For the complete documentation index, see llms.txt. This page is also available as Markdown.

Группы пользователей и права доступа

Создание групп пользователей, настройка прав и защита административного доступа

Раздел «Пользователи» — «Список групп пользователей» управляет наборами прав для сотрудников. Группа определяет, какие страницы человек видит и какие действия может выполнить.

Для открытия раздела требуется право «Разрешить управление группами прав в админпанели» из блока «Админпанель». Создание, изменение, копирование и удаление групп требует отдельного права «Создание и изменение групп» из блока «Пользователи и права». Выдача обычной группы, добавление чувствительных прав, изменение главной группы администраторов и выдача этой группы защищены отдельными критичными правами.

Список групп

В списке отображаются название группы, связанные пользователи, количество выбранных прав, дата обновления и доступные действия. Фильтры позволяют найти группу по названию или пользователю, а сортировка — упорядочить записи по названию и датам.

Для каждой группы доступны действия в зависимости от ваших прав:

  • изменить название и набор прав;

  • выдать группу пользователям;

  • открыть историю выдачи;

  • скопировать группу;

  • удалить обычную группу.

Защищённая главная группа администраторов помечена отдельно. Все права в ней включены постоянно. Для изменения требуется право «Изменение главной группы администраторов» из блока «Пользователи и права», для назначения — «Выдача главной группы администраторов» из блока «Пользователи и права».

Создание группы

Нажмите «Добавить группу» и заполните:

  • «Название группы» — понятное сотрудникам название;

  • «Системное название» — постоянное техническое имя, которое задаётся при создании.

После создания откройте группу и выберите права. Не создавайте группу с названием должности, если сотрудники с одинаковой должностью выполняют разные критичные действия. Разделяйте операторский, финансовый и административный доступ по фактическим обязанностям.

Редактор прав

Слева расположены группы прав, справа — права выбранной группы. Поиск работает по названию и описанию. Переключатель «Только выбранные» помогает проверить итоговый набор, а «Выбрать все» и «Снять все» применяются только с осознанным контролем.

У каждого права отображается уровень риска:

Уровень
Значение
Как выдавать

Обычное

Просмотр или повседневная операция с ограниченным влиянием

По рабочей необходимости

Чувствительное

Доступ к чувствительным данным или настройкам

Только ответственным сотрудникам

Критичное

Платежи, секреты, безопасность, финансы или управление доступом

Минимальному числу доверенных администраторов

Некоторые права нельзя выдать отдельно: редактор покажет требуемую основу или причину блокировки. Наличие права у администратора не всегда означает, что он может передать его другой группе. Право «Выдача важных прав» из блока «Пользователи и права» контролирует делегирование чувствительных и критичных возможностей, а защищённая главная группа имеет отдельные правила.

Копирование группы

Действие «Копировать группу» создаёт новую группу с тем же набором прав. Укажите новое название и системное имя, затем обязательно откройте копию и удалите лишние возможности. Копирование удобно для близких ролей, но не должно превращаться в выдачу полного доступа «на всякий случай».

Удаление группы

Перед удалением проверьте связанных пользователей и перенесите им необходимый доступ. Защищённую группу удалить нельзя. После удаления обычной группы сотрудники теряют права, которые получали только через неё.

Проверка

  1. Сохраните группу.

  2. Включите «Только выбранные» и повторно проверьте критичные права.

  3. Выдайте группу тестовому пользователю.

  4. Войдите под ним и проверьте видимость нужных страниц.

  5. Выполните безопасное тестовое действие и убедитесь, что лишние операции недоступны.

Последнее обновление

Это было полезно?