Configurări
Configurări avansate ale platformei ssm.ro — conducător loc de muncă, conturi locale, limbă, import angajați, email și semnătură STS.
Mod identificare conducător loc de muncă
Există două moduri de alocare a conducătorului locului de muncă (CLM) pentru fiecare angajat. În ambele cazuri, CLM poate fi ales doar dintre contactele cu rol de Angajat.
1. Prin organigrama societății
Creezi o organigramă din departamente și subdepartamente. Fiecare angajat face parte dintr-un departament, iar conducătorul departamentului devine automat CLM. Dacă CLM-ul direct este suspendat, se preia automat conducătorul departamentului superior.
Conducătorul se alocă din Organigrama → click pe departament → alege conducătorul de departament. Vezi Conducătorul de departament.
2. Prin marcă angajat și marcă conducător
Fiecare angajat primește un Nr. Marcă unic și un Nr. Marcă Conducător. Valorile pot fi importate sau introduse manual, din Contacte → Detalii contact → Conducător Loc Muncă. Dacă CLM-ul alocat este inactiv, se preia automat CLM-ul superior din ierarhie.
În acest mod, opțiunea de conducător de departament nu mai apare în Organigramă.
Conturi locale
Activare din Setări > Configurări avansate — permite adăugarea de conturi pentru angajații fără adresă de email.
Platforma generează automat adrese în format:
{MARCA_ANGAJAT/NUME}@{ORGANIZATIE}.localUtilizatorul care configurează contul generează accesul și primește parola. Angajatul poate schimba parola și poate adăuga ulterior o adresă de email funcțională pentru notificări.
Limbă comunicare și documente bilingve
La nivel de angajat
Setează limba de comunicare din Detalii > Profil > Limba de comunicare. Platforma folosește această setare pentru notificările email trimise angajatului.
La nivel de organizație
Activează Documente bilingve din Setări > Configurări avansate:
- Fișele de instruire, testele și testările anuale se generează bilingv
- Meniurile Instrucțiuni (SSM/PSI) permit încărcarea documentelor alternative în limba selectată
- Chestionarele atașate se traduc direct în platformă
Autentificare în doi pași (2FA) obligatorie
Din Setări > Configurări avansate poți impune ca toți utilizatorii să aibă activată autentificarea în doi pași (2FA) pentru a putea accesa organizația.
Când opțiunea „Autentificare 2FA obligatorie pentru accesul in organizatie” este activată, un utilizator care nu are 2FA configurat nu mai poate intra în organizație: în locul aplicației i se afișează o pagină prin care este rugat să activeze 2FA, cu un buton către setările contului și un buton de întoarcere la lista de organizații. După ce își activează 2FA (din Contul meu > Profil), accesul se deblochează automat.
Restricția se aplică tuturor zonelor organizației (Panou, Personal, Control, Semnare).
Excepții. Sunt exceptate automat conturile care nu pot folosi 2FA:
- conturile care se autentifică prin SSO;
- conturile locale;
- conturile RFID.
Setarea poate fi modificată doar de Super-Utilizator (deținătorul organizației). Pentru a evita blocarea propriului acces, activarea este permisă numai dacă Super-Utilizatorul are deja 2FA activat pe contul său; în caz contrar, comutatorul afișează un mesaj și rămâne dezactivat.
Modificarea se salvează automat.
Pașii prin care un utilizator își activează 2FA pe propriul cont sunt descriși în Securitatea contului. Pe unele instalări dedicate 2FA poate fi indisponibilă; în acest caz opțiunea nu apare în interfață.
Setări avansate import angajați
Disponibil la Setări → Opțiuni, în secțiunea Setări avansate import angajați. Editabil exclusiv de Super-Utilizator.
Modurile de import
| Mod | Descriere |
|---|---|
| Mod standard | Importul de angajați funcționează cu setările implicite ale platformei |
| Mod avansat | Permite personalizarea comportamentului importului din fișiere Excel |
Selectează modul dorit din lista derulantă — modificarea se salvează automat.
Configurările modului avansat
Când este selectat Modul avansat, apar opțiunile de mai jos:
Cheie unică de identificare a angajaților
Definește coloana din fișierul Excel de import care va fi folosită pentru a identifica unic un angajat (pentru a evita dublurile și a actualiza angajații existenți).
| Opțiune | Descriere |
|---|---|
| Identifică angajații după adresa de email | |
| Nr. marcă | Identifică angajații după numărul de marcă intern |
| CNP | Identifică angajații după codul numeric personal |
Departament obligatoriu
Dacă este setat pe Da, fișierul de import trebuie să conțină coloana Departament pentru fiecare angajat. Rândurile fără departament vor fi respinse la import.
Post obligatoriu
Dacă este setat pe Da, fișierul de import trebuie să conțină coloana Post pentru fiecare angajat. Rândurile fără post vor fi respinse.
Funcție COR obligatorie
Dacă este setat pe Da, fișierul de import trebuie să conțină coloana Funcție pentru fiecare angajat. Rândurile fără funcție vor fi respinse.
Adăugare automată departamente
| Opțiune | Descriere |
|---|---|
| Da | Dacă fișierul de import conține departamente noi (inexistente în platformă), acestea vor fi create automat |
| Nu | Departamentele noi din fișier vor genera erori — trebuie create manual în platformă înainte de import |
Adăugare automată posturi
| Opțiune | Descriere |
|---|---|
| Da | Posturile noi din fișier sunt create automat |
| Nu | Posturile noi generează erori și trebuie create manual |
Toate setările sunt salvate automat la modificare. Modificările intră în vigoare la următorul import.
Gestionare erori livrare email
Erorile de livrare sunt notificate superutilizatorului și pot fi vizualizate în Istoric operații.
| Tip eroare | Descriere | Acțiune |
|---|---|---|
| SoftBounce | Mailbox plin, eroare temporară | Se poate reîncerca trimiterea |
| HardBounce | Adresă invalidă sau cont inactiv | Adresa se blochează — poate fi reactivată din Detalii Contact > Meniu > Deblochează adresa |
| Spam | Utilizatorul a marcat ca spam | Blocare definitivă |
Configurare furnizor semnătură STS
Disponibil pentru instituții și autorități publice, după activare de către suportul tehnic ssm.ro.
Pași de configurare
-
Generează pereche de chei publică/privată cu OpenSSL:
openssl genrsa -out private.pem 2048 openssl rsa -in private.pem -pubout -out public.pem -
Accesează Setări > Furnizori semnătură > STS > Semnătură calificată/sigiliu și copiază Redirect URI.
-
Transmite Redirect URI și fișierul
public.pemfurnizorului STS. -
Introdu datele primite de la furnizor și cheia din
private.pemîn setările platformei.
Instalare certificat ssm.ro în Acrobat Reader
Pentru verificarea automată a semnăturilor emise de platforma ssm.ro, adaugă certificatul public în Acrobat Reader.
- Descarcă certificatul public ssm.ro
- Deschide Acrobat Reader > Preferences > Signatures > Identities & Trusted Certificates
- Selectează Trusted Certificates > Import > Browse
- Selectează fișierul certificat descărcat
- Caută „Self Signed CA for platform SSM.ro"
- Bifează Use this certificate as trusted root și Certified documents
- Repornește Acrobat Reader