Как устроены роли и доступы
Для кого эта инструкция
Для администратора, который распределяет доступы через роли.
Где находится
В левом меню нажмите «Команда» → «Роли». Чтобы назначить роль, откройте вкладку «Сотрудники» и действие редактирования нужного сотрудника.
Как устроен доступ
Роль — базовый набор возможностей. Пункты меню и действия DoCRM отображаются по возможностям роли и индивидуальным возможностям сотрудника. У сотрудника также можно выдать дополнительные права, но нельзя снять на его уровне право, которое уже пришло из роли: оно отображается с пометкой «из роли» и недоступно для изменения. Если сотруднику нужен более узкий доступ, создайте отдельную роль, а не пытайтесь ограничить действующую роль в его карточке.
Как регулируются права пользовательских полей
Пользовательские поля клиентов и сделок настраиваются независимо и по разделам. В редакторе роли включите соответствующее право: «Доступ к пользовательским полям клиентов» или «Доступ к пользовательским полям сделок». Под ним для каждого раздела установите один из уровней: «Нет», «Видеть» или «Редактировать».
Дополнительное право одному сотруднику выдаётся из «Команда» → «Сотрудники» → иконка открытого замка с подсказкой «Настроить права» в столбце «Возможности». В окне «Возможности сотрудника» уровни доступа к разделам показывают также то, что уже выдано ролью. Для фактического доступа DoCRM учитывает право роли и сотрудника; более высокий доступ к одному разделу действует как разрешение.
Настройка каждого поля, его типа, обязательности и фильтрации разобрана в статье «Пользовательские поля клиентов и сделок».
Назначьте роль сотруднику
- Откройте «Команда» → «Сотрудники».
- Найдите сотрудника и откройте действие редактирования.
- В поле «Роль» выберите нужную роль.
- Нажмите «Сохранить».
Проверьте результат
Сотрудник должен видеть только нужные пункты меню и выполнять только разрешённые действия. Если экран или кнопка не появились, проверьте роль, зависимые права и индивидуальные возможности сотрудника.
Важно: не назначайте административные возможности «на всякий случай»: среди них есть настройки школы, API, миграция и вход под видом другого пользователя.
Готово: у сотрудника назначена нужная роль, а его итоговый доступ проверен по доступным разделам и действиям.