ssm.ro Docs

Configurări

Configurări avansate ale platformei ssm.ro — conducător loc de muncă, conturi locale, limbă, import angajați, email și semnătură STS.

Mod identificare conducător loc de muncă

Există două moduri de alocare a conducătorului locului de muncă (CLM) pentru fiecare angajat. În ambele cazuri, CLM poate fi ales doar dintre contactele cu rol de Angajat.

1. Prin organigrama societății

Creezi o organigramă din departamente și subdepartamente. Fiecare angajat face parte dintr-un departament, iar conducătorul departamentului devine automat CLM. Dacă CLM-ul direct este suspendat, se preia automat conducătorul departamentului superior.

Conducătorul se alocă din Organigrama → click pe departament → alege conducătorul de departament. Vezi Conducătorul de departament.

2. Prin marcă angajat și marcă conducător

Fiecare angajat primește un Nr. Marcă unic și un Nr. Marcă Conducător. Valorile pot fi importate sau introduse manual, din ContacteDetalii contactConducător Loc Muncă. Dacă CLM-ul alocat este inactiv, se preia automat CLM-ul superior din ierarhie.

În acest mod, opțiunea de conducător de departament nu mai apare în Organigramă.


Conturi locale

Activare din Setări > Configurări avansate — permite adăugarea de conturi pentru angajații fără adresă de email.

Platforma generează automat adrese în format:

{MARCA_ANGAJAT/NUME}@{ORGANIZATIE}.local

Utilizatorul care configurează contul generează accesul și primește parola. Angajatul poate schimba parola și poate adăuga ulterior o adresă de email funcțională pentru notificări.


Limbă comunicare și documente bilingve

La nivel de angajat

Setează limba de comunicare din Detalii > Profil > Limba de comunicare. Platforma folosește această setare pentru notificările email trimise angajatului.

La nivel de organizație

Activează Documente bilingve din Setări > Configurări avansate:

  • Fișele de instruire, testele și testările anuale se generează bilingv
  • Meniurile Instrucțiuni (SSM/PSI) permit încărcarea documentelor alternative în limba selectată
  • Chestionarele atașate se traduc direct în platformă

Autentificare în doi pași (2FA) obligatorie

Din Setări > Configurări avansate poți impune ca toți utilizatorii să aibă activată autentificarea în doi pași (2FA) pentru a putea accesa organizația.

Când opțiunea „Autentificare 2FA obligatorie pentru accesul in organizatie” este activată, un utilizator care nu are 2FA configurat nu mai poate intra în organizație: în locul aplicației i se afișează o pagină prin care este rugat să activeze 2FA, cu un buton către setările contului și un buton de întoarcere la lista de organizații. După ce își activează 2FA (din Contul meu > Profil), accesul se deblochează automat.

Restricția se aplică tuturor zonelor organizației (Panou, Personal, Control, Semnare).

Excepții. Sunt exceptate automat conturile care nu pot folosi 2FA:

  • conturile care se autentifică prin SSO;
  • conturile locale;
  • conturile RFID.

Setarea poate fi modificată doar de Super-Utilizator (deținătorul organizației). Pentru a evita blocarea propriului acces, activarea este permisă numai dacă Super-Utilizatorul are deja 2FA activat pe contul său; în caz contrar, comutatorul afișează un mesaj și rămâne dezactivat.

Modificarea se salvează automat.

Pașii prin care un utilizator își activează 2FA pe propriul cont sunt descriși în Securitatea contului. Pe unele instalări dedicate 2FA poate fi indisponibilă; în acest caz opțiunea nu apare în interfață.


Setări avansate import angajați

Disponibil la Setări → Opțiuni, în secțiunea Setări avansate import angajați. Editabil exclusiv de Super-Utilizator.

Modurile de import

ModDescriere
Mod standardImportul de angajați funcționează cu setările implicite ale platformei
Mod avansatPermite personalizarea comportamentului importului din fișiere Excel

Selectează modul dorit din lista derulantă — modificarea se salvează automat.

Configurările modului avansat

Când este selectat Modul avansat, apar opțiunile de mai jos:

Cheie unică de identificare a angajaților

Definește coloana din fișierul Excel de import care va fi folosită pentru a identifica unic un angajat (pentru a evita dublurile și a actualiza angajații existenți).

OpțiuneDescriere
EmailIdentifică angajații după adresa de email
Nr. marcăIdentifică angajații după numărul de marcă intern
CNPIdentifică angajații după codul numeric personal

Departament obligatoriu

Dacă este setat pe Da, fișierul de import trebuie să conțină coloana Departament pentru fiecare angajat. Rândurile fără departament vor fi respinse la import.

Post obligatoriu

Dacă este setat pe Da, fișierul de import trebuie să conțină coloana Post pentru fiecare angajat. Rândurile fără post vor fi respinse.

Funcție COR obligatorie

Dacă este setat pe Da, fișierul de import trebuie să conțină coloana Funcție pentru fiecare angajat. Rândurile fără funcție vor fi respinse.

Adăugare automată departamente

OpțiuneDescriere
DaDacă fișierul de import conține departamente noi (inexistente în platformă), acestea vor fi create automat
NuDepartamentele noi din fișier vor genera erori — trebuie create manual în platformă înainte de import

Adăugare automată posturi

OpțiuneDescriere
DaPosturile noi din fișier sunt create automat
NuPosturile noi generează erori și trebuie create manual

Toate setările sunt salvate automat la modificare. Modificările intră în vigoare la următorul import.


Gestionare erori livrare email

Erorile de livrare sunt notificate superutilizatorului și pot fi vizualizate în Istoric operații.

Tip eroareDescriereAcțiune
SoftBounceMailbox plin, eroare temporarăSe poate reîncerca trimiterea
HardBounceAdresă invalidă sau cont inactivAdresa se blochează — poate fi reactivată din Detalii Contact > Meniu > Deblochează adresa
SpamUtilizatorul a marcat ca spamBlocare definitivă

Configurare furnizor semnătură STS

Disponibil pentru instituții și autorități publice, după activare de către suportul tehnic ssm.ro.

Pași de configurare

  1. Generează pereche de chei publică/privată cu OpenSSL:

    openssl genrsa -out private.pem 2048
    openssl rsa -in private.pem -pubout -out public.pem
  2. Accesează Setări > Furnizori semnătură > STS > Semnătură calificată/sigiliu și copiază Redirect URI.

  3. Transmite Redirect URI și fișierul public.pem furnizorului STS.

  4. Introdu datele primite de la furnizor și cheia din private.pem în setările platformei.


Instalare certificat ssm.ro în Acrobat Reader

Pentru verificarea automată a semnăturilor emise de platforma ssm.ro, adaugă certificatul public în Acrobat Reader.

  1. Descarcă certificatul public ssm.ro
  2. Deschide Acrobat Reader > Preferences > Signatures > Identities & Trusted Certificates
  3. Selectează Trusted Certificates > Import > Browse
  4. Selectează fișierul certificat descărcat
  5. Caută „Self Signed CA for platform SSM.ro"
  6. Bifează Use this certificate as trusted root și Certified documents
  7. Repornește Acrobat Reader