---
title: "রেস্টুরেন্ট স্টাফ রোল ও পারমিশন: নিরাপদ সেটআপ"
date: 2026-07-28
updated: 2026-08-29
lang: bn
tags: ["hrm", "operations", "guides"]
summary: "প্রতিটি সাধারণ রেস্টুরেন্ট রোলের জন্য ন্যূনতম প্রয়োজনীয় অ্যাক্সেস পরিকল্পনা।"
canonical: https://rosuii.com/blog/bn/restaurant-staff-role-permission-guide
author: "Rosuii Team"
---

# রেস্টুরেন্ট স্টাফ রোল ও পারমিশন: নিরাপদ সেটআপ

প্রতিটি সাধারণ রেস্টুরেন্ট রোলের জন্য ন্যূনতম প্রয়োজনীয় অ্যাক্সেস পরিকল্পনা।

**সর্বশেষ যাচাই: 2026-08-28**

একটি অ্যাডমিন পাসওয়ার্ড সবাই ব্যবহার করলে কাজ সহজ মনে হয়, যতক্ষণ না কেউ ভুলে দাম বদলায়, পে-রোল দেখে বা ডেটা মুছে ফেলে। আলাদা লগইন ও কাজভিত্তিক পারমিশন জবাবদিহি তৈরি করে।

## ন্যূনতম অ্যাক্সেস দিয়ে শুরু করুন

সাধারণ শিফটে যে স্ক্রিন ও কাজ দরকার শুধু সেগুলো দিন। ব্যতিক্রমী অ্যাক্সেস পুরো রোলকে না দিয়ে নির্দিষ্ট ব্যক্তিকে দিন।

- ক্যাশিয়ার: পিওএস ও অর্ডার
- শেফ: কিচেন কিউ
- রাইডার: অ্যাসাইন করা ডেলিভারি
- ম্যানেজার: অনুমোদিত অপারেশন নিয়ন্ত্রণ

## অ্যাডমিন কাজ সুরক্ষিত রাখুন

শুধু অ্যাডমিন আরেক অ্যাডমিন তৈরি, অ্যাডমিন পাসওয়ার্ড রিসেট বা সংবেদনশীল সেটিংস বদলাবে। কেউ নিজের অ্যাকাউন্ট বন্ধ বা মুছতে পারবে না।

## কাজ বদলালে অ্যাক্সেস পর্যালোচনা করুন

চলে যাওয়া স্টাফের অ্যাকাউন্ট সঙ্গে সঙ্গে বন্ধ করুন। ব্রাঞ্চ বদল বা পদোন্নতিতে রোল দেখুন। পরিবর্তন active session-এও তাৎক্ষণিক হওয়া উচিত।

## Job title নয়, action থেকে role matrix

Order view, discount, void, refund, cash drawer, price change, stock receive, waste approve, salary view, report export, user create ও setting edit—system-এর action list করুন। Normal job কোন action চায় ঠিক করুন। Authority ও branch scope ছাড়া manager title খুব broad।

View, create, edit, approve, export ও delete আলাদা করুন। Supervisor PO দেখতে/receive করতে পারে, কিন্তু supplier বা cost history edit নয়। Cashier controlled discount পেতে পারে, refund নয়।

## Example access matrix

এটি starting design, universal schedule নয়। Small team role combine করতে পারে, কিন্তু actor ও high-risk action log হবে। প্রতি permission-এ branch scope দিন; temporary cover-এ expiry রাখুন।

| Role | Normal access | Restricted |
| --- | --- | --- |
| Waiter | Table/order/menu | Refund/payroll/settings |
| Cashier | Billing/payment/close | Admin/salary/supplier |
| Kitchen | KDS/KOT/status | Price/export/payroll |
| Storekeeper | Receive/count | Refund/salary/admin |
| Rider | Assigned delivery | Other rider/report |
| Manager | Approved branch control | Other branch/owner admin |
| Owner/admin | Governance | Daily shared use নয় |

## High-risk action শুধু toggle নয়

Refund, void, discount, backdated edit, payroll export, payment detail ও admin creation-এ reason ও actor থাকবে। Risk অনুযায়ী manager approval, second person, re-authentication বা narrow condition দিন। Normal service slow নয়; exception deliberate করা লক্ষ্য।

নিজের access change approve বা audit trail erase করা যাবে না। Log-এ who, what, when, branch ও reason থাকতে হবে।

## Session, device ও recovery control

Shared unlocked device individual account দুর্বল করে। Approved device name, screen lock, shared terminal থেকে admin credential দূরে এবং role/exit change-এ remembered session remove করুন। Recovery group chat দিয়ে নয়।

Access remove-এর পর active token বন্ধ হয় কি test করুন। Mobile session active থাকলে password change complete revocation নয়। Admin recovery/new admin-এ owner alert দিন।

## Joiner, mover, leaver workflow

Joiner-এর role/branch/start date approve করে individual temporary credential দিন। Mover-এর effective-dated role/branch change করে পুরোনো permission remove করুন। Leaver-এর login/session/device/key/future assignment confirmed time-এ বন্ধ করুন।

High-risk role-এ requester ও approver আলাদা রাখুন। Emergency access-এ owner, reason, expiry ও review থাকবে।

## Quarterly access review

- Active user-role-branch export
- Employee/service identity match
- Admin ও salary exporter আগে
- Temporary/cross-branch remove
- Departed/duplicate account
- Refund/void/settings log sample
- Reviewer ও completion date
- Web/mobile revocation retest

## Software trial-এর permission test

- Waiter অন্য branch/payroll দেখে না
- Cashier bill করে, admin বানায় না
- Kitchen queue দেখে, customer export নয়
- Rider শুধু assigned delivery
- Exception reason log হয়
- Removed user session বন্ধ
- Audit-এ actor/branch/time
- Shared password ছাড়া owner recovery

## Cash ও stock-এ separation of duties

সম্ভব হলে record create/change ও financial effect approve আলাদা person করবে। Cashier closed shift silently edit করবে না; PO creator একা received quantity confirm করবে না; stock counter নিজের variance erase করবে না।

Small restaurant-এ person কম হলে compensating review দিন: owner alert, daily exception, receipt attachment, threshold approval বা next-day outside-shift review। Wide access-কে invisible permanent policy হতে দেবেন না।

## Permission inventory-তে screen নয়, business action লিখুন

Role matrix product menu থেকে শুরু করলে একই toggle-এ একাধিক high-risk action লুকাতে পারে। Actual business task লিখে configured permission সেটির কতটুকু control করে trial-এ test করুন। Product granular control না দিলে operational approval বা next-day review দিয়ে gap compensate করুন।

Delete permission সম্ভব হলে correction/reversal event দিয়ে replace করুন। Data history সত্যিই delete করতে হলে retention, authority ও impact review করুন। User যেন নিজের privilege বাড়াতে, নিজের exceptional transaction approve করতে বা audit log remove করতে না পারে।

| Domain | Action আলাদা করুন | High-risk boundary |
| --- | --- | --- |
| Orders | View, create, edit, cancel | Closed order correction |
| Cash | Collect, drawer open, close, reopen | Shift/post-close edit |
| Discount/refund | Request, approve, execute | Own approval |
| Menu | View, availability, price, delete | Price/history change |
| Stock | Count, receive, adjust, waste | Variance erase/approve |
| Purchase | Request, PO, receive, supplier edit | Same-person full chain |
| HR/payroll | Attendance, salary, approve, export | Sensitive bulk access |
| Users/settings | Create, role, branch, integration | Admin/self-escalation |
| Reports/data | View, branch scope, export | Customer/payroll export |

## Branch, time ও object scope যোগ করুন

Action permission alone যথেষ্ট নয়। কোন branch, outlet, terminal, delivery zone, stock location বা employee group-এ কাজ করবে তা scope করুন। Branch A manager operational report দেখবে বলে Branch B salary বা customer export দেখবে না।

Temporary cover-এ start/end time, reason, approver ও intended scope দিন। Expiry হলে permission এবং active session দুটোই revoke হয়েছে কি test করুন। Permanent role বাড়িয়ে পরে মনে রাখার ওপর access removal ছেড়ে দেবেন না।

Assigned-order scope rider ও waiter-এর জন্য গুরুত্বপূর্ণ। Rider current assigned delivery-এর minimum detail পাবে; old/reassigned order access expire হবে। Waiter assigned table/order চালাতে পারে, কিন্তু full customer export প্রয়োজন নাও হতে পারে।

## High-risk action-এর step-up control

Control transaction risk অনুযায়ী হবে; এই guide universal taka threshold দেয় না। Restaurant নিজের volume, staffing ও policy অনুযায়ী limit configure করবে এবং effective date রাখবে। Re-authentication shared manager PIN দিয়ে করলে individual accountability থাকে না।

Approval delay guest service আটকে দিলে emergency path থাকতে পারে, তবে named actor, factual reason, limited scope, expiry ও after-the-fact review প্রয়োজন। Emergency access routine shortcut হলে root cause ও role design পরিবর্তন করুন।

| Action | Possible control | Audit evidence |
| --- | --- | --- |
| Refund/void | Reason + manager approval | Original ও reversal link |
| Exceptional discount | Limit/second approval | Actor, approver, amount |
| Closed shift edit | Reopen authority | Before/after ও reason |
| Payroll export | Restricted role/re-auth | Scope ও download event |
| Payment detail change | Known-channel verification | Old/new masked reference |
| New administrator | Owner/second approval | Requester, approver, time |
| Audit/log export | Controller access | Purpose ও destination |
| Integration credential | Secret management | Rotation/revocation event |

## Session ও recovery test ছাড়া offboarding complete নয়

Login disabled দেখালেও browser cookie, remembered device, mobile token, API key বা shared terminal session active থাকতে পারে। Joiner/mover/leaver test-এ each supported client থেকে old access retry করুন। Password reset alone revocation নয়।

Recovery phone/email named authorised owner-এর হবে; departed manager-এর personal number নয়। Administrator recovery, new admin creation ও recovery destination change owner alert তৈরি করবে যেখানে product support করে। Recovery code shared chat বা printed public counter-এ রাখবেন না।

Shared device-এ user switch, screen lock, auto logout এবং no-admin rule দিন। Kitchen display বা counter terminal operational হতে পারে, কিন্তু background browser-এ owner/payroll session রেখে যাবেন না। Lost device incident-এ session revoke, device inventory update ও affected data review করুন।

## Access certification workflow

Calendar frequency risk ও change volume অনুযায়ী নির্ধারণ করুন; quarterly example universal legal requirement নয়। High-risk admin বা payroll access বড় change-এর পরে আলাদা immediate review পেতে পারে। List দেখে manager নাম চিনেছে—এটিই certification নয়; duty ও scope-এর প্রয়োজন confirm করতে হবে।

Exception access retained হলে business need, mitigating control, owner ও expiry লিখুন। Expiry review ছাড়া permanent করবেন না। Removed permission সত্যিই API/UI/export-এ block হয়েছে কি sample test করুন।

- Active user list employee/service identity-এর সঙ্গে match
- Role ও branch current duty-এর সঙ্গে compare
- Administrators, payroll ও customer exporters আগে review
- Temporary, emergency ও cross-branch access expiry check
- Departed, suspended ও duplicate account resolve
- Dormant account ও unowned service identity review
- Refund, void, stock adjustment ও settings log sample
- Decision apply, active session revoke ও retest
- Reviewer, exception owner, expiry ও completion date record

## Role-permission acceptance test pack

Positive এবং negative দুই ধরনের test করুন—authorised user কাজ করতে পারে এবং unauthorised user পারে না। UI button hidden হলেও direct URL/API blocked কি না product-supported route-এ verify করুন। Expected, actual, evidence, severity, owner ও retest date লিখুন।

Plan বা edition বদলালে permission behaviour আবার test করুন। Marketing feature list granular control প্রমাণ নয়। Rosuii বা অন্য vendor-এর demo-তে production-equivalent role/branch বানিয়ে high-risk edge case চালান; current selected plan-এর limitation লিখিত নিন।

Least privilege সফল যখন staff normal কাজ বাধাহীনভাবে করতে পারে, exceptional action explainable এবং role/exit change-এর পরে পুরোনো access থাকে না। Permission সংখ্যা বেশি বা dashboard সুন্দর হওয়া নিজে security outcome নয়।

- Waiter assigned table চালায়, payroll/other branch দেখে না
- Cashier bill/close করে, admin তৈরি করে না
- Kitchen KDS/KOT দেখে, customer export নয়
- Storekeeper receive করে, নিজের variance approve নয়
- Rider শুধু current assigned order দেখে
- Manager approved branch exception চালায়
- User নিজের role escalation করতে পারে না
- Concurrent/expired temporary access block হয়
- Refund/void original transactionসহ logged
- Departed user web/mobile session ব্যর্থ
- Owner controlled route-এ recovery করতে পারে
- Audit export actor, action, branch, time ও reason দেখায়

ভালো পারমিশন কাজের সময় প্রায় অদৃশ্য, কিন্তু অডিটে খুব স্পষ্ট। রোল ম্যাট্রিক্স লিখে রাখুন এবং তিন মাস পরপর পর্যালোচনা করুন।

## সম্পর্কিত গাইড

- [সম্পূর্ণ রেস্টুরেন্ট HRM গাইড](https://rosuii.com/blog/bn/restaurant-hrm-complete-guide)
- [নিরাপদ রাইডার লগইন গাইড](https://rosuii.com/blog/bn/secure-rider-login-delivery-app)
- [রেস্টুরেন্ট স্টাফ ম্যানেজ করার উপায়](https://rosuii.com/blog/bn/manage-restaurant-staff)
- [Restaurant management software তুলনা](https://rosuii.com/bn/compare)

**রসুইয়ে এই ফিচারটি দেখুন:** [রোল ও পারমিশন দেখুন](https://rosuii.com/bn/features#staff-payroll)

[বিনামূল্যে রসুই ব্যবহার শুরু করুন](https://rosuii.com/bn/register)

## সচরাচর জিজ্ঞাসা

### স্টাফদের কি একটি লগইন শেয়ার করা উচিত?

না। আলাদা লগইন জবাবদিহি বাড়ায় এবং পুরো টিমকে না থামিয়ে একজনের অ্যাক্সেস বন্ধ করা যায়।

### ম্যানেজারের অ্যাক্সেস কি মালিকের চেয়ে আলাদা হতে পারে?

হ্যাঁ। মালিক অ্যাডমিন নিয়ন্ত্রণ রাখবেন, ম্যানেজার শুধু অনুমোদিত অপারেশন পারমিশন পাবেন।

### Restaurant POS-এ least privilege কী?

প্রতিটি person শুধু normal কাজের action ও branch scope পাবে; exception narrow ও reviewed হবে।

### Manager কি automatic admin হবে?

না। Operational approval দিন, user admin, payroll export ও sensitive setting আলাদা রাখুন।

### Departed staff-এর access কখন বন্ধ?

Confirmed end time-এ বা urgent suspension-এ সঙ্গে সঙ্গে—active web/mobile session ও recovery routeসহ।

### এক employee দুই role করলে?

Named person-এর দরকারি action combine করুন, branch scope লিখুন এবং cash/approval conflict review করুন; দুই full role blindভাবে নয়।

---
Canonical: https://rosuii.com/blog/bn/restaurant-staff-role-permission-guide
Machine-readable site overview: https://rosuii.com/llms.txt
