For the complete documentation index, see llms.txt. This page is also available as Markdown.

Доступ сотрудника: от приёма до увольнения

Выдача, проверка и отзыв доступа сотрудника к панели управления

Доступ выдаётся личной учётной записи и рабочей группе, а не человеку через общий пароль. Права должны соответствовать конкретным обязанностям и пересматриваться при смене роли.

Подключение сотрудника

  1. Создайте или проверьте личную учётную запись.

  2. Назначьте заранее проверенную группу.

  3. Настройте второй фактор и способ получения защитных кодов.

  4. При необходимости задайте разрешённые IP.

  5. Войдите в тестовой сессии и проверьте доступные разделы.

  6. Выполните одно безопасное рабочее действие.

  7. Зафиксируйте владельца решения о выдаче критичных прав.

Не копируйте главную группу для повседневной работы. Права на секреты, выплаты, реквизиты, экспорт данных, безопасность и управление группами выдаются отдельно.

Изменение обязанностей

При переводе сотрудника сначала подготовьте новую группу и проверьте её тестовым аккаунтом. Затем снимите прежние группы и назначьте новые. Проверьте не только меню, но и карточки, диалоги, экспорт и прямые переходы.

Временный доступ

Если задача разовая, предпочтительнее согласование критичной операции или ограниченная рабочая группа, чем постоянное расширение основной роли. После выполнения отзовите группу и завершите активные сессии.

Отключение сотрудника

  1. Заблокируйте административный доступ.

  2. Отзовите активные сессии и уникальные ссылки.

  3. Снимите группы и персональные IP-разрешения.

  4. Переназначьте заявки, чаты и незавершённые согласования.

  5. Замените общие внешние секреты, если сотрудник имел к ним фактический доступ.

  6. Проверьте журнал последних входов и критичных действий.

Удаление учётной записи не заменяет отзыв внешних доступов к банку, мерчанту, почте, Telegram или серверу.

Последнее обновление

Это было полезно?