Сотрудники: создать логин и настроить доступы
| Зачем | Дать сотруднику вход в систему — логин, пароль, права, видимость — и знать границы (деактивации пользователя в интерфейсе нет). |
| Кому | Владельцу или администратору при найме. |
| Что получится | Работающий логин с нужной группой доступа и видимостью по категориям. |
| Ограничения | Деактивации пользователя в интерфейсе нет; смена пароля — только со знанием текущего; восстановления «забыл пароль» на экране входа нет. |
Логин сотрудника создаёт администратор — прямо в системе, вручную: единственный подтверждённый способ — создать логин вручную. Живут доступы в разделе «Система» → «Доступы (RBAC)». В статье — как создать пользователя, назначить ему группу доступа и видимость, что делать с паролем и каких кнопок в доступах искать не стоит.
Создать логин
Заголовок раздела «Создать логин»- Откройте «Система» → «Доступы (RBAC)» → вкладку «Пользователи» и нажмите «Новый пользователь».
- Заполните поля «* Имя», «* Фамилия», «* Логин» и «* Пароль» — пароль задаёте сами, вручную.
- «Email» — по желанию; поле «Объект» подставляется с текущим объектом.
- Выберите «Группы доступа»; ниже — scope «Номера», если видимость нужно сузить (об этом дальше).
- Нажмите «Сохранить» и передайте логин и пароль сотруднику лично.
Итог: у сотрудника свой логин, и работает он в рамках выданной группы доступа.
В списке пользователей колонки такие: «ID», «Логин», «Имя», «Фамилия», «Статус», «Действия»; в строке — два действия: «Настроить доступ» и «Сбросить пароль».
Назначить роль и видимость
Заголовок раздела «Назначить роль и видимость»Права сотрудника задаёт группа доступа, видимость по категориям номеров — отдельная настройка scope в его карточке. Обе живут в карточке доступа: кнопка «Настроить доступ» в строке пользователя.
- Нажмите «Настроить доступ» — откроется экран «Настройка доступа пользователя».
- В поле «Группы доступа» выберите группу — например «Менеджер». Системные группы: «Владелец», «Менеджер», «Наблюдатель»; в списке они показаны с кодом — «Владелец (owner)».
- В блоке «Режим scope» оставьте «Все категории» или выберите «Только список категорий» и отметьте конкретные — узкий список для того, кто должен видеть не весь фонд. Подсказка в карточке: «Пользователь видит все категории выбранного объекта.»
Итог: права приходят от группы, видимость — от scope: пользователь с правами на номера видит только разрешённые ему категории.
Видимость по категориям — именно настройка пользователя: в самой роли её нет. Что внутри системных групп, как читать права по модулям и как собрать свою группу — в статье Роли и права: как устроены доступы.
Смена пароля
Заголовок раздела «Смена пароля»Смена пароля — тоже из списка пользователей: кнопка «Сбросить пароль» в строке открывает форму «Сброс пароля пользователя» с тремя полями: «* Текущий пароль», «* Новый пароль», «* Повторите пароль».
Ключевое здесь: смена требует текущий пароль. Меняет пароль тот, кто им владеет, — сам сотрудник или администратор, который пароль знает. Отдельного админ-сброса нет, а на экране входа нет и восстановления «забыл пароль»: потерянный пароль — потерянный вход, сменить его без текущего нельзя.
Поэтому правило простое: с первого дня храните пароли сотрудников в менеджере паролей.
Язык интерфейса и тема
Заголовок раздела «Язык интерфейса и тема»В карточке пользователя своих настроек языка и темы нет. Язык («RU ▾» — Русский/English) и тема (кнопка «Переключить тему») — глобальные элементы шапки: каждый сотрудник выбирает себе сам.
Чего нет
Заголовок раздела «Чего нет»Честно о границах:
- Деактивации пользователя в интерфейсе нет: «выключить» уволенного одной кнопкой нельзя. Доступ сужается вручную — сменой группы доступа (например, на «Наблюдателя») и пароля.
- Колонки «Роль» в списке пользователей нет: роль видна в карточке, на экране «Настройка доступа пользователя».
Журнал: кто что делал
Заголовок раздела «Журнал: кто что делал»Действия с доступами остаются в журнале: «Система» → «Логи» открывает «Журнал приложения» — «Просмотр рабочих действий, системных событий и ошибок с фильтрами по времени, пользователю и сущности.»
Доступы в нём находятся быстро:
- событие USER_CREATED — создан логин, USER_ACCESS_UPDATED — изменены доступы;
- среди чипов-фильтров есть «Доступы»;
- кто именно сделал действие — в колонке «Пользователь», когда — в колонке «Время».
Аудит доступов есть: создание логина и правка доступов фиксируются с пользователем и временем.
Смотрите также
Заголовок раздела «Смотрите также»- Роли и права: как устроены доступы — системные группы, права по модулям и свои группы.
- Несколько объектов в одном аккаунте — как устроены объекты и переключение между ними.
- Как защищены паспортные данные гостей — почему разграниченный доступ сотрудников — часть защиты данных.
- Поддержка — куда написать, если с доступами что-то не так.