Перейти к содержанию

Как устроен доступ: роли и пользователи

Коротко о том, из чего складывается доступ сотрудников к Кабинету аутсорсера: кто такой пользователь, что решает роль и где это настраивается. Прочитайте, чтобы понимать тему целиком; пошаговые рецепты — по ссылкам ниже.

Два понятия, на которых всё держится

  • Пользователь — конкретный человек с логином и паролем. Список — в Настройки → Пользователи. Галочка «Активный» — рубильник входа: снята — человек в системе остаётся, но войти не может.
  • Роль — набор прав: какие разделы человек видит и что в них может делать. Роли и матрица прав (строки — группы прав, столбцы — роли) — в Настройки → Роли. Роль создаётся один раз и выдаётся любому числу пользователей, поэтому права вы настраиваете не каждому человеку отдельно, а один раз на роль.

Зачем так: когда в компании больше одного человека, каждому открывают ровно его участок — бухгалтеру взаиморасчёты, рекрутеру подбор, координатору заявки. Как создать роль и пользователя — в статье «Как добавить сотрудника: роли и доступы»; что входит в готовые роли — в справочнике базовых ролей.

Как сотрудник появляется в системе

Путей два:

  • Администратор создаёт пользователя сам — задаёт логин, пароль и роль; человек сразу активен (рецепт).
  • Сотрудник регистрируется по ссылке …/rf/signup/ — выбирает роль из тех, у которых включено право «Роль доступна при регистрации», и ждёт подтверждения администратором: до активации войти нельзя (как это проходит).

Если войти не получается — причин несколько, от неактивного аккаунта до перепутанного стенда: разбор в диагностике входа.

Telegram-пользователи — это про уведомления, не про вход

Отдельный список Настройки → Telegram-пользователи привязывает сотрудника к Telegram-боту, чтобы он получал уведомления о событиях в системе; есть у бота и пара сервисных команд — например, отправить исполнителю СМС-приглашение в приложение. На вход в кабинет и права это не влияет. Как подключить — в статье про Telegram-пользователей.