Как устроены права доступа
Как в ProCRM формируется доступ пользователей к функциям и данным.
This content is not available in your language yet.
Права доступа в ProCRM определяют, какие функции доступны пользователю и с данными каких рабочих пространств он может работать.
Для обычного User итоговый доступ формируется из трёх частей:
Permission template +Custom permissions + Space access ↓Итоговый доступ UserЭти уровни отвечают за разные части доступа и работают вместе.
Permission template
Заголовок раздела «Permission template»Permission template — основной набор Permissions пользователя.
Шаблон определяет, какие разделы и действия ProCRM доступны пользователю по умолчанию.
Например, разные шаблоны можно использовать для операторов, менеджеров, баеров или пользователей, которым нужен только просмотр определённых данных.
У одного User может быть только один Permission template.
Подробнее — в статье Permission templates.
Custom permissions
Заголовок раздела «Custom permissions»Custom permissions позволяют изменить права конкретного пользователя поверх назначенного Permission template.
С их помощью отдельное Permission можно:
- дополнительно предоставить пользователю;
- забрать у пользователя;
- вернуть к значению, установленному его Permission template.
Permission template ↓Базовые права +Custom permissions ↓Персональные права UserCustom permissions относятся только к конкретному пользователю и позволяют создавать исключения без изменения самого шаблона.
Подробнее — в статье Custom permissions.
Space access
Заголовок раздела «Space access»Permissions отвечают за то, что пользователь может делать.
Space access отвечает за то, с данными каких Spaces он может работать.
Поэтому Permission на определённую функцию не предоставляет автоматически доступ ко всем данным Company.
Например:
Messenger Permission ✓Space A ✓Space B ✕
Space A → доступенSpace B → недоступенПользователю можно предоставить доступ к одному, нескольким или сразу ко всем Spaces.
Подробнее — в статье Доступ к Space.
Как Permissions организованы в ProCRM
Заголовок раздела «Как Permissions организованы в ProCRM»Permissions сгруппированы по разделам ProCRM.
Всего система содержит 74 Permissions в 11 группах:
- Dashboard;
- Messenger;
- Flow;
- Spaces;
- Bots;
- Campaigns;
- Teams;
- Users;
- Settings;
- Filters;
- Billing.
Внутри групп находятся Permissions на конкретные действия и возможности соответствующего раздела.
Уровни возможностей
Заголовок раздела «Уровни возможностей»В разных разделах ProCRM права могут разделять несколько уровней работы с функциональностью.
Например, пользователь может иметь возможность просматривать определённые данные, использовать функцию или управлять её настройками.
Поэтому наличие доступа к самому разделу не всегда означает возможность выполнять внутри него любые действия.
Базовое Permission группы
Заголовок раздела «Базовое Permission группы»У групп Permissions есть базовое право Default.
Оно управляется системой автоматически:
- при включении первого Permission внутри группы Default также включается;
- если отключить последнее Permission группы, Default отключается.
Отдельно управлять этим переключателем не требуется.
Не для каждого действия существует отдельный Permission
Заголовок раздела «Не для каждого действия существует отдельный Permission»Некоторые действия ProCRM не имеют собственного отдельного переключателя и контролируются связанными Permissions соответствующего раздела.
Это относится, например, к отдельным операциям с:
- Tags;
- MiniFlows;
- folders;
- запуском и остановкой Campaign;
- удалением Bot;
- публикацией Filters;
- некоторыми настройками и интеграциями.
Поэтому список Permissions не обязательно содержит отдельное право для каждого элемента или кнопки интерфейса.
Owner и Permissions
Заголовок раздела «Owner и Permissions»Система Permissions выше относится к обычным Users.
Owner имеет полный доступ к Company и всем Spaces. Его доступ не формируется через обычную комбинацию Permission template, Custom permissions и Space access.
При этом Full Access не является ролью Owner — это Permission template для обычного User.
User + Full Access ≠ OwnerПодробнее — в статье Users и Owner.
Главное правило
Заголовок раздела «Главное правило»При проверке доступа User удобно разделять два вопроса:
1. Может ли User выполнить это действие? ↓ Permissions
2. Может ли User работать с этими данными? ↓ Space accessТолько сочетание необходимых Permissions и доступа к соответствующему Space формирует рабочий доступ пользователя в ProCRM.