Роли и доступ в CRM: как управлять правами и безопасностью
Роль — это набор разрешений и ограничений, который определяет, что может делать в CRM конкретный пользователь. Через роль администратор управляет тем, какие разделы пользователь видит, какие договоры может изменять и в каких городах и статусах ему разрешено работать.
Когда в системе несколько сотрудников с разными обязанностями, давать всем одинаковый доступ опасно: оператор полезет в настройки, исполнитель увидит чужие заказы, кто-то случайно удалит договор. А давать каждому права вручную — долго и легко ошибиться. Роль решает обе проблемы: права настраиваются один раз на роль и применяются ко всем, кому она назначена.
Так доступ становится стандартизированным и предсказуемым: оператор работает только со своими договорами, исполнитель видит свои задачи, руководитель имеет доступ к отчётам и настройкам. Это и механизм безопасности, и способ расти без хаоса. Дальше — с чем роль связана, что хранит, как настраивается и по каким правилам работает.
С чем связана
- С пользователем — одна роль может быть у многих пользователей, при этом каждый пользователь всегда имеет ровно одну роль.
- С договором — роль определяет доступ к договорам.
- С задачей — роль управляет видимостью и правом редактирования задач.
- С городом — роль ограничивает работу определёнными городами.
- Со статусом — роль ограничивает работу определёнными статусами договоров.
- Со справочниками и настройками — доступ к ним тоже регулируется ролью.
Какие данные хранит
- название роли;
- список разрешений — флагов доступа к функциям. В системе есть готовый набор: Доски, Удаление карточек доски, Звонки, Звонки всех пользователей, Внутренняя касса, Администрирование внутренней кассы, Города, Договора, Удаление договора, Внешняя касса на странице договоров, Товары и услуги на странице договоров, Экспорт договоров, Фильтрация договоров, Задачи из договора, Массовое обновление договоров, Беседы, Расчёты внешней кассы, Карта клиента, Ожидающие карты клиента, Экспорт карт клиента, Редактирование карт клиента, Задачи из карт клиента, Документы, Фильтры, Интеграции, Чеки ККМ, Настройки ККМ, Ссылки, Товары и услуги, Отчёты, Ответы на вопросы, Статусы, Задачи, Автоматические задачи, Контроль задач, Беседы в задачах, Удаление задач, Экспорт из задач, Печать из задач, Порядок задач, Задачи за текущий день, Типовые задачи, Сотрудники;
- ограничения по статусам договоров;
- ограничения по городам;
- ограничения по доступу к задачам исполнителей.
Как это настраивается
Роли создаёт и редактирует администратор при первичной настройке и при изменениях в организационной структуре. На каждой роли включаются или выключаются нужные флаги доступа и добавляются ограничения по статусам, городам и исполнителям задач. Изменения роли сразу применяются ко всем пользователям, у которых она назначена, — повторно входить в систему не нужно.
Правила и ограничения
- у одного пользователя — ровно одна роль;
- права роли применяются ко всем пользователям с этой ролью;
- нельзя выполнить действие без соответствующего разрешения;
- ограничения по статусам и городам имеют приоритет над флагами;
- изменение роли влияет на всех её пользователей сразу.
Типичные сценарии
Компания нанимает оператора в новый филиал. Администратор создаёт роль «Оператор Питер»: включает разрешения на работу с договорами и беседами, ограничивает по городу «Санкт-Петербург» и по нескольким активным статусам. Новый сотрудник сразу видит только то, что положено.
Руководителю нужно открыть доступ к отчётам, но запретить редактирование договоров. Администратор делает роль с разрешением «Отчёты» и без флагов на изменение договоров — руководитель видит данные, но не может вносить правки.
Исполнители работают только со своими задачами. У их роли отключено разрешение «Контроль задач», поэтому они видят свои назначения, но не работают с чужими и не имеют доступа к настройкам.
Частые вопросы и подводные камни
- Почему пользователь не видит договор, хотя флаг «Договора» включён? Ограничения по статусу и городу имеют приоритет над флагами. Даже с разрешением на договоры пользователь не увидит те из них, чей город или статус не входят в разрешённые для его роли.
- Что приоритетнее — разрешение или ограничение? Ограничение. Флаг открывает функцию в принципе, но ограничения по городам и статусам сужают, к каким именно договорам она применима, и перекрывают флаг.
- Я поменял роль — когда это подействует? Сразу и для всех её пользователей, без повторного входа. Поэтому правку роли, под которой работают люди, стоит делать осознанно: новые ограничения вступают в силу немедленно.
- Можно ли дать одному человеку две роли сразу? Нет. У пользователя всегда ровно одна роль; если нужен иной набор прав, заводят отдельную роль с нужной комбинацией флагов и ограничений.
Диагностика: роль работает не так, как ожидалось
Пользователь видит меньше, чем должен по флагам. Проверьте ограничения роли по городам и статусам: они приоритетнее флагов, поэтому включённое разрешение всё равно не покажет договоры из неразрешённого города или статуса.
Пользователь видит или может больше, чем нужно. Сверьте включённые флаги доступа и ограничения роли — лишний флаг (например, «Удаление договора» или «Контроль задач») открывает действие, которое для этой позиции не предполагалось.