Справочный центр / Права доступа

Права доступа

Кратко

Система гранулярных прав доступа позволяет настроить для каждого оператора индивидуальный набор разрешений. Помимо базовой роли (администратор, руководитель, оператор, сотрудник клиента), администратор может включить или отключить конкретные возможности: просмотр аналитики, управление участниками, назначение заявок, редактирование и другие.

Кто имеет доступ

РольПросмотр правИзменение прав
администратордада
Руководительдаограниченно
операторнетнет
Сотрудник клиентанетнет

Администратор может изменять права любого оператора. Руководитель может просматривать права операторов своей команды, но не может изменять права руководителей или администраторов.

Где найти

Профиль -- Команда -- выберите оператора -- вкладка "Права доступа".

Как работает

Иерархия ролей и прав

Роли определяют базовый набор прав. Гранулярные права расширяют или ограничивают возможности в рамках роли:

admin       ─── все права включены по умолчанию
руководитель  ─── большинство прав включены по умолчанию
оператор    ─── минимальный набор прав по умолчанию
сотрудник    ─── только просмотр и создание своих заявок

Доступные права

ПравоОписаниеПо умолчанию (оператор)
can_view_analyticsПросмотр раздела аналитики и отчётовнет
can_manage_participantsУправление участниками заявки (добавление, удаление)нет
can_assign_to_otherНазначение заявки на другого операторанет
просмотр финансовПросмотр финансовых данных и отчётовнет
can_edit_ticketsРедактирование основных полей заявкинет
can_change_dueИзменение крайнего срока, приоритета и правила SLAда
удаление сообщенийУдаление сообщений в чате заявкинет
can_view_all_ticketsПросмотр всех заявок (не только назначенных)нет
can_export_dataЭкспорт данных (CSV, Excel)нет
can_manage_tagsСоздание и удаление теговнет
can_manage_categoriesУправление категориями заявокнет
can_view_internal_notesПросмотр внутренних заметок других операторовда
can_create_internal_notesСоздание внутренних заметокда

Наследование прав по роли

Администратор: все права включены. Нельзя отключить через гранулярные настройки.

Руководитель: по умолчанию включены все права, кроме просмотр финансов и удаление сообщений. Администратор может изменить.

Operator: по умолчанию включены только can_view_internal_notes и can_create_internal_notes. Остальные права настраиваются администратор или руководитель.

Сотрудник клиента: фиксированный набор прав (только свои заявки). Гранулярные настройки не применяются.

Как права влияют на интерфейс

Права влияют не только на доступ к функциям, но и на отображение интерфейса:

Настройка

Изменение прав оператора

Изменения вступают в силу немедленно. Оператору не нужно обновлять страницу -- при следующем API-запросе будут применены новые права.

Шаблоны прав

Для удобства настройки доступны готовые шаблоны:

ШаблонОписание
Базовый операторМинимальный набор: ответ на заявки, внутренние заметки
Старший операторБазовый + просмотр всех заявок + назначение другим
АналитикБазовый + аналитика + экспорт данных
Полный доступВсе права включены (аналог руководитель)

При выборе шаблона права устанавливаются автоматически. После применения шаблона можно дополнительно скорректировать отдельные права.

Рекомендации

Частые вопросы

Оператор не видит раздел аналитики.

Проверьте, включено ли право can_view_analytics для этого оператора. По умолчанию для роли оператор это право отключено.

Можно ли ограничить admin в правах?

Нет, роль администратор всегда имеет полный доступ. Если нужен ограниченный доступ -- используйте роль руководитель с настроенными правами.

Права применяются к отделу или к каждому оператору отдельно?

Права настраиваются индивидуально для каждого оператора. При добавлении отдела все его участники получают одинаковые права (по умолчанию для роли), но затем каждому можно настроить индивидуально.

Оператор видит заявки, которые не должен видеть.

Проверьте, не включено ли право can_view_all_tickets. Если отключить -- оператор будет видеть только назначенные ему заявки.

Как быстро настроить права для нескольких операторов?

Используйте шаблоны прав. Выберите шаблон и примените его к нескольким операторам последовательно.

Связанные статьи

Не нашли ответ? Найдите другую статью или напишите в поддержку.