Security Audit • User Guide

Role-Based Access Control & Audit Setup & User Manual

Updated 2026 5 min read

1. Module Overview & Prerequisites

Protect sensitive financial and customer data. Assign role-based permissions (Receptionist, Trainer, Manager) and track an immutable audit trail of all staff edits, deletions, and payment entries.

Prerequisites Before Setup

  • Active GymFlow360 Admin account privileges
  • Configured facility location profile
  • Internet connectivity for real-time synchronization

2. Step-by-Step Configuration Walkthrough

01

Step 01: Action Procedure

Assign specific roles (Receptionist, Trainer, Manager, Accountant) to staff.

02

Step 02: Action Procedure

Set granular permissions in {module}.{action} format (e.g., billing.manage).

03

Step 03: Action Procedure

Restrict junior staff from viewing financial P&L reports or editing prices.

04

Step 04: Action Procedure

AuditLog records all sensitive data edits, deletions, and administrative actions.

3. Practical Operational Use Cases

Restricting receptionists from viewing financial P&L reports.
Auditing staff members who applied manual payment edits or deleted records.
Setting custom access permissions for branch managers vs floor trainers.

4. Key System Benefits & Capabilities

  • Employee profile management
  • Shift scheduling
  • Payroll & expense tracking
  • Performance tracking
  • Role-based permissions (RBAC)
Was this documentation guide helpful?