Skip to main content

User Role Overview

Upwell uses a role-based access control system with four organization roles. Each role provides different levels of access to platform features and data based on organizational responsibilities. Roles are assigned per person under Account → Users, alongside the status that decides which actions are open on that row.

User management: each member's role, and the status that decides which actions are open on their row.

User Roles

Member

Member

Role Code: ORGMEMBERAccess Level: Standard user accessTypical Responsibilities:
  • Process daily transactions
  • View assigned data and reports
  • Execute standard workflows
  • Access core platform features Permissions:
  • Read access to assigned data
  • Process invoices and payments within scope
  • Generate standard reports
  • Use integrated tools and features Restrictions:
  • Cannot modify system settings
  • Limited administrative functions
  • Cannot manage other users
  • Cannot access sensitive configuration areas

Cash Application

Cash Application

Role Code: ORGCASHAPPAccess Level: Focused access, limited to the Transactions areaTypical Responsibilities:
  • Match remittances and bank credits to open invoices
  • Record and reconcile payments
  • Work bank reconciliation queues Permissions:
  • Full access to remittances, payments, and bank reconciliation
  • Read access to shipments and invoices for matching context Restrictions:
  • No receivables, collections, or invoicing workflows
  • No carrier documents or payables access
  • No partner (customer/carrier) management
  • No organization settings or user management
  • Invoices are visible only inside matching flows, not as a standalone tab

Admin

Admin

Role Code: ORGADMINAccess Level: Administrative accessTypical Responsibilities:
  • Manage organization settings
  • Configure workflows and rules
  • Manage user accounts and permissions
  • Oversee platform operations Permissions:
  • Full access to organization data
  • User management capabilities
  • Workflow and rule configuration
  • Integration setup and management
  • Advanced reporting and analytics
  • API key management Additional Access:
  • Workflow Settings section
  • Account management features
  • Integration configuration
  • Advanced system settings

Owner

Owner

Role Code: ORGOWNERAccess Level: Full organizational controlTypical Responsibilities:
  • Ultimate authority over organization
  • Billing and subscription management
  • Strategic configuration decisions
  • Organization-wide policy setting Permissions:
  • All Admin permissions plus:
  • Billing and payment management
  • Organization deletion/modification
  • Ultimate user management authority
  • Strategic platform configuration
  • Contract and subscription management Unique Capabilities:
  • Transfer ownership
  • Delete organization
  • Manage billing settings
  • Set organization-wide policies
Upwell support staff hold an internal administrative role used only for support and platform operations. It is not assignable within your organization and will not appear in your role picker.

Permission Inheritance

Role Hierarchy

Access Patterns

  • Higher roles in the hierarchy inherit lower role permissions
  • Additional permissions are added at each level
  • Cash Application sits outside the hierarchy: it is a restricted, focused role limited to the Transactions area rather than a level below Member
  • Restrictions are applied based on organizational boundaries
  • Feature flags can modify available functionality

User Management

Adding Users

1

Access User Management

Navigate to Account → Users (Admin/Owner access required)
2

Invite New User

Click “Add User” and enter email address
3

Assign Role

Select appropriate role:
  • Member (standard users)
  • Cash Application (payment matching specialists)
  • Admin (department managers)
  • Owner (organization leaders)
4

Send Invitation

User receives email invitation to join
5

User Activation

User completes account setup process

Role Assignment Guidelines

Ideal for:
  • Data entry personnel
  • Customer service representatives
  • Processing specialists
  • Standard operational staff
Use cases:
  • Invoice processing
  • Customer inquiries
  • Data entry and verification
  • Standard report generation
Ideal for:
  • Cash application specialists
  • Payment processing teams
  • Treasury/banking operations staff
Use cases:
  • Remittance-to-invoice matching
  • Payment recording and reconciliation
  • Bank feed review and reconciliation
Ideal for:
  • Department managers
  • Operations supervisors
  • IT coordinators
  • Process improvement specialists
Use cases:
  • Team management
  • Workflow configuration
  • Integration setup
  • Advanced reporting
  • User training and support
Ideal for:
  • C-level executives
  • Business owners
  • Primary decision makers
  • Budget controllers
Use cases:
  • Strategic planning
  • Billing management
  • Organization-wide policy
  • Contract negotiations

Security Features

Access Controls

  • Role-based permissions ensure users only access appropriate features
  • Data scope limitations restrict access to relevant information
  • Feature flags control functionality availability
  • Audit logging tracks all user actions

Best Practices

  1. Principle of Least Privilege: Assign minimum required permissions
  2. Regular Reviews: Periodically review user roles and access
  3. Proper Onboarding: Ensure new users understand their role boundaries
  4. Documentation: Maintain records of role assignments and changes

Feature Flag Integration

User roles work in conjunction with feature flags to control access. Each navigation section can be enabled or disabled per organization, so what you see depends on both your role and your organization’s configuration. If a section you expect is missing, contact your organization admin.

Getting Help

  • Access Issues: Contact your organization admin
  • Permission Questions: Review this guide or contact support
  • Role Changes: Request changes through your organization owner
  • Technical Support: Contact Upwell Support

Common Questions

Contact your organization admin or owner to discuss your access needs. They can modify your role or grant additional permissions as appropriate.
Navigation visibility is controlled by both your user role and feature flags. Contact your admin if you believe you should have access to specific features.
Admins can temporarily modify user roles for specific projects or tasks. Ensure roles are reset appropriately when temporary access is no longer needed.