Перейти к содержимому
Русский

Как устроены права доступа

Как в ProCRM формируется доступ пользователей к функциям и данным.

Обновлено 6 октября 2026 г.3 мин

Права доступа в ProCRM определяют, какие функции доступны пользователю и с данными каких рабочих пространств он может работать.

Для обычного User итоговый доступ формируется из трёх частей:

Permission template
+
Custom permissions
+
Space access
↓
Итоговый доступ User

Эти уровни отвечают за разные части доступа и работают вместе.

Permission template — основной набор Permissions пользователя.

Шаблон определяет, какие разделы и действия ProCRM доступны пользователю по умолчанию.

Например, разные шаблоны можно использовать для операторов, менеджеров, баеров или пользователей, которым нужен только просмотр определённых данных.

У одного User может быть только один Permission template.

Подробнее — в статье Permission templates.

Custom permissions позволяют изменить права конкретного пользователя поверх назначенного Permission template.

С их помощью отдельное Permission можно:

  • дополнительно предоставить пользователю;
  • забрать у пользователя;
  • вернуть к значению, установленному его Permission template.
Permission template
↓
Базовые права
+
Custom permissions
↓
Персональные права User

Custom permissions относятся только к конкретному пользователю и позволяют создавать исключения без изменения самого шаблона.

Подробнее — в статье Custom permissions.

Permissions отвечают за то, что пользователь может делать.

Space access отвечает за то, с данными каких Spaces он может работать.

Поэтому Permission на определённую функцию не предоставляет автоматически доступ ко всем данным Company.

Например:

Messenger Permission ✓
Space A ✓
Space B ✕
Space A → доступен
Space B → недоступен

Пользователю можно предоставить доступ к одному, нескольким или сразу ко всем Spaces.

Подробнее — в статье Доступ к Space.

Permissions сгруппированы по разделам ProCRM.

Всего система содержит 74 Permissions в 11 группах:

  • Dashboard;
  • Messenger;
  • Flow;
  • Spaces;
  • Bots;
  • Campaigns;
  • Teams;
  • Users;
  • Settings;
  • Filters;
  • Billing.

Внутри групп находятся Permissions на конкретные действия и возможности соответствующего раздела.

В разных разделах ProCRM права могут разделять несколько уровней работы с функциональностью.

Например, пользователь может иметь возможность просматривать определённые данные, использовать функцию или управлять её настройками.

Поэтому наличие доступа к самому разделу не всегда означает возможность выполнять внутри него любые действия.

У групп Permissions есть базовое право Default.

Оно управляется системой автоматически:

  • при включении первого Permission внутри группы Default также включается;
  • если отключить последнее Permission группы, Default отключается.

Отдельно управлять этим переключателем не требуется.

Не для каждого действия существует отдельный Permission

Заголовок раздела «Не для каждого действия существует отдельный Permission»

Некоторые действия ProCRM не имеют собственного отдельного переключателя и контролируются связанными Permissions соответствующего раздела.

Это относится, например, к отдельным операциям с:

  • Tags;
  • MiniFlows;
  • folders;
  • запуском и остановкой Campaign;
  • удалением Bot;
  • публикацией Filters;
  • некоторыми настройками и интеграциями.

Поэтому список Permissions не обязательно содержит отдельное право для каждого элемента или кнопки интерфейса.

Система Permissions выше относится к обычным Users.

Owner имеет полный доступ к Company и всем Spaces. Его доступ не формируется через обычную комбинацию Permission template, Custom permissions и Space access.

При этом Full Access не является ролью Owner — это Permission template для обычного User.

User + Full Access
≠
Owner

Подробнее — в статье Users и Owner.

При проверке доступа User удобно разделять два вопроса:

1. Может ли User выполнить это действие?
↓
Permissions
2. Может ли User работать с этими данными?
↓
Space access

Только сочетание необходимых Permissions и доступа к соответствующему Space формирует рабочий доступ пользователя в ProCRM.