Настройки прав доступа

Права доступа

Основное назначение групп доступа — обеспечить каждому пользователю программы необходимые права доступа к элементам конфигурации: таблицам, полям, фильтрам, отчетам и т.д. В программе "Клиентская база" вы можете назначать права на просмотр, редактирование и удаление для каждого пользователя и каждого поля. Например, вы можете настроить права так, чтобы менеджеры могли только создавать счета, а бухгалтерия делать отметки о произведенных проплатах. Вы настраиваете именно те права, которые необходимы в вашей организации, а не подстраиваетесь под заранее установленные правила.

Вы можете воспользоваться предустановленными группами или создать свои.

Начало работы

Чтобы перейти в настройки доступа, нажимаем на значок шестеренки (это раздел "Настройки"), а затем выбираем "Доступ".

photo

Перед нами список всех групп доступа, имеющихся в программе. Здесь можно добавить новые группы, а также скопировать или удалить существующие.

photo

Нажав на значок карандаша, можно отредактировать название группы доступа. Выбрав в выпадающем списке "Входит в группу", можно указать, права какой группы наследует данная группа.

photo

Настройка видимости категорий и таблиц

Вернемся в список групп доступа. Нажав на название группы, можно перейти, собственно, к настройке прав доступа для данной группы.

photo

Перед нами список всех категорий программы "Клиентская база". Рядом с названием категории есть значок глазика. Нажимая на этот значок, можно последовательно изменять цвет глазика, меняя тем самым доступ к категории. 

photo

Условные обозначения:

photo - разрешена видимость категории (пользователь данной группы будет видеть эту категорию и таблицы этой категории, к которым открыт доступ);

photo - категория скрыта (пользователь данной группы не будет видеть эту категорию, но поля связи, которые связывают таблицы других категорий с таблицами данной категории будут работать корректно);

photo - нет доступа к категории и всем ее таблицам (пользователям данной группы будет запрещен доступ ко всем таблицам этой категории в том числе и через связанные поля).

Нажав на название категории, попадаем в список таблиц данной категории:

photo

Здесь аналогичным образом можно настроить видимость для каждой таблицы в отдельности. Напротив таблиц, в настройках которых стоит галочка "Подчиненная", есть надпись "подтаблица". Особенностью подтаблиц является то, что они видны при просмотре родительской записи, но не видны на панели с названиями таблиц (глазик серый). Например, в стандартной конфигурации подтаблицами являются "Позиции счета" в счетах и "Работа с клиентом" в контрагентах. 

Важно!  Доступ к просмотру категорий и таблиц наследуется лишь один раз при создании вложенной группы доступа.  В дальнейшем, при изменении этих прав в родительской группе, во вложенной группе изменения происходить не будут.

Настройка доступа к полям таблицы

Нажав на название таблицы, переходим к настройке доступа к данной таблице. Сначала открываются общие настройки.

photo

Здесь можно разрешить/запретить права на добавление, удаление, архивацию, импорт, экспорт, а также массовое редактирование записей таблицы.

Если поставить галочку на «добавление строк», то для данной группы доступа будут доступны как добавление, так и копирование строк в этой таблице. Поля, которые будут отображаться в форме для добавления, можно отметить галочками в соответствующем столбце. Однако если галочки будут стоять только напротив полей, а наверху опция «Добавление строк» будет отключена, то создание новых записей в данной таблице будет невозможно для настраиваемой группы доступа.

Опция «Удаление строк» позволяет перемещать записи в так называемую корзину — раздел «удаленные», откуда записи можно восстановить или удалить окончательно. Дополнительно в программе для каждой таблицы предусмотрен раздел «Архив», в который можно перемещать неактуальные записи, оттуда их также можно удалить, а точнее отправить в «удаленные» (если у пользователя есть права на удаление) или восстановить.

Начиная с версии 2.0.3 в программе появилась возможность переходить в разделы «архив» и «удаленные», даже для тех пользователей, для которых ограничены права на удаление и архивацию записей. Таким образом для любого пользователя в любой таблице будут видны ссылки на «архив» и на «удаленные», однако конкретный пользователь сможет увидеть там только те записи, которые мог бы видеть, если бы они были «активными». Однако кнопок восстановить, архивировать и удалить в таком случае не будет.

photo

Важно! Право на импорт и массовое редактирование желательно давать только опытным пользователям, т.к. выполняя эти операции, можно по неосторожности испортить данные в таблицах, и вернуть их можно будет только с помощью восстановления данных из последнего бэкапа.

Далее следуют настройки доступа к полям таблицы. По вертикали расположен список полей таблицы. Галочки в столбцах напротив полей определяют следующие параметры доступа:

Таблица - отображение поля в таблице;

Просмотр - видимость поля в режиме просмотра записи;

Редактирование - возможность редактирования значения поля;

Добавление - возможность ввода значения поля при добавлении новой записи;

Экспорт - возможность вывода значений полей в полях связи других таблиц и шаблонах печати/рассылки, а также возможность экспорта значения поля из таблицы в файл  типа csv;

Импорт - возможность импорта значения поля в таблицу из файла типа csv, а также возможность добавления значений через зеленый плюсик из связанной таблицы.

Важно! Чтобы значение поля можно было использовать в шаблоне печати или чтобы его значение отображалось в связанном поле, в настройках доступа этого поля необходимо установить галочку на Экспорт.

Важно! Если необходимо настроить запрет на редактирование поля в подтаблице, то кроме снятия галочки на  Редактирование, необходимо убрать галочку на Импорт.

Настройки прав к таблице можно скопировать из другой группы:

photo

 

При внесении изменений в настройки (снятии/установке галочек), изменения подсвечиваются желтым цветом. По окончании настройки необходимо сохранить изменения. Красный контур ячейки настройки поля означает, что в настройках доступа кроме общих настроек, есть еще и правила доступа, которые определяют доступ в этой ячейке.

Начиная с версии 2.0.6 появилась возможность применить права на таблицу ко всем группам кроме стандартной группы доступа "Клиенты".

photo

Правила доступа

С помощью правила можно задать права доступа, которые будут действовать при выполнении определенных условий.

Например, чтобы менеджер видел всех контрагентов, а редактировал только своих, необходимо в общих настройках доступа группы Менеджеры запретить редактирование полей таблицы "Контрагенты", а в правиле с условием поле "Менеджер" равно "{текущий}" разрешить редактировать поля.

Другой пример: менеджеры должны иметь возможность сами закрепить за собой клиента со статусом "Свободен", клиентов с другими статусами закреплять за собой нельзя. Для этого необходимо в общих настройках запретить редактирование полей "Статус" и "Менеджер", и добавить правило с условием "Статус" равно "Свободен" и с разрешением редактировать поля "Статус" и "Менеджер".

Переход к правилам доступа осуществляются по ссылке "Правила" в меню настроек группы доступа.

photo

Здесь можно увидеть список правил к данной таблице и добавить новое правило. Нажав на название правила, можно перейти к его настройкам.

photo

В настройка правила с помощью конструктора условий задается условие правила. Далее проставляются права, которые будут действовать, если заданное условие выполняется. Если ячейка напротив поля в таблице доступа с серым контуром или серой галочкой, значит права в этой ячейке наследуются из общих настроек доступа этой таблицы. Если контур ячейки красный, значит права в этой ячейке будут действовать в соответствии с правилом.

photo

Настройки правила можно скопировать из другого правила.

Правило можно назначить "глобальным" и оно будет действовать для всех групп доступа и появится списке правил у всех групп.

Важно! Нельзя управлять добавлением записей в таблице при помощи правила, так как записи еще не существует и проверить указанное в правиле условие нельзя. То есть, если в разделе "По умолчанию" снять все галочки в колонке "Добавление", а оставить их только в правиле, то кнопки "Добавить запись" в этой таблицы не будет для пользователей из данной группы доступа. Исключение составляет только правило на добавление с условием "{текущий пользователь} равно имя пользователя". 

Правило доступа может распространяться не только на права к записям в таблице, но также на напоминания, шаблоны печати и рассылки и дополнительные действия. Это удобно, так как появилась возможность скрывать какие-либо шаблоны или доп.действия в зависимости от заданных условий, не прибегая к использованию JavaScript.
Например, если в таблице "Контрагенты" существуют записи как о физических, так и о юридических лицах, то на основе условия {Тип клиента} равно "физ.лицо"("юр.лицо") можно настроить глобальные правила, на печать шаблонов договоров или на использование дополнительного действия "Выписать счет".  

photo 

Настройка доступа к представлениям

Для того чтобы настроить доступ к существующим в программе представлениям необходимо сделать следующее:
Перейти в Настройки/Доступ, выбрать нужную категорию и представление, а затем группу доступа и проставить галочки напротив тех пользователей, которые должны иметь доступ к данному представлению. Таким образом, несмотря на общую группу доступа, разные пользователи могут видеть разные отчеты и представления.

photo

Также видимость регулируется при помощи иконки "глазика":
В случае если "глазик" зеленый, то те пользователи, напротив которых были проставлены галочки, заходя в соответствующую категорию увидят данное представление.
В случае если "глазик" серый, то пользователи данной группы доступа не будут видеть это представление переходя в категорию, но если где-то будет дана ссылка на данное представление, например в сводном отчете, то те пользователи, напротив которых были проставлены галочки, перейдя по ней, смогут увидеть данные.

В случае если "глазик" с замочком, то несмотря на галочки, пользователь не сможет просмотреть данный отчет.

 

Также в настройки доступа конкретного представления можно перейти из настроек конфигурации, нажав на кнопку "Перейти в доступ".

photo

 

При создании нового представления доступ к нему по умолчанию проставляется всем пользователям с группой доступа "Администратор", для остальных пользователей доступ запрещен ( галочки сняты, "глазик" с замочком).  

Права на фильтры, напоминания и доп. действия

Также можно назначить права на фильтры, напоминания и доп. действия таблицы, перейдя в соответствующие пункты меню настроек доступа. 

photo

 

Права на шаблоны печати, e-mail рассылки и СМС.  

Разграничить права доступа на различные шаблоны можно, выбрав одну из вкладок в настройках доступа таблицы.

photo

 

Здесь можно проставить галочку в графе "Добавление шаблонов", в таком случае в настройках шаблонов появится кнопка "Добавить шаблон", и будет доступно копирование шаблонов.

photo

В настройках можно проставить галочки в трех столбцах: доступ, редактирование и удаление.

Доступ — это главный параметр, если снять галочки в этом столбце напротив каких-либо шаблонов, то они пропадут как из списка, так и из настроек этого вида шаблонов для выбранной группы доступа.  

photo

photo

 

Редактирование подразумевает возможность корректировать шаблон. Редактирование шаблона распространяется на всех пользователей. То есть, если один менеджер отредактирует шаблон e-mail рассылки перед отправкой, то изменения будут отображаться у всех. Рядом с шаблонами, которые возможно редактировать отображается значок "карандаша".

photo

 

Аналогичным образом рядом с теми шаблонами, которые можно удалить появляется "красный крестик". Права на удаление шаблонов следует проставлять с осторожностью, так как удаленные шаблоны восстановить нельзя.

photo

Однако, права на архивирование шаблонов по умолчанию стоят для всех шаблонов, к которым есть доступ. Из архива шаблоны можно восстановить, если нажать на соответствующую кнопку.photo

Если все галочки, в том числе и на "Добавление шаблонов" сняты, то пропадают соответствующие кнопки "Разослать", "СМС", "Распечатать", как с основной панели в табличном виде, так и в списке кнопок справа, когда мы переходим в конкретную запись.

photo

photo 

 

Примечание. В настройках доступа для всех групп пользователей, кроме администратора, невозможно поставить галочку в колонке "Редактирование" для шаблонов печати в формате html (без экспорта в pdf), xls, а также для шаблонов рассылки в формате html. В таком случае колонка "Редактирование" будет выглядеть так:

photo

Клиентская группа

В программе "Клиентская база" есть предустановленная группа доступа "Клиенты". К программе "Клиентская база" можно дать доступ неограниченному числу пользователей группы доступа "Клиенты". С помощью клиентской группы вы, например, сможете организовать личный кабинет для своих клиентов в программе.

Отличительной особенностью группы доступа "Клиенты" является то, что в ней можно дать доступ не более, чем к трем таблицам со всеми их подтаблицами. Остальные настройки аналогичны настройкам других групп доступа.

photo

 

Группа субадминистраторов

Начиная с версии 1.9.8, в программе "Клиентская база" появилась возможность создавать отдельную группу пользователей с новым форматом прав доступа, включающим часть администраторских прав по настройкам программы. Для удобства эти группы доступа выделяются подписью "Субадминистратор".

photo

Ниже приведен список прав, которые можно дополнительно настроить для группы, отмеченной как "Субадминистратор":

  • Мастер субадминистратор
    Данное свойство предоставляет возможность пользователям текущей группы субадминистратора добавлять свои группы доступа в разделе настроек системы "Доступ". Также Мастер субадминистратор может добавлять и других субадминистраторов и предоставлять им особый доступ, но только в рамках своих прав доступа и не может предоставить им права "Мастера субадминистратора".
  • доступ к Личному кабинету (SaaS)
    В личном кабинете отображается информация о текущем тарифном плане, нагрузке на сервер, число отправленных e-mail и количество доступных единиц на балансе СМС аккаунта.
  • доступ к разделу настроек "Лого и цвета"
  • доступ к разделу настроек "Пользователи"
    В данном разделе субадминистратор может менять все данные пользователей — пароли, логины, ФИО, e-mail и телефоны, а также может добавлять новых пользователей и удалять или архивировать существующих.
  • доступ к разделу настроек "Доступ"
    Получив доступ к этому разделу настроек, субадминистратор сможет регулировать права доступа других пользователей и даже добавлять собственные группы доступа, в том числе и с отметкой "субадминистратор", но только если у текущей группы субадминистратора отмечено свойство "Мастер субадминистратор".
  • доступ к разделу настроек "Рассылка"
    В данном разделе субадминистратор сможет отслеживать процесс отправки писем, а также останавливать и даже удалять текущие рассылки и настраивать SMTP-серверы.
  • доступ к разделу настроек "Бэкап"
    Субадминистратор сможет создавать бекапы и восстанавливать их, но только с внутреннего хранилища: сохранить созданный бекап к себе на жесткий диск он не сможет.
    Внимание! В данном разделе субадминистратор сможет удалять существующие резервные копии. Будьте внимательны при предоставлении данного доступа вашим субадминистраторам.
  • доступ к разделу настроек "Логи"
  • доступ к разделу настроек "Пригласить"


Отдельной группой для настройки доступа выделяется раздел настроек "Дополнительно":

  • Обновление ревизии
  • Общие настройки
  • Настройки прокси
  • Настройки безопасности
  • Перевод конфигурации
  • Статистика
  • Обновление конфигурации
  • Синхронизация
  • Проверка системы
  • Шаблоны системных писем
  • Помощь
  • Сообщения
  • Дополнительные модули

 

photo

Кроме этого, возможно предоставлять группе доступа с типом "Субадминистратор" права на добавление и редактирование полей, таблиц, категорий, напоминаний, фильтров, цветового форматирования и шаблонов печати и рассылки. Для этого используется группа настроек Конфигурирование.

photo

 

В данном разделе перечисляются все существующие в конфигурации таблицы, разделённые по своим категориям. Напротив названий таблиц имеется переключатель с тремя вариантами:

  1. ничего
    При выборе этого параметра данная группа субадминистраторов не сможет ничего редактировать в данной таблице.
  2. только свои
    При выборе этого параметра текущая группа субадминистраторов сможет добавлять свои поля, напоминания, вычисления, шаблоны печати и рассылок, но не будет иметь доступа к тем компонентам таблицы, которые добавлены администратором.
  3. все
    При выборе этого параметра субадминистратор получает полный доступ к этой таблице и сможет переименовывать, менять местами и даже удалять все компоненты таблицы: поля, фильтры, напоминания, форматирование и всё остальное.
    Внимание! В случае удаления поля таблицы все данные, которые содержались в этом поле во всех таблицах, будут потеряны. Будьте внимательны при распределении данных прав доступа для субадминистратора.

По умолчанию, при создании новой группы, доступ пользователей ко всем категориям закрыт (значок серого глаза с замком). Но вы можете настроить наследование прав доступа от уже настроенной группы, к примеру, Администраторы или Менеджеры. Также вы можете настроить группу "субадминистраторов" как совершенно отдельную группу доступа со своими уникальными возможностями.

Следует помнить, что, если группа субадминистратора подчинена группе доступа "Администраторы", то данный субадминистратор не сможет настраивать свои собственные права доступа, даже имея доступ к разделу настроек прав доступа. Советуем вам первоначально настроить группу Администраторов, затем в группе субадминистраторов указать подчиненность группе Администраторов. После автоматического копирования всех прав доступа необходимо вернуться в раздел настроек группы субадминистраторов и отключить данное подчинение. Таким образом, вы сможет быстро скопировать права доступа Администратора и после этого предоставить возможность субадминистратору настраивать самостоятельно свои права в разделе настроек Доступ.

Пример: создание расширенной группы доступа "Старшие менеджеры"

Рассмотрим создание группы субадминистраторов на примере. Допустим, в организации работает несколько менеджеров (все входят в группу доступа "Менеджеры"), двое из которых являются старшими менеджерами (у них большой опыт работы и руководство им доверяет). В этом случае этим двум сотрудникам можно дать права субадминистраторов. Первое, что нужно сделать - это создать новую группу доступа. Чтобы создать новую группу доступа, заходим в "Настройки", затем выбираем "Доступ". Здесь мы видим список всех имеющихся сейчас групп доступа.

photo

Нажимаем кнопку "Добавить группу". Далее вводим название нашей новой группы "Старшие менеджеры" и указываем, что она подчинена группе "Менеджеры", после этого новая группа доступа получит все права, которые выбраны для родительской группы.

photo

После этого еще раз нажимаем на кнопку "Добавить группу" - выполненные настройки сохраняются. Вот что мы увидим в обновившемся окне раздела настроек "Доступ":

photo

Теперь нужно нажать на значок карандаша слева от названия только что созданной группы. После этого откроется окно редактирования группы доступа "Старшие менеджеры". Отмечаем галочкой пункт "Субадминистратор".

photo

После отметки пункта "Субадминистратор" сразу же отображаются все дополнительные настройки для данной группы доступа. Вы можете их настроить по своему желанию. Для примера, отметим доступ к разделам:

  • Пользователи
    Чтобы старшие менеджеры имели доступ к управлению пользователями программы — здесь они могут сменить для них пароль, логин, контактные данные, а также отправить пользователя в архив или, наоборот, извлечь из архива.
  • Рассылка
    Доступ к этому разделу важен тем, что именно здесь возможно просмотреть ход текущих рассылок: сколько уже отправленных писем, сколько писем в очереди. Также именно здесь возможно приостановить и удалить активные рассылки.
  • Логи
    Доступ к этому разделу настроек позволит отслеживать все произведенные действия других менеджеров над записями в системе.

photo

В разделе "Конфигурирование" группе доступа "Старшие менеджеры" предоставляем доступ уровня "только свои" для таблиц "Контрагенты", "Сотрудники", "Работа с клиентами". Это позволит добавлять новые фильтры, цветовое форматирование, а также напоминания по работе с клиентами и партнерами компании.

photo

После сохранения внесенных изменений мы видим, что рядом с названием группы доступа "Старшие менеджеры" отображается специальная отметка - "субадминистратор".

После проведения настроек прав субадминистратора необходимо открыть записи в таблице "Наши сотрудники" и сменить группу доступа у менеджеров, которым необходимо расширить права доступа в программе. После внесения и сохранения изменений у данных менеджеров появится значок "шестеренки" в верхнем правом углу, после перехода по данной ссылке менеджер увидит, что он имеет доступ к разделам "Пользователи", "Рассылка" и "Логи".

Итак, мы создали новую группу, пользователи которой наследуют права доступа к категориям и таблицам от группы "Менеджеры" и дополнительно имеют все права субадминистраторов. Остается только добавить в эту группу нужных сотрудников (в нашем случае это два старших менеджера). Поменять группу доступа сотрудника можно в его профиле на вкладке "Пользователи".

photo

 

Примечание. Если бы мы хотели присвоить права субадминистраторов всем пользователям из группы "Менеджеры", тогда бы не потребовалось создавать отдельную группу и переносить в нее сотрудников.

Примечание. Пользователям групп доступа "субадминистратор" запрещено менять свою группу доступа на какую-либо другую.

Примечание. Если вы арендуете аккаунт из "Магазина конфигураций" (SaaS), то имейте в виду, что в таких конфигурациях группа доступа "Субадминистраторы" является группой верхнего уровня. Это означает, что группа доступа "Администраторы" там недоступна и создать ее невозможно. Работать с настройками программы пользователи могут только в пределах прав субадминистраторов, которые заранее настроены разработчиком конфигурации. Если у Вас есть необходимость в каких-либо  определённых настройках, Вы можете связаться с разработчиком посредством форума, в специально созданной теме для Вашей организации — разработчик обязательно рассмотрит Ваше пожелание и учтет его в разработке следующих версий конфигурации. Ограничение на доступ к группе Администраторы возможно снять после приобретения полной версии конфигурации у её разработчика. Для этого необходимо подать заявку на нашем сайте, в разделе описания конфигурации.

Настройка групп доступа для старых версий 

Начиная с версии 1.9.8, в программе "Клиентская база" изменилась система прав доступа. Механизм расширенных прав доступа, действовавший в предыдущих версиях программы и позволявший настраивать расширенные права только по полю типа "Пользователь", был заменен на более гибкий механизм. С помощью правил можно задавать права доступа, которые будут действовать при определенных условиях. 

Настройка групп доступа для версий программы ниже 1.9.8 

Настройка расширенных прав доступа для версий программы ниже 1.9.8 

Начиная с версии 1.9.8, в программе "Клиентская база" появилась возможность создавать отдельную группу пользователей с новым форматом прав доступа, включающим часть администраторских прав по настройкам программы. Для удобства эти группы доступа выделяются подписью "Субадминистратор".



comments powered by HyperComments

+ сегодня

компаний уже выбрали Клиентскую базу!
Узнайте, почему.

  • компания
  • компании
  • компаний
  • выбрала
  • выбрали
  • выбрали

Создайте собственный аккаунт прямо сейчас! Бесплатно! Создать аккаунт