Права доступа
Кратко
Система гранулярных прав доступа позволяет настроить для каждого оператора индивидуальный набор разрешений. Помимо базовой роли (администратор, руководитель, оператор, сотрудник клиента), администратор может включить или отключить конкретные возможности: просмотр аналитики, управление участниками, назначение заявок, редактирование и другие.
Кто имеет доступ
| Роль | Просмотр прав | Изменение прав |
|---|---|---|
| администратор | да | да |
| Руководитель | да | ограниченно |
| оператор | нет | нет |
| Сотрудник клиента | нет | нет |
Администратор может изменять права любого оператора. Руководитель может просматривать права операторов своей команды, но не может изменять права руководителей или администраторов.
Где найти
Профиль -- Команда -- выберите оператора -- вкладка "Права доступа".
Как работает
Иерархия ролей и прав
Роли определяют базовый набор прав. Гранулярные права расширяют или ограничивают возможности в рамках роли:
admin ─── все права включены по умолчанию
руководитель ─── большинство прав включены по умолчанию
оператор ─── минимальный набор прав по умолчанию
сотрудник ─── только просмотр и создание своих заявок
Доступные права
| Право | Описание | По умолчанию (оператор) |
|---|---|---|
| can_view_analytics | Просмотр раздела аналитики и отчётов | нет |
| can_manage_participants | Управление участниками заявки (добавление, удаление) | нет |
| can_assign_to_other | Назначение заявки на другого оператора | нет |
| просмотр финансов | Просмотр финансовых данных и отчётов | нет |
| can_edit_tickets | Редактирование основных полей заявки | нет |
| can_change_due | Изменение крайнего срока, приоритета и правила SLA | да |
| удаление сообщений | Удаление сообщений в чате заявки | нет |
| can_view_all_tickets | Просмотр всех заявок (не только назначенных) | нет |
| can_export_data | Экспорт данных (CSV, Excel) | нет |
| can_manage_tags | Создание и удаление тегов | нет |
| can_manage_categories | Управление категориями заявок | нет |
| can_view_internal_notes | Просмотр внутренних заметок других операторов | да |
| can_create_internal_notes | Создание внутренних заметок | да |
Наследование прав по роли
Администратор: все права включены. Нельзя отключить через гранулярные настройки.
Руководитель: по умолчанию включены все права, кроме просмотр финансов и удаление сообщений. Администратор может изменить.
Operator: по умолчанию включены только can_view_internal_notes и can_create_internal_notes. Остальные права настраиваются администратор или руководитель.
Сотрудник клиента: фиксированный набор прав (только свои заявки). Гранулярные настройки не применяются.
Как права влияют на интерфейс
Права влияют не только на доступ к функциям, но и на отображение интерфейса:
- Отключено can_view_analytics -- раздел "Аналитика" скрыт из меню
- Отключено can_assign_to_other -- кнопка "Назначить" не отображается в карточке заявки
- Отключено can_edit_tickets -- основные редактируемые поля показываются как текст
- Отключено can_change_due -- крайний срок, приоритет и правило SLA видны, но изменить их нельзя
- Включено can_view_all_tickets -- в списке отображаются все заявки, а не только назначенные
Настройка
Изменение прав оператора
- Откройте Профиль -- Команда
- Найдите оператора в списке
- Нажмите на имя или кнопку редактирования
- Перейдите на вкладку "Права доступа"
- Включите или отключите нужные права переключателями
- Нажмите "Сохранить"
Изменения вступают в силу немедленно. Оператору не нужно обновлять страницу -- при следующем API-запросе будут применены новые права.
Шаблоны прав
Для удобства настройки доступны готовые шаблоны:
| Шаблон | Описание |
|---|---|
| Базовый оператор | Минимальный набор: ответ на заявки, внутренние заметки |
| Старший оператор | Базовый + просмотр всех заявок + назначение другим |
| Аналитик | Базовый + аналитика + экспорт данных |
| Полный доступ | Все права включены (аналог руководитель) |
При выборе шаблона права устанавливаются автоматически. После применения шаблона можно дополнительно скорректировать отдельные права.
Рекомендации
- Начинайте с минимальных прав и расширяйте по мере необходимости
- Для новых операторов используйте шаблон "Базовый оператор"
- Право просмотр финансов давайте только руководителям
- Право удаление сообщений включайте с осторожностью -- удалённые сообщения не восстанавливаются
- Регулярно пересматривайте права при изменении обязанностей оператора
Частые вопросы
Оператор не видит раздел аналитики.
Проверьте, включено ли право can_view_analytics для этого оператора. По умолчанию для роли оператор это право отключено.
Можно ли ограничить admin в правах?
Нет, роль администратор всегда имеет полный доступ. Если нужен ограниченный доступ -- используйте роль руководитель с настроенными правами.
Права применяются к отделу или к каждому оператору отдельно?
Права настраиваются индивидуально для каждого оператора. При добавлении отдела все его участники получают одинаковые права (по умолчанию для роли), но затем каждому можно настроить индивидуально.
Оператор видит заявки, которые не должен видеть.
Проверьте, не включено ли право can_view_all_tickets. Если отключить -- оператор будет видеть только назначенные ему заявки.
Как быстро настроить права для нескольких операторов?
Используйте шаблоны прав. Выберите шаблон и примените его к нескольким операторам последовательно.
Связанные статьи
- Операторы и роли -- управление командой
- Аналитика -- раздел, доступ к которому регулируется правом can_view_analytics
- Bitrix24 интеграция -- синхронизация пользователей