← Kembali ke aplikasi  ·  SOP Keuangan →
MMB

Panduan Peran Pengguna

MMB Travel Pusat · siapa boleh apa — cermin peta izin di backend, versi 15 Agustus 2026

1 Cara akses bekerja (2 lapis)

  1. Cloudflare Access — email harus terdaftar di policy aplikasi (login Google). Kalau belum, pengguna tertahan di halaman login Cloudflare, belum menyentuh aplikasi.
  2. Tabel pengguna (menu Users di aplikasi) — email yang sama harus terdaftar DAN aktif, dengan salah satu peran: owner, admin, staff, viewer.

Menambah orang baru = dua tempat itu. Menonaktifkan cukup satu (set non-aktif di Users), tapi rapinya cabut juga dari policy Access.

Penjaga izin yang sesungguhnya ada di backend — tombol yang tersembunyi di layar hanyalah kosmetik. Aksi di luar hak ditolak server (Akses ditolak — role "..."), dan semua aksi tulis terekam di Audit Log berikut isinya.

2 Ringkasan empat peran

PeranUntuk siapaSatu kalimat
OwnerPemilik / pimpinanSemua kemampuan admin plus approve pengajuan, kunci/buka tutup buku, kelola user.
AdminOperator keuangan harianSemua pencatatan & koreksi uang — tapi tidak bisa approve pengajuan, kunci periode, atau kelola user.
StaffPenjualan / kasirBuat invoice, terima pembayaran, cetak kwitansi, ajukan Pengajuan Dana. Tidak bisa mengubah/membatalkan apa pun.
ViewerPemantau / auditorMelihat data & laporan saja, tanpa satu pun tombol tulis.

3 Matriks — melihat data

Halaman / dataOwnerAdminStaffViewer
Dashboard, KPI, tren bulanan✔✔✔✔
Invoice + detail, piutang, pelanggan, pencarian global✔✔✔✔
Komisi agen✔✔✔✔
Pengajuan Dana (daftar & detail)✔✔✔✔
Deposit, Refund, Pengeluaran✔✔—✔
Saldo Rekening, Mutasi / Rekening Koran✔✔—✔
Laporan (laba rugi, kewajiban, posisi keuangan)✔✔—✔
Audit Log✔✔——
Pengaturan (melihat)✔✔——
Daftar user✔———

4 Matriks — mencatat & mengubah

AksiOwnerAdminStaffViewer
Buat invoice✔✔✔—
Edit / batalkan invoice, catatan invoice✔✔——
Catat pembayaran + kwitansi + bukti bayar✔✔✔—
Void pembayaran✔✔——
Deposit masuk/keluar, status, referensi, bukti, void✔✔——
⇄ Setoran Kas (pindah kas antar rekening)✔✔——
Refund (catat & ubah status, pasang bukti)✔✔——
Pengeluaran (catat, edit, ubah status, pasang bukti)✔✔——
Komisi agen (tambah, edit, bayar, bukti)✔✔——
Pengajuan Dana: ajukan + lampiran✔✔✔—
Pengajuan: review✔✔——
Pengajuan: APPROVE✔———
Pengajuan: edit / batalkan✔✔——
Pengajuan: cairkan / bayar penggantian, LPJ✔✔——
Cetak Surat Permintaan Dana (nomor surat)✔✔——
Master rekening: tambah / edit (hapus tidak ada — set Nonaktif)✔✔——
Backup ekspor penuh (Laporan → Backup)✔✔——
Pengaturan: gate bonus, daftar cabang, alamat cabang✔✔——
Tutup buku: Kunci / Buka Kunci periode✔———
Kelola user (tambah, ubah peran, non-aktifkan)✔———

5 Panduan Owner

Fokus: keputusan, bukan input harian. Tiga hal yang HANYA owner:

  1. Approve Pengajuan Dana — setelah admin me-review. Pemisahan wewenang: yang meninjau ≠ yang menyetujui.
  2. Tutup buku (SOP bagian 8) — setelah laporan bulanan beres: Pengaturan → Tutup Buku → Kunci Periode. Buka Kunci hanya untuk koreksi luar biasa, dan kunci lagi setelah selesai.
  3. Kelola user — menu Users. Sistem menolak menonaktifkan/menurunkan owner aktif terakhir.

6 Panduan Admin

Fokus: seluruh pencatatan uang dan koreksinya.

7 Panduan Staff

Fokus: penjualan dan penerimaan uang.

Salah input? Staff tidak bisa mengubah/membatalkan sendiri — laporkan ke admin hari itu juga supaya di-void sebelum makin dalam.

8 Panduan Viewer

9 Berlaku untuk SEMUA peran

Dokumen internal MMB Travel Pusat · cermin peta izin backend (IZIN + IZIN_TULIS) · versi 15 Agustus 2026