Права доступа определяют, какие данные сотрудник видит и какие действия может выполнять. Настройку удобнее начинать с ролей, а не с выдачи полного доступа каждому пользователю. При этом ограничения не должны мешать сотруднику выполнить его рабочий сценарий.
Составьте матрицу ролей
Перечислите сущности CRM и операции: просмотр, создание, изменение, удаление, импорт, экспорт и управление настройками. Для каждой роли определите область данных: свои записи, подразделение или другой согласованный набор.
Таблицу можно прокрутить вправо →
| Роль | Рабочая потребность | Что требует отдельного решения |
|---|---|---|
| Менеджер | Работать с назначенными клиентами | Экспорт и массовое удаление |
| Руководитель | Контролировать работу команды | Изменение системных настроек |
| Специалист поддержки | Разбирать обращения клиентов | Доступ к другим направлениям |
| Администратор | Управлять системой | Постоянство и объём расширенных прав |
Таблица — пример проектирования, а не универсальный набор разрешений. Конкретная структура зависит от отделов, обязанностей и используемых функций. Ролевая модель CRM доступна не на всех тарифах Битрикс24.
Различайте доступ к записи и отдельные операции
Право видеть сделку не обязательно означает право выгрузить всю базу или изменить автоматизацию. Рассматривайте эти действия отдельно. Доступ к настройкам особенно важен: пользователь может повлиять на работу всей команды.
Проверьте связанные сущности. Сотрудник может видеть сделку, но не иметь нужного доступа к контакту, документу или задаче. Тогда внешне корректная роль оказывается неудобной в реальной работе.
Проверяйте итоговые права пользователя
Один сотрудник может получать доступ через несколько назначений и групп. Не ограничивайтесь просмотром одной роли — проверьте фактический результат под тестовым пользователем с аналогичным составом прав. Испытание администратором не показывает, что увидит обычный менеджер.
Подготовьте две карточки: разрешённую и запрещённую. Проверьте поиск, прямую ссылку, списки, отчёты и доступные массовые действия. Так заметнее ситуации, когда карточка скрыта в одном представлении, но доступна другим способом.
Учтите передачу клиента и отсутствие сотрудника
Продумайте отпуск, увольнение и замену ответственного. Компания должна сохранить доступ к активной работе, но не выдавать всей команде административные права ради одного исключения. Назначьте человека, который принимает решение о временном расширении доступа.
Для интеграций отдельно фиксируйте используемую учётную запись и необходимые разрешения. Отключение сотрудника не должно неожиданно останавливать обмен. Перед отзывом доступа изучите зависимости и подготовьте замену.
Зафиксируйте проверку
Сохраните матрицу, тестовые сценарии и дату изменения. После реорганизации отдела, подключения приложения или изменения процесса пересматривайте доступы. Результат проверки — сотрудник выполняет нужную работу и не получает лишние возможности.
При передаче системы подрядчику используйте чек-лист смены интегратора, чтобы права и технические зависимости не остались без владельца.
Официальные материалы
Возможности и интерфейсы сервисов меняются. Перед настройкой проверьте условия вашего тарифа и документацию выбранной интеграции.
От инструкции к рабочей системе
Нужна помощь с вашей CRM?
Расскажите о процессе и текущей задаче. Обсудим состав работ и подходящий следующий шаг. Работаем удалённо с компаниями по всей России.