Acceso público al Panel de Empleado
El acceso público al Panel de Empleado permite que un trabajador entre en su panel desde el móvil sin tener usuario en la aplicación. En lugar de escribir usuario y contraseña, abre un enlace personal que Recursos Humanos le ha entregado y teclea su credencial, el mismo código numérico que se usa en el Panel de Asistencias.
Es un tercer camino de acceso que no sustituye a ninguno de los dos anteriores. Quien tiene usuario sigue entrando como hasta ahora, y el punto de fichaje de la entrada sigue funcionando igual. Está pensado para el hueco que quedaba entre ambos: el trabajador que no tiene usuario de FacturaScripts y tampoco está delante de la tablet. El comercial que va de visita, el operario que se desplaza a obra, el repartidor.
Lo importante es que el panel es exactamente el mismo. Las mismas pestañas, los mismos botones y los mismos datos que ve un empleado con usuario. Lo único que cambia es la forma de identificarse y que no aparece el menú de la aplicación, porque al trabajador no le corresponde.
Resumen de los pasos
- Configurar en RRHH la longitud de la credencial, si no estaba ya.
- Asignar una credencial al empleado en su ficha.
- Pulsar Acceso público en la ficha del empleado y entregarle el enlace.
Cómo se identifica el empleado
El acceso se apoya en dos llaves que deben coincidir:
El enlace, que es personal e intransferible. Contiene un código largo generado al azar, distinto para cada trabajador, y por sí solo no da acceso a nada.
La credencial, el mismo código numérico corto que ese empleado usaría en el Panel de Asistencias, y que solo él conoce.
Hacen falta las dos. Quien tenga el enlace pero no la credencial no entra, y la credencial sin el enlace correspondiente tampoco sirve. Por eso el enlace se puede enviar por correo con relativa tranquilidad: quien lo intercepte se queda a medias.
Paso 1: configurar la longitud de la credencial
En la pantalla de configuración de RRHH, el ajuste Longitud máx. credencial determina cuántas casillas muestra el teclado numérico. Si vale cero, la aplicación no dejará generar ningún enlace y avisará de que falta configurarlo.
Es el mismo ajuste que usa el Panel de Asistencias, así que si ya se está utilizando ese panel no hay nada que hacer aquí.
Paso 2: asignar la credencial al empleado
En RRHH → Empleados, la ficha tiene el campo Credencial. Un empleado sin credencial no puede usar el acceso público, y la aplicación tampoco permitirá generarle un enlace: avisará de que primero hay que asignársela.
Valen los mismos criterios que para el Panel de Asistencias: numérica, única para cada trabajador, dentro de la longitud configurada, y preferiblemente un código interno antes que datos fáciles de adivinar por un compañero.
Si el empleado ya fichaba en la tablet de la entrada, su credencial de siempre es la que va a usar también aquí. No hay que darle una nueva.
Paso 3: activar el acceso y entregar el enlace
En la ficha del empleado hay un botón Acceso público. La primera vez que se pulsa, se genera su enlace personal y se abre la pantalla de gestión del acceso. Las siguientes veces, el botón simplemente lleva a esa misma pantalla.
Desde ahí el enlace se entrega de dos maneras:
Enviándolo por correo, con el botón Enviar enlace. El empleado recibe un mensaje con su enlace y una advertencia de que no lo reenvíe a nadie. Requiere que la ficha del empleado tenga correo electrónico; si no lo tiene, la pantalla avisa y el botón no aparece.
Copiándolo a mano desde el campo Enlace, que muestra la dirección completa. Es la vía para el trabajador que no tiene correo de empresa, que suele ser justo el perfil al que va dirigida esta funcionalidad. También evita un efecto indeseado del correo: si el empleado lo abre en el ordenador, la sesión se le queda allí y no en el móvil, que es donde la quiere.
Para que el enlace enviado por correo sea correcto, el ajuste de URL del sitio de la configuración general debe estar relleno con la dirección pública de la aplicación. Si está vacío, el enlace del correo puede salir con una dirección interna que el empleado no podrá abrir desde fuera.
La pantalla de gestión del acceso
Se llega a ella con el botón Acceso público de la ficha del empleado, y reúne todo lo relativo a ese trabajador.
En la parte de arriba está el estado del acceso: si está activo, el enlace, la fecha en la que se generó, la fecha del último acceso correcto con su dirección IP, y el número de intentos fallidos con la fecha e IP del último. Ese contador es informativo y se pone a cero en cuanto el empleado entra correctamente. Sirve para detectar de un vistazo que alguien está probando suerte con un enlace.
Debajo aparecen las sesiones abiertas del empleado: una por cada dispositivo desde el que ha entrado, con la fecha, la dirección IP y el navegador. A diferencia del Panel de Asistencias, aquí un mismo trabajador puede tener varias a la vez, por ejemplo el móvil y una tablet. Cualquiera de ellas se puede cerrar por separado, lo que obliga a teclear de nuevo la credencial en ese dispositivo.
Los botones disponibles cambian según el estado:
Regenerar enlace crea uno nuevo e invalida el anterior, además de cerrar todas las sesiones abiertas. Es lo que hay que usar si se sospecha que el enlace ha llegado a quien no debía, porque quien lo tuviera podría estar ya dentro y cerrar solo el enlace no le echaría.
Revocar acceso desactiva el acceso público, borra el enlace y cierra las sesiones. El histórico de intentos se conserva. Después se puede volver a activar, lo que genera un enlace nuevo.
Activar acceso aparece cuando el acceso está revocado, y vuelve a generar el enlace.
Cómo entra el empleado
Desde su punto de vista es sencillo:
- Abre el enlace que le han dado. Le aparece una pantalla con el nombre de la empresa y un teclado numérico.
- Teclea su credencial. Las casillas se van marcando conforme escribe, sin mostrar el código.
- Pulsa Iniciar sesión y entra en su panel.
A partir de ahí el dispositivo queda recordado durante treinta días, y cada vez que vuelva a entrar el plazo se renueva. Es decir, si lo usa a diario no volverá a teclear la credencial. Solo se la pedirá de nuevo si pasa un mes sin usarlo, si pulsa Salir, o si Recursos Humanos cierra esa sesión o revoca el acceso.
Conviene pedirle que añada la página a la pantalla de inicio del teléfono, igual que se recomienda con el panel normal. Y advertirle de que el enlace es como su llave: no debe reenviarlo ni dejarlo en un grupo de mensajería.
Si el dispositivo tiene teclado físico se pueden usar los números, la tecla de retroceso para borrar, Escape para limpiar el código e Intro para entrar.
Qué puede hacer el empleado
Exactamente lo mismo que un empleado con usuario: fichar entradas y salidas, consultar sus horas del día y de la semana, buscar en su histórico de fichajes, borrar un fichaje del día si se ha equivocado, solicitar vacaciones y consultar las que le quedan, descargar los documentos que Recursos Humanos haya marcado como descargables y, si los tiene, consultar sus anticipos.
Los fichajes hechos desde el acceso público se registran igual que los demás, con el mismo origen que los de la tablet de la entrada, y aparecen en las mismas pantallas e informes de RRHH. No hay que hacer nada distinto para revisarlos.
La única diferencia visible es que no aparece el menú de la aplicación, porque el trabajador no tiene por qué llegar al resto del programa.
Seguridad
El acceso público está pensado para ser cómodo sin ser descuidado, y conviene conocer cómo se protege.
Si alguien prueba con enlaces inventados, la aplicación registra el intento y acaba bloqueando esa dirección IP, también para el acceso normal a FacturaScripts.
Si alguien tiene un enlace válido pero falla la credencial repetidamente, se bloquea solo ese enlace durante unos minutos, sin afectar al resto de la plantilla. Es intencionado: como toda la oficina suele salir a internet por la misma IP, bloquear por dirección dejaría a todos fuera por culpa de un compañero que teclea mal.
Los mensajes de error son siempre genéricos y nunca dicen si el fallo está en el enlace o en la credencial, ni muestran el nombre del empleado antes de acertar. Así, quien tenga un enlace ajeno no puede averiguar de quién es.
La aplicación debe estar publicada con HTTPS. No es una recomendación estética: sin él, la identificación del dispositivo viaja sin cifrar por la red, y además la geolocalización de los fichajes no funciona.
Cuando se da de baja a un empleado, su acceso público se revoca automáticamente y se cierran sus sesiones, igual que se desactiva su usuario si lo tenía.
Problemas frecuentes
El botón de acceso público avisa de que falta la longitud de credencial. Hay que rellenar el ajuste Longitud máx. credencial en la configuración de RRHH. Sin él no se puede dibujar el teclado.
Avisa de que el empleado no tiene credencial. Hay que asignársela en su ficha antes de generarle el enlace, o no tendría nada que teclear.
No aparece el botón de enviar el enlace. La ficha del empleado no tiene correo electrónico. Se puede rellenar, o entregar el enlace copiándolo.
El empleado dice que el enlace del correo no funciona. Lo más habitual es que el ajuste de URL del sitio esté vacío o apunte a una dirección interna. Se comprueba copiando el enlace de la pantalla de gestión y abriéndolo desde fuera de la oficina.
El empleado abre el enlace y le sale la pantalla de acceso normal de FacturaScripts. El enlace ya no es válido: o se ha regenerado, o se ha revocado el acceso. Es el comportamiento previsto, para que un enlace caducado no revele que existió.
Dice que la credencial no es correcta y está seguro de que sí lo es. Puede que haya agotado los intentos y el enlace esté bloqueado unos minutos. También conviene mirar el contador de intentos fallidos de su pantalla de acceso: si sube sin que él esté intentando entrar, alguien más tiene su enlace y conviene regenerarlo.
Le vuelve a pedir la credencial cada poco tiempo. Está entrando en modo incógnito, o el navegador borra los datos al cerrarse, o alguien le ha cerrado la sesión desde RRHH.
Quiero saber desde dónde está fichando. La pantalla de gestión muestra la IP y el navegador de cada sesión abierta, y el último acceso correcto. Para la ubicación del fichaje en sí hay que activar la geolocalización en los ajustes de RRHH.
Qué camino usar en cada caso
Hay tres formas de que un trabajador fiche, y pueden convivir en la misma empresa.
El Panel de Asistencias sustituye al reloj de fichar: un dispositivo fijo en la entrada, sin dar usuario a nadie. El empleado solo ficha y consulta sus últimos marcajes.
El Panel de Empleado con usuario es la opción completa para quien vaya a gestionar su información a diario y a quien tenga sentido dar una cuenta en la aplicación.
El acceso público al Panel de Empleado da lo mismo que el anterior, pero sin crear ni mantener una cuenta por trabajador. Es la opción natural para plantillas grandes de producción, obra u hostelería, donde crear un usuario por persona para que lo único que haga sea fichar resulta costoso, y para quien trabaja fuera y no pasa por la tablet de la entrada.
Un mismo empleado puede usar varias vías. Sus fichajes se registran en el mismo sitio y se suman a su jornada con independencia de por dónde los haya hecho. Y si tiene usuario de la aplicación y abre el enlace público estando ya identificado, verá su panel de siempre con sus permisos habituales: el enlace no le cambia nada.