Security Audit • User Guide
Role-Based Access Control & Audit Setup & User Manual
Updated 2026
5 min read
All 25 Module Guides
1. Module Overview & Prerequisites
Protect sensitive financial and customer data. Assign role-based permissions (Receptionist, Trainer, Manager) and track an immutable audit trail of all staff edits, deletions, and payment entries.
Prerequisites Before Setup
- Active GymFlow360 Admin account privileges
- Configured facility location profile
- Internet connectivity for real-time synchronization
2. Step-by-Step Configuration Walkthrough
01
Step 01: Action Procedure
Assign specific roles (Receptionist, Trainer, Manager, Accountant) to staff.
02
Step 02: Action Procedure
Set granular permissions in {module}.{action} format (e.g., billing.manage).
03
Step 03: Action Procedure
Restrict junior staff from viewing financial P&L reports or editing prices.
04
Step 04: Action Procedure
AuditLog records all sensitive data edits, deletions, and administrative actions.
3. Practical Operational Use Cases
Restricting receptionists from viewing financial P&L reports.
Auditing staff members who applied manual payment edits or deleted records.
Setting custom access permissions for branch managers vs floor trainers.
4. Key System Benefits & Capabilities
- Employee profile management
- Shift scheduling
- Payroll & expense tracking
- Performance tracking
- Role-based permissions (RBAC)
Was this documentation guide helpful?