Перейти к содержимому
Русский

Сотрудники: создать логин и настроить доступы

ЗачемДать сотруднику вход в систему — логин, пароль, права, видимость — и знать границы (деактивации пользователя в интерфейсе нет).
КомуВладельцу или администратору при найме.
Что получитсяРаботающий логин с нужной группой доступа и видимостью по категориям.
ОграниченияДеактивации пользователя в интерфейсе нет; смена пароля — только со знанием текущего; восстановления «забыл пароль» на экране входа нет.

Логин сотрудника создаёт администратор — прямо в системе, вручную: единственный подтверждённый способ — создать логин вручную. Живут доступы в разделе «Система» → «Доступы (RBAC)». В статье — как создать пользователя, назначить ему группу доступа и видимость, что делать с паролем и каких кнопок в доступах искать не стоит.

  1. Откройте «Система» → «Доступы (RBAC)» → вкладку «Пользователи» и нажмите «Новый пользователь».
  2. Заполните поля «* Имя», «* Фамилия», «* Логин» и «* Пароль» — пароль задаёте сами, вручную.
  3. «Email» — по желанию; поле «Объект» подставляется с текущим объектом.
  4. Выберите «Группы доступа»; ниже — scope «Номера», если видимость нужно сузить (об этом дальше).
  5. Нажмите «Сохранить» и передайте логин и пароль сотруднику лично.

Итог: у сотрудника свой логин, и работает он в рамках выданной группы доступа.

В списке пользователей колонки такие: «ID», «Логин», «Имя», «Фамилия», «Статус», «Действия»; в строке — два действия: «Настроить доступ» и «Сбросить пароль».

Права сотрудника задаёт группа доступа, видимость по категориям номеров — отдельная настройка scope в его карточке. Обе живут в карточке доступа: кнопка «Настроить доступ» в строке пользователя.

  1. Нажмите «Настроить доступ» — откроется экран «Настройка доступа пользователя».
  2. В поле «Группы доступа» выберите группу — например «Менеджер». Системные группы: «Владелец», «Менеджер», «Наблюдатель»; в списке они показаны с кодом — «Владелец (owner)».
  3. В блоке «Режим scope» оставьте «Все категории» или выберите «Только список категорий» и отметьте конкретные — узкий список для того, кто должен видеть не весь фонд. Подсказка в карточке: «Пользователь видит все категории выбранного объекта.»

Итог: права приходят от группы, видимость — от scope: пользователь с правами на номера видит только разрешённые ему категории.

Видимость по категориям — именно настройка пользователя: в самой роли её нет. Что внутри системных групп, как читать права по модулям и как собрать свою группу — в статье Роли и права: как устроены доступы.

Смена пароля — тоже из списка пользователей: кнопка «Сбросить пароль» в строке открывает форму «Сброс пароля пользователя» с тремя полями: «* Текущий пароль», «* Новый пароль», «* Повторите пароль».

Ключевое здесь: смена требует текущий пароль. Меняет пароль тот, кто им владеет, — сам сотрудник или администратор, который пароль знает. Отдельного админ-сброса нет, а на экране входа нет и восстановления «забыл пароль»: потерянный пароль — потерянный вход, сменить его без текущего нельзя.

Поэтому правило простое: с первого дня храните пароли сотрудников в менеджере паролей.

В карточке пользователя своих настроек языка и темы нет. Язык («RU ▾» — Русский/English) и тема (кнопка «Переключить тему») — глобальные элементы шапки: каждый сотрудник выбирает себе сам.

Честно о границах:

  • Деактивации пользователя в интерфейсе нет: «выключить» уволенного одной кнопкой нельзя. Доступ сужается вручную — сменой группы доступа (например, на «Наблюдателя») и пароля.
  • Колонки «Роль» в списке пользователей нет: роль видна в карточке, на экране «Настройка доступа пользователя».

Действия с доступами остаются в журнале: «Система» → «Логи» открывает «Журнал приложения» — «Просмотр рабочих действий, системных событий и ошибок с фильтрами по времени, пользователю и сущности.»

Доступы в нём находятся быстро:

  • событие USER_CREATED — создан логин, USER_ACCESS_UPDATED — изменены доступы;
  • среди чипов-фильтров есть «Доступы»;
  • кто именно сделал действие — в колонке «Пользователь», когда — в колонке «Время».

Аудит доступов есть: создание логина и правка доступов фиксируются с пользователем и временем.