Группы пользователей и права доступа
Создание групп пользователей, настройка прав и защита административного доступа
Раздел «Пользователи» — «Список групп пользователей» управляет наборами прав для сотрудников. Группа определяет, какие страницы человек видит и какие действия может выполнить.
Для открытия раздела требуется право «Разрешить управление группами прав в админпанели» из блока «Админпанель». Создание, изменение, копирование и удаление групп требует отдельного права «Создание и изменение групп» из блока «Пользователи и права». Выдача обычной группы, добавление чувствительных прав, изменение главной группы администраторов и выдача этой группы защищены отдельными критичными правами.
Список групп
В списке отображаются название группы, связанные пользователи, количество выбранных прав, дата обновления и доступные действия. Фильтры позволяют найти группу по названию или пользователю, а сортировка — упорядочить записи по названию и датам.
Для каждой группы доступны действия в зависимости от ваших прав:
изменить название и набор прав;
выдать группу пользователям;
открыть историю выдачи;
скопировать группу;
удалить обычную группу.
Защищённая главная группа администраторов помечена отдельно. Все права в ней включены постоянно. Для изменения требуется право «Изменение главной группы администраторов» из блока «Пользователи и права», для назначения — «Выдача главной группы администраторов» из блока «Пользователи и права».
Создание группы
Нажмите «Добавить группу» и заполните:
«Название группы» — понятное сотрудникам название;
«Системное название» — постоянное техническое имя, которое задаётся при создании.
После создания откройте группу и выберите права. Не создавайте группу с названием должности, если сотрудники с одинаковой должностью выполняют разные критичные действия. Разделяйте операторский, финансовый и административный доступ по фактическим обязанностям.
Редактор прав
Слева расположены группы прав, справа — права выбранной группы. Поиск работает по названию и описанию. Переключатель «Только выбранные» помогает проверить итоговый набор, а «Выбрать все» и «Снять все» применяются только с осознанным контролем.
У каждого права отображается уровень риска:
Обычное
Просмотр или повседневная операция с ограниченным влиянием
По рабочей необходимости
Чувствительное
Доступ к чувствительным данным или настройкам
Только ответственным сотрудникам
Критичное
Платежи, секреты, безопасность, финансы или управление доступом
Минимальному числу доверенных администраторов
Некоторые права нельзя выдать отдельно: редактор покажет требуемую основу или причину блокировки. Наличие права у администратора не всегда означает, что он может передать его другой группе. Право «Выдача важных прав» из блока «Пользователи и права» контролирует делегирование чувствительных и критичных возможностей, а защищённая главная группа имеет отдельные правила.
Копирование группы
Действие «Копировать группу» создаёт новую группу с тем же набором прав. Укажите новое название и системное имя, затем обязательно откройте копию и удалите лишние возможности. Копирование удобно для близких ролей, но не должно превращаться в выдачу полного доступа «на всякий случай».
Удаление группы
Перед удалением проверьте связанных пользователей и перенесите им необходимый доступ. Защищённую группу удалить нельзя. После удаления обычной группы сотрудники теряют права, которые получали только через неё.
Проверка
Сохраните группу.
Включите «Только выбранные» и повторно проверьте критичные права.
Выдайте группу тестовому пользователю.
Войдите под ним и проверьте видимость нужных страниц.
Выполните безопасное тестовое действие и убедитесь, что лишние операции недоступны.
Не проверяйте группу только по меню. Ограничение должно действовать и при попытке выполнить операцию из карточки, диалога или прямого перехода.
Последнее обновление
Это было полезно?