Crear un usuario de Magento Admin para cada representante resuelve una necesidad inmediata, pero también puede exponer catálogo, configuración, clientes y pedidos que esa persona no necesita. Un diseño más seguro parte del trabajo real: localizar un cliente asignado, entrar en su contexto de tienda, preparar un pedido y volver al espacio comercial.
Separar la identidad del empleado y la del cliente
SoftwareSilo Sales Staff ofrece un inicio de sesión de frontend específico. No es una cuenta de cliente ni un administrador general. Cuando el representante abre una cuenta asignada, Magento conserva por separado su identidad y el contexto del cliente. Una barra de sesión visible muestra dónde está trabajando y cómo salir.
Así se aplican el catálogo, los precios, impuestos, direcciones y checkout correctos del cliente. Al mismo tiempo, el empleado sigue identificado para la atribución y cualquier revisión posterior.
Construir los permisos por capas
El módulo base ofrece controles independientes:
| Control | Pregunta que resuelve |
|---|---|
| Ámbito de sitio web | ¿A qué organización de tienda pertenece? |
| Clientes asignados o todos | ¿Qué cuentas puede abrir? |
| Restricción por grupo | ¿Qué clientes puede buscar o crear? |
| Crear clientes | ¿Puede abrir una nueva cuenta B2B? |
| Editar precio de artículo | ¿Puede modificar una línea del carrito? |
| Editar pedidos aptos | ¿Puede revisar pedidos en estados permitidos? |
| Rutas restringidas | ¿Qué destinos del frontend quedan bloqueados? |
Un comercial de campo, un equipo interno de pedidos y un director normalmente necesitan combinaciones diferentes.
Las excepciones de precio deben seguir siendo excepciones
Editar precios, permitir líneas a cero, ignorar determinadas cantidades, mínimos o restricciones de stock puede ayudar en pedidos telefónicos. También afecta al margen y a la entrega. Active únicamente lo que corresponda a un proceso aprobado y pruébelo con precios específicos de cliente y checkout normal.
Para editar pedidos, defina igualmente los estados válidos y los usuarios autorizados. Un pedido ya completado no debe volver por accidente a un carrito de trabajo.
Proteger autenticación e integraciones
Utilice HTTPS, cuentas individuales, contraseñas sólidas y bajas rápidas. La autenticación de dos factores está disponible por separado. Con un proveedor de identidad corporativo, el add-on SAML permite desactivar opcionalmente el acceso por usuario y contraseña.
REST y GraphQL también son add-ons. Sus accesos deben aplicar el mismo principio de privilegio mínimo que el portal.
Probar los límites
Antes de lanzar, cree un usuario por función y compruebe:
- carteras visibles y ocultas;
- URLs directas a clientes no asignados;
- entrada y salida del contexto del cliente;
- cambios de precio en los límites autorizados;
- estados de pedido editables y bloqueados;
- cuentas desactivadas y sesiones caducadas;
- atribución después del checkout asistido.
El objetivo no es reproducir Magento Admin en la tienda, sino ofrecer el espacio mínimo necesario. Consulte pedidos por cuenta del cliente en Magento 2 o SoftwareSilo Sales Staff.
