Персональные права
Как изменить права отдельного пользователя с помощью Custom permissions.
This content is not available in your language yet.
Custom permissions — персональные настройки прав конкретного User.
Они применяются поверх назначенного Permission template и позволяют изменить доступ одного пользователя, не создавая для него отдельный шаблон.
Как работают Custom permissions
Заголовок раздела «Как работают Custom permissions»Permission template определяет базовые права User.
Custom permissions позволяют сделать исключение для конкретного пользователя:
Permission template ↓Базовые Permissions +Custom permissions ↓Итоговые Permissions UserДля отдельного Permission можно персонально предоставить или убрать доступ.
Остальные права пользователя продолжат определяться его Permission template.
Когда использовать персональные права
Заголовок раздела «Когда использовать персональные права»Custom permissions удобно использовать, когда существующий Permission template в целом подходит пользователю, но для него требуется несколько исключений.
Например, если два сотрудника работают с одним шаблоном, но одному из них требуется дополнительное Permission, нет необходимости создавать отдельный Permission template.
Достаточно изменить нужное право персонально.
User A└─ Operator └─ стандартные права
User B└─ Operator ├─ стандартные права └─ + персональное PermissionТо же самое работает в обратную сторону: отдельное право из шаблона можно персонально убрать у конкретного User.
Изменение персонального Permission
Заголовок раздела «Изменение персонального Permission»Custom permission может переопределить значение, полученное из Permission template.
В результате конкретное право пользователя может находиться в одном из трёх состояний:
| Состояние | Результат |
|---|---|
| Permission добавлено | User получает право независимо от значения в template |
| Permission убрано | User теряет право независимо от значения в template |
| Используется значение template | Право снова определяется Permission template |
Таким образом, персональное изменение не требует редактирования самого шаблона.
Возврат к Permission template
Заголовок раздела «Возврат к Permission template»Если персональное исключение больше не требуется, Permission можно вернуть к значению из назначенного шаблона.
После этого Custom permission перестаёт переопределять соответствующее право, и его состояние снова определяется Permission template.
Это позволяет временно изменять отдельные возможности пользователя без изменения общей структуры шаблонов.
Смена Permission template
Заголовок раздела «Смена Permission template»Custom permissions сохраняются при смене Permission template.
Например:
Template A +Custom permissions ↓ User
Смена template
Template B +те же Custom permissions ↓ UserПоэтому после изменения Permission template рекомендуется проверить персональные права пользователя: ранее созданное исключение продолжит действовать поверх нового шаблона.
Custom permissions и Spaces
Заголовок раздела «Custom permissions и Spaces»Custom permissions изменяют функциональные права пользователя, но не его доступ к рабочим пространствам.
Даже если User персонально получил нужное Permission, для работы с данными конкретного Space ему всё равно необходим доступ к этому Space.
Permission template +Custom permissions ↓Что User может делать
Space access ↓С какими данными он может работатьПодробнее о доступе к рабочим пространствам — в статье Доступ к Space.
Кто может выдавать персональные права
Заголовок раздела «Кто может выдавать персональные права»В ProCRM право на выдачу Custom permissions другим пользователям контролируется отдельно.
Оно не входит даже в системный Permission template Full Access.
То же относится к правам на:
- назначение Permission templates;
- назначение Spaces;
- выдачу персональных Permissions.
Это позволяет отдельно контролировать пользователей, которые могут не только работать в ProCRM, но и распределять доступ другим сотрудникам.
Подробнее о базовых наборах прав — в статье Шаблоны прав доступа.