Odoo 19 · Ingenio Construcciones · Configuraciones generales y Transversales

Usuarios y permisos

Quién entra a Odoo y qué puede hacer adentro. Incluye el procedimiento completo para cuando se va una persona y entra otra en su lugar: qué se archiva, qué se reasigna y en qué orden. Pensado para el referente interno, no para armar permisos a medida: eso se define durante la implementación.

1

Dónde se crean los usuarios

Un usuario es quien entra al sistema. No es lo mismo que un contacto, aunque estén vinculados.

Los usuarios se administran en Ajustes > Usuarios y empresas > Usuarios. Ese menú solo lo ve quien tiene perfil de administrador del sistema; si no aparece, es que el usuario con el que estás entrando no lo tiene.

Para dar de alta a alguien alcanza con dos datos: su nombre y su dirección de correo, que es también el nombre de usuario con el que va a entrar. Al guardar, Odoo le manda una invitación por correo para que se ponga su propia contraseña —ese circuito está en el Manual «Ingreso al sistema»—.

Al crear el usuario, Odoo le crea también su contacto en la agenda, con ese mismo nombre y ese mismo correo. Es lo que después permite que la persona aparezca como responsable de una actividad, como vendedor de un pedido o como seguidor de un documento (Manual «Contactos»). Los dos nombres —el del usuario y el del contacto— son el mismo dato: cambiar uno cambia el otro. Eso importa bastante cuando alguien se va, y está explicado en la sección 4.

El listado de Ajustes > Usuarios y empresas > Usuarios: la columna Nombre y la de Usuario —el nombre de acceso, que acá coincide con el correo— para cada fila.
🖼️
Captura pendiente
La ficha de un usuario nuevo, recién abierta con el botón Nuevo del listado de Ajustes > Usuarios y empresas > Usuarios y todavía sin guardar. Tienen que verse cargados el nombre y la dirección de correo con la que la persona va a entrar, y nada más: la idea es que se note que con esos dos datos alcanza.
Usuario y contacto no son lo mismoUn contacto es alguien con quien la empresa se relaciona: un cliente, un proveedor, una persona. Puede existir sin entrar nunca al sistema. Un usuario es alguien que entra: tiene correo, contraseña y permisos. Todo usuario tiene su contacto, pero la enorme mayoría de los contactos no son usuarios.
2

Usuario interno y usuario de portal

La distinción que más cuesta, y la única que tiene impacto en la factura de Odoo.

Odoo maneja tres tipos de usuario y son excluyentes: nadie puede ser dos a la vez. Si se intenta, el sistema lo rechaza.

TipoQuién esQué ve
InternoAlguien de Ingenio Construcciones: administración, contaduría, ventas.Las aplicaciones del sistema, según los permisos que se le den.
PortalUn cliente o un proveedor de afuera.Solo sus propios documentos, en una pantalla aparte: sus facturas, sus pedidos.
PúblicoCualquiera que entre al sitio web sin identificarse.Nada del sistema interno.

El acceso de portal no se da desde la ficha del usuario: se da desde el contacto, con la acción que otorga acceso al portal. Es el camino correcto para que un cliente pueda mirar sus facturas sin ocupar una licencia.

El menú de acciones de un contacto, con Otorgar acceso al portal entre las opciones. No hace falta ejecutarlo: alcanza con que se vea en el menú.
Cada usuario interno se paga; los de portal noEn Odoo Enterprise la suscripción se cobra por usuario interno. Los usuarios de portal son gratuitos y no tienen límite. De ahí salen dos criterios prácticos. Primero: un cliente o un proveedor que solo necesita ver sus comprobantes va como usuario de portal, nunca como interno. Segundo: cuando alguien se va de la empresa, dar de baja su usuario no es solo higiene, es plata.
3

Los permisos, aplicación por aplicación

No hay un permiso general: cada aplicación tiene su propio nivel, y se elige de a uno.

En la ficha del usuario, la pestaña Permisos de acceso muestra una lista de aplicaciones, y al lado de cada una un desplegable con los niveles que esa aplicación ofrece. Un usuario puede ser administrador en una aplicación y no tener acceso a otra.

El valor No en el desplegable significa sin acceso: la aplicación no le aparece en el menú principal. Eso no es un error ni algo que haya que completar siempre. Al revés: dar de menos y ampliar después es más sano que dar de más y tener que sacar.

Los niveles concretos dependen de cada aplicación, y se explican en el manual de esa aplicación. Los de Contabilidad son los que más se discuten, porque de ahí depende quién puede cerrar un período o ver los apuntes de una factura.

El desplegable de Ventas abierto en la pestaña Permisos de acceso: los niveles que ofrece esa aplicación en particular, con No como primera opción —el «sin acceso» que explica el texto—.
La misma pestaña, con varias aplicaciones a la vista de una: algunas en Administrador, otras en No. Cada aplicación se decide por separado.
Cambiar un permiso no se aplica hasta que la persona vuelva a entrarSi a alguien se le agrega o se le saca un acceso mientras tiene la sesión abierta, el cambio no se ve al instante. Tiene que recargar la página o volver a entrar. Es la explicación más común de «se lo di y sigue sin verlo».
4

Cuando alguien se va del equipo

Se archiva. No se borra, y sobre todo no se le cambia el nombre para reciclarlo.

Lo que corresponde con el usuario de alguien que se fue es archivarlo. Un usuario archivado no puede entrar más, deja de aparecer en los desplegables de responsable y libera la licencia. Todo lo que hizo queda registrado igual, con su nombre.

Cuando además entra un reemplazante aparecen dos atajos tentadores —borrar el usuario viejo, o cambiarle el nombre y entregárselo al que entra— y los dos hacen daño. Lo que corresponde depende del caso, y son tres bien distintos:

SituaciónQué corresponde
Se va una persona y entra otra a ocupar su puestoArchivar el usuario del que se va y crear uno nuevo para el que entra. Nunca reciclar el viejo.
Es la misma persona: cambió de apellido, o el nombre estaba mal escritoCambiarle el nombre al usuario. Acá sí es exactamente lo correcto.
Se va y no la reemplaza nadieRepartir lo que tenía a su nombre y archivar.

En el segundo caso —la misma persona con otro nombre— hay algo más para revisar: la firma de correo de esa persona. Odoo la arma una sola vez, cuando se crea el usuario, y después no la vuelve a tocar. Si cambia el nombre, la firma sigue con el viejo hasta que alguien la corrija a mano.

Un detalle práctico antes de empezar: nadie puede archivar la cuenta con la que está conectado en ese momento. Si el que se va sos vos, o estás trabajando con su sesión abierta, hay que salir y entrar con otro usuario administrador.

El menú de acciones de un usuario, con Duplicar y Archivar juntas: la primera se usa en la sección 5, la segunda en esta.
Renombrar un usuario reescribe la historia hacia atrásOdoo no guarda dentro de cada documento el nombre de quien lo hizo: guarda un vínculo a la persona y muestra el nombre que esa persona tenga hoy. Si al usuario de Juan le ponés María, en ese mismo instante el autor de todos los mensajes que Juan dejó en el chatter de cada factura pasa a decir María, y lo mismo el «Vendedor» de las facturas que emitió. Y queda peor que uniformemente mal: las líneas de seguimiento del chatter —«Vendedor: Juan → Pedro»— guardan el nombre como texto congelado, y los PDF ya emitidos también, así que el historial termina mezclando los dos nombres sin que se entienda por qué. No hay forma de deshacerlo.
Y borrarlo tampoco es la salidaOdoo protege de la eliminación a un puñado de usuarios de sistema, y cuando lo hace el mensaje de error dice literalmente que en vez de eliminarlo lo archives. Al resto los deja borrar, y ahí se pierde información: el «Creado por» de todo lo que esa persona cargó queda en blanco. Archivar no pierde nada de eso.
5

Pasarle el trabajo al que entra

El orden importa, y no por prolijidad: archivar primero destruye cosas.

1. Las actividades pendientes, antes que nada. Se llega al listado desde el ícono del reloj del encabezado, con Ver todas las actividades (Manual «Encabezado superior»). Esa pantalla abre filtrada por Mis actividades: hay que quitar ese filtro y escribir el nombre de la persona que se va en el campo Asignada a. Con el listado a la vista se tildan todas las filas, se hace clic en la columna Asignada a de cualquiera de ellas, se escribe el nombre del reemplazante, y Odoo pregunta si el cambio se aplica a todos los registros seleccionados.

Hay un límite que conviene conocer. Las actividades que cuelgan de un documento —una factura, un contacto, un pago— las puede reasignar cualquiera que tenga permiso para editar ese documento. Las que la persona se creó para sí misma, sueltas, sin ningún documento detrás, solo las puede tocar ella. Si el que se va usaba ese tipo de recordatorios, hay que pedirle que los pase antes de irse.

2. Las responsabilidades permanentes. Son los campos donde la persona figura como responsable de acá en adelante, no de algo que ya pasó:

DóndeCampo
Ficha del contacto, pestaña Ventas y comprasVendedor. Es el más importante de los tres, por lo que explica el aviso de más abajo.
Ficha del contactoResponsable del seguimiento de cobranzas, si esa función está en uso.
Facturas todavía en borradorVendedor. Acá hay que abrirlas de a una: el listado de facturas no admite el cambio en tanda.

Los dos campos del contacto sí se pueden cambiar en tanda: en el listado de Contactos se agrega la columna desde el selector de columnas, se filtra por el que se va, se tilda todo y se edita igual que con las actividades.

3. Recién ahí, archivar el usuario que se fue. Una cosa que Odoo no hace solo: sacarlo de los seguidores de los documentos que venía siguiendo. Va a seguir recibiendo esos avisos, ahora en su casilla personal. Si eso importa, hay que sacarlo a mano del chatter de cada documento.

Si en la base está instalada la aplicación Empleados, este paso tiene un atajo. Al archivar el legajo de una persona, Odoo abre un asistente llamado Despido del empleado donde se cargan el Motivo de salida y la fecha, y hay una casilla Usuario relacionado. Tildándola y apretando Aplicar, el legajo y el usuario quedan archivados de una sola vez, con la baja documentada en el legajo. Sobre el usuario hace exactamente lo mismo que archivarlo a mano: ni más, ni menos.

4. Crear el usuario del que entra, con su nombre y su correo, y darle los permisos que le correspondan.

El listado de Ver todas las actividades, ya sin el filtro Mis actividades y filtrado por Asignada a. Esa columna es la que se edita en tanda para pasarlas al reemplazante.
La pestaña Ventas y compras del contacto, con el campo Vendedor cargado: es el campo que hay que pasarle al reemplazante.
El asistente Despido del empleado: el Motivo de salida y la fecha ya cargados, y la casilla Usuario relacionado tildada junto a Contrato.
Archivar borra las actividades pendientes de esa personaNo las reasigna ni las guarda: las elimina, en silencio y sin aviso. Es la razón por la que el paso 1 va antes que el paso 3 y no al revés. Si alguien archiva primero y reasigna después, no hay nada que reasignar: las llamadas a hacer, los vencimientos a revisar y los recordatorios que esa persona tenía cargados desaparecieron, y no hay forma de recuperarlos. Reasignar primero. Siempre. Y esto vale igual si archivás desde el asistente de Empleados: por debajo hace exactamente lo mismo, así que el atajo ahorra clics, no pasos.
Un atajo sano para el paso 4: duplicarSi el que entra va a hacer exactamente el mismo trabajo, en vez de armar los permisos de cero conviene duplicar el usuario del que se va —desde su ficha, en el menú de acciones— antes de archivarlo. La copia se lleva el perfil de acceso idéntico, sin riesgo de olvidarse una aplicación. Odoo la crea con el nombre y el correo terminados en «(copy)»: hay que reemplazarlos por los del que entra. Es un usuario nuevo, con su propio contacto: hereda los permisos y nada de la historia. Que es justamente lo que se busca.
Si el reemplazante va a usar el mismo correoEs el caso de las casillas de área, tipo administracion@empresa.com. Odoo no admite dos usuarios con el mismo correo de acceso, y el archivado lo sigue ocupando: archivarlo no libera la dirección. Antes de crear al reemplazante hay que volver a la ficha del archivado —se lo encuentra agregando el filtro Usuarios inactivos— y cambiarle ese correo por otro, por ejemplo agregándole un sufijo. Ojo con un efecto lateral: si en la ficha hay una sola línea de correo, editarla cambia también el correo del contacto de esa persona.
Y creá el usuario desde el listado de Usuarios, no desde el recuadro de invitarEn Ajustes > Ajustes generales, en el bloque Usuarios, hay un recuadro cómodo donde se escribe un correo y se aprieta Invitar. Para altas normales está perfecto, pero acá hace algo que no se ve venir: si ese correo pertenece a un usuario archivado, no crea a nadie — reactiva al que estaba archivado. Sin avisar. El que se fue vuelve a entrar, con su nombre y sus permisos, y el que entró termina trabajando bajo la identidad de otro. Justo lo que todo este procedimiento trata de evitar. Para reemplazos, siempre desde Ajustes > Usuarios y empresas > Usuarios > Nuevo.
El bloque Usuarios de Ajustes generales: el recuadro para invitar y el botón Invitar. Es el atajo que este manual pide no usar para los reemplazos.
Por qué el «Vendedor» del contacto es el que más importaPorque no mira para atrás, mira para adelante: cuando se emite una factura nueva, Odoo le pone como vendedor el que tenga cargado el contacto del cliente. Si ese campo queda con el nombre del que se fue, cada factura que salga de ahí en más va a seguir saliendo a su nombre, aunque el usuario esté archivado hace meses. Y se propaga: el vendedor cargado en la empresa se hereda a los contactos de las personas que dependen de ella.
6

Cuando alguien dice «a mí no me aparece»

Casi siempre es una de dos cosas, y se distinguen rápido.

Que un menú, una pestaña o un campo no aparezca casi nunca es una falla. Son dos causas posibles:

  • Permisos. Si a otra persona sí le aparece y a esta no, es permiso. Se compara la pestaña Permisos de acceso de los dos usuarios y se ve dónde está la diferencia. Varios manuales de contabilidad avisan expresamente cuándo algo depende del perfil: la pestaña de apuntes contables de una factura, por ejemplo, o las fechas de bloqueo.
  • Modo desarrollador. Si no le aparece a nadie, puede ser que ese campo esté oculto a propósito. Odoo esconde la configuración avanzada detrás de un enlace que se activa en Ajustes, al final de la pantalla, en el bloque de herramientas para desarrolladores. Varias cosas de la localización argentina viven ahí: los grupos de impuestos, las responsabilidades de ARCA de una posición fiscal, algunos campos del diario.

El modo desarrollador no rompe nada por prenderlo: solo muestra más. Pero muestra bastante más, incluida configuración técnica que no conviene tocar. Lo razonable es prenderlo para hacer lo puntual que hacía falta y apagarlo después.

El bloque Herramientas de desarrollador, al final de Ajustes: los enlaces para activar el modo desarrollador, todavía sin activar.
Lo que no conviene tocarLa pantalla de usuarios permite bastante más de lo que este manual cuenta: crear grupos de permisos nuevos, definir reglas de acceso por registro, dar permisos sobre modelos puntuales. Nada de eso es trabajo de administración cotidiana: son decisiones de implementación que se definen con el equipo de Altiplan, porque un permiso mal armado o abre lo que no debía o rompe una pantalla sin dejar rastro de por qué. Si hace falta un perfil que no existe, es una conversación, no una configuración.