> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/help-center/ai-docs/komanda-dostup-i-bezopasnost/roles-and-permissions.md).

# Группы пользователей и права доступа

Раздел **«Пользователи» — «Список групп пользователей»** управляет наборами прав для сотрудников. Группа определяет, какие страницы человек видит и какие действия может выполнить.

Для открытия раздела требуется право «Разрешить управление группами прав в админпанели». Создание, изменение, копирование и удаление групп требует отдельного права «Создание и изменение групп». Выдача обычной группы, добавление чувствительных прав, изменение главной группы администраторов и выдача этой группы защищены отдельными критичными правами.

## Список групп

В списке отображаются название группы, связанные пользователи, количество выбранных прав, дата обновления и доступные действия. Фильтры позволяют найти группу по названию или пользователю, а сортировка — упорядочить записи по названию и датам.

Для каждой группы доступны действия в зависимости от ваших прав:

* изменить название и набор прав;
* выдать группу пользователям;
* открыть историю выдачи;
* скопировать группу;
* удалить обычную группу.

Защищённая главная группа администраторов помечена отдельно. Все права в ней включены постоянно. Для изменения требуется право «Изменение главной группы администраторов», для назначения — «Выдача главной группы администраторов».

## Создание группы

Нажмите «Добавить группу» и заполните:

* «Название группы» — понятное сотрудникам название;
* «Системное название» — постоянное техническое имя, которое задаётся при создании.

После создания откройте группу и выберите права. Не создавайте группу с названием должности, если сотрудники с одинаковой должностью выполняют разные критичные действия. В таком случае разделите доступ, например на операторский, финансовый и административный.

## Редактор прав

Слева расположены группы прав, справа — права выбранной группы. Поиск работает по названию и описанию. Переключатель «Только выбранные» помогает проверить итоговый набор, а «Выбрать все» и «Снять все» применяются только с осознанным контролем.

У каждого права отображается уровень риска:

| Уровень        | Значение                                                        | Как выдавать                                  |
| -------------- | --------------------------------------------------------------- | --------------------------------------------- |
| Обычное        | Просмотр или повседневная операция с ограниченным влиянием      | По рабочей необходимости                      |
| Чувствительное | Доступ к чувствительным данным или настройкам                   | Только ответственным сотрудникам              |
| Критичное      | Платежи, секреты, безопасность, финансы или управление доступом | Минимальному числу доверенных администраторов |

Некоторые права нельзя выдать отдельно: редактор покажет требуемую основу или причину блокировки. Наличие права у администратора не всегда означает, что он может передать его другой группе. Право «Выдача важных прав» контролирует делегирование чувствительных и критичных возможностей, а защищённая главная группа имеет отдельные правила.

## Копирование группы

Действие «Копировать группу» создаёт новую группу с тем же набором прав. Укажите новое название и системное имя, затем обязательно откройте копию и удалите лишние возможности. Копирование удобно для близких ролей, но не должно превращаться в выдачу полного доступа «на всякий случай».

## Удаление группы

Перед удалением проверьте связанных пользователей и перенесите им необходимый доступ. Защищённую группу удалить нельзя. После удаления обычной группы сотрудники теряют права, которые получали только через неё.

## Проверка

1. Сохраните группу.
2. Включите «Только выбранные» и повторно проверьте критичные права.
3. Выдайте группу тестовому пользователю.
4. Войдите под ним и проверьте видимость нужных страниц.
5. Выполните безопасное тестовое действие и убедитесь, что лишние операции недоступны.

{% hint style="warning" %}
Не проверяйте группу только по меню. Ограничение должно действовать и при попытке выполнить операцию из карточки, диалога или прямого перехода.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/help-center/ai-docs/komanda-dostup-i-bezopasnost/roles-and-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
