Настройка прав доступа для сотрудников в VtormetCRM: полное руководство
Где настраиваются права доступа
В VtormetCRM предусмотрено два способа управления правами:
- Группы пользователей — создаются в разделе
Пользователи → Группы пользователей. Удобно для типовых ролей: "Весовщик", "Бухгалтер", "Менеджер". - Индивидуальные настройки — в профиле конкретного пользователя (раздел
Пользователи → Все пользователи → редактировать). Позволяет задать персональные права, если сотрудник выходит за рамки стандартной роли.
Как устроены права: объект + действие
В VtormetCRM права назначаются не просто на раздел, а на конкретные действия внутри раздела. Например, для раздела "Прием черного лома" можно задать:
А также специфические права: просмотр сумм, редактирование чужих записей, доступ к старым записям и другие.
Типовые роли сотрудников
Только создание приемки, без сумм, без редактирования чужих
Видит все суммы, но не редактирует приемку
Работа с клиентами, контроль объемов
Все права, включая администрирование
Основные разделы для настройки
- Прием ЧЛ/ЦЛ/Макулатуры/Вторсырья
- Реализация ЧЛ/ЦЛ/Макулатуры/Вторсырья
- Продажи/Покупка товаров
- Контрагенты
- Отчеты
- Зарплата
- Подотчет
- Пользователи
- Финансы
Ограничение по филиалам и юрлицам
Важная особенность VtormetCRM — возможность ограничить сотрудника конкретным филиалом или организацией. Это делается в профиле пользователя:
- Филиал — пользователь видит только операции по своему филиалу
- Организация — доступ только к операциям конкретного юрлица
- Склад — ограничение по складу
Если поля не заполнены — пользователь видит все филиалы/организации (полезно для руководителей и бухгалтеров холдинга).
Ограничение глубины доступа
Для большинства разделов (Прием, Продажи, Касса и др.) есть возможность ограничить доступ по дате. Если это право не назначено, пользователь видит записи только за последние 30 дней (значение настраивается). Это удобно, чтобы:
- сотрудники не отвлекались на старые данные;
- ограничить доступ к архивной информации;
- повысить производительность (меньше данных загружается).
Для доступа ко всем записям (без ограничения) нужно назначить право безлимитный доступ к старым записям.
Таблица популярных прав (объект + действие)
| Раздел | Действие | Что дает | Кому назначать |
|---|---|---|---|
| Прием черного лома | Просмотр журнала | Просмотр журнала приемки | Всем, кто работает с приемкой |
| Прием черного лома | Создание | Создание новой приемки | Весовщикам, приемщикам |
| Прием черного лома | Редактирование | Редактирование своей приемки | Весовщикам (если нужно исправлять) |
| Прием черного лома | Редактирование чужих записей | Редактирование любых приемок | Ст. смены, директору |
| Прием черного лома | Удаление | Удаление приемок | Только директору |
| Прием черного лома | Просмотр сумм | Видеть суммы в приемке | Бухгалтерам, директору |
| Прием черного лома | Безлимитный доступ к старым записям | Доступ ко всем записям (без ограничения по дате) | Бухгалтерам, директору |
| Касса | Просмотр журнала | Просмотр кассовых операций | Кассирам, бухгалтерам |
| Касса | Создание | Внесение/выдача денег | Кассирам |
| Касса | Просмотр сумм | Видеть суммы в кассе | Обязательно для кассиров |
| Контрагенты | Просмотр журнала | Просмотр базы клиентов | Всем |
| Контрагенты | Создание | Добавление новых клиентов | Менеджерам, приемщикам |
| Контрагенты | Редактирование | Редактирование данных клиента | Менеджерам |
| Финансы | Просмотр | Доступ к финансовым отчетам | Директору, бухгалтеру |
| Зарплата | Просмотр журнала | Просмотр начислений | Бухгалтеру, директору |
| Зарплата | Просмотр сумм | Видеть суммы зарплаты | Бухгалтеру, директору (сотрудникам — нет) |
| Пользователи | Просмотр журнала | Просмотр списка сотрудников | HR, директору |
| Пользователи | Редактирование | Редактирование профилей | Только администратору |
Практические сценарии настройки
Сценарий 1: Весовщик на точку
Что нужно: только приемка, без сумм, только свои записи, ограничение по филиалу.
- Создать группу "Весовщик"
- В разделе "Прием черного лома" назначить права: просмотр журнала, создание
- Не назначать право "просмотр сумм" (чтобы не видел суммы)
- В профиле пользователя указать его филиал
- Не назначать "безлимитный доступ к старым записям" — видит только последние 30 дней
Сценарий 2: Бухгалтер холдинга
Нужно: видеть все филиалы, все финансы, но не редактировать приемку.
- Создать группу "Бухгалтер"
- Разделы: Касса (просмотр журнала, просмотр сумм), Финансы (просмотр), Отчеты (просмотр), Зарплата (просмотр журнала, просмотр сумм)
- В "Прием черного лома" дать просмотр журнала и просмотр сумм (только просмотр с суммами), без создания и редактирования
- Назначить "безлимитный доступ к старым записям"
- В профиле не указывать филиал — видит все
Сценарий 3: Менеджер по закупу
Нужно: работать с клиентами, видеть объемы, но без финансов.
- Группа "Менеджер"
- Контрагенты: просмотр журнала, создание, редактирование
- Прием черного лома: просмотр журнала (без сумм)
- Отчеты: просмотр (только по клиентам, без финансов)
- Задачи: просмотр журнала, создание, редактирование
- Ограничить по филиалу, если нужно
Сценарий 4: Старший смены
Нужно: контролировать работу, исправлять ошибки, но не удалять.
- Группа "Ст. смены"
- Прием черного лома: просмотр журнала, создание, редактирование, редактирование чужих записей, просмотр сумм
- Запретить удаление
- Касса: просмотр журнала, просмотр сумм (контроль, но без операций)
- Безлимитный доступ к старым записям — дать
- Права назначаются по принципу "запрещено всё, что не разрешено". Если право не назначено — пользователь не видит раздел.
- Индивидуальные права пользователя суммируются с правами его группы (объединение).
- После изменения прав пользователю нужно перелогиниться, чтобы они применились.
- Для администратора (первый пользователь) права не проверяются — у него всегда полный доступ.
- Рекомендуется создавать тестового пользователя с ограниченными правами и проверять настройки перед выдачей сотрудникам.
Правильная настройка прав доступа в VtormetCRM — это не только безопасность, но и удобство работы сотрудников. Каждый видит только то, что нужно для его задач, и не отвлекается на лишнее. Потратьте час на настройку прав — сэкономите недели разбирательств в будущем.