver ventana Objetos Archivos.Seguridad.Objetos
Ver sesiones de usuarios Archivos.Seguridad.Usuarios.SesionesUsuarios

Información técnica

Basada en el análisis del formulario real de la v14.

Formularios principales

Form Rol
frmUsuarios.vb (VB, Common) Grilla de usuarios, búsqueda (Id / Usuario / Nombre / Incluir inactivos) y barra Nuevo, Modificar, Eliminar, Imprimir, Ver.
frmUsuarios_AddMod.vb (VB) Alta/modificación de usuario con solapas: Datos del Usuario, Puntos de Ventas, Roles/Acceso WEB, Datos Personales. Establece también la contraseña.
frmGrupos.vb (VB, Common) Grilla de grupos (Id / Descripción) y acciones Permisos/Objetos y Usuarios.
frmObjetos.vb (VB) Maestro de objetos (permisos) del sistema.

Formularios satélite por función

Form Rol
frmUsuarios_Grupos_AddMod.vb Asigna/quita grupos a un usuario (Ver → Grupos Asignados; listas Todos / Asignados).
frmGrupos_AddMod.vb Alta/modificación de grupo.
frmGrupos_Usuarios_AddMod.vb Asigna uno o varios usuarios a un grupo (sentido inverso).
frmGrupos_Objetos_AddMod.vb Asigna/revoca objetos (permisos) a un grupo.

Permisos reales

Permiso Acción
Archivos.Seguridad.usuarios Ver la ventana Usuarios.
Archivos.Seguridad.usuarios.Nuevo Crear usuario.
Archivos.Seguridad.usuarios.Modificar Modificar usuario.
Archivos.Seguridad.Usuarios.Nuevo Eliminar usuario (reutiliza el mismo objeto que Nuevo — ver Notas).
Archivos.Seguridad.Grupos Ver ventana Grupos / asignar objetos.
Archivos.Seguridad.Grupos.Nuevo Crear grupo.
Archivos.Seguridad.Grupos.Modificar Modificar grupo.
Archivos.Seguridad.Grupos.Eliminar Eliminar grupo.
Archivos.Seguridad.Grupos.Usuarios Ver/asignar usuarios de un grupo.
Archivos.Seguridad.Objetos Ver ventana Objetos.
Archivos.Seguridad.Usuarios.SesionesUsuarios Ver sesiones de usuarios.

Tablas de base de datos principales

Tabla Uso
Seguridad_Usuarios Maestro de usuarios (clase clsSeguridad_usuarios).
Seguridad_Usuarios_Grupos Relación usuario↔grupo (herencia de permisos).
Seguridad_Usuarios_2FA Estado de doble factor por usuario.
Seguridad_Usuarios_Cajas Caja asignada al usuario.

Relación con otros módulos / manuales

Esta funcionalidad forma parte de Archivos / Seguridad. No declara otro manual operativo como dependencia directa en su metadata actual.

Notas para soporte

  • La acción Eliminar usuario valida el mismo objeto que Nuevo (Archivos.Seguridad.Usuarios.Nuevo), no un objeto propio de eliminación. Es un detalle real del código a tener en cuenta al asignar permisos.
  • Baja lógica: Eliminar marca Activo = False + Save(); las filas inactivas se ven en gris/tachadas y se recuperan con "Incluir inactivos".
  • 2FA: el desbloqueo se hace con Ver → Desactivar Doble Autentificación (DesactivarSeguridad2FA_Usuario), que envía mail de aviso al usuario.
  • Validación general de permisos vía clsSeguridad.IsAllowedObject(usuario, objeto, descripción, padre). Apertura desde frmNewMain.vb.
  • Los forms están en Common (no en .Legacy); de todos modos, verificar contra el binario instalado ante diferencias.
¿Te resultó útil este manual?