Доступ сотрудника: от приёма до увольнения
Выдача, проверка и отзыв доступа сотрудника к панели управления
Доступ выдаётся личной учётной записи и рабочей группе, а не человеку через общий пароль. Права должны соответствовать конкретным обязанностям и пересматриваться при смене роли.
Подключение сотрудника
Создайте или проверьте личную учётную запись.
Назначьте заранее проверенную группу.
Настройте второй фактор и способ получения защитных кодов.
При необходимости задайте разрешённые IP.
Войдите в тестовой сессии и проверьте доступные разделы.
Выполните одно безопасное рабочее действие.
Зафиксируйте владельца решения о выдаче критичных прав.
Не копируйте главную группу для повседневной работы. Права на секреты, выплаты, реквизиты, экспорт данных, безопасность и управление группами выдаются отдельно.
Изменение обязанностей
При переводе сотрудника сначала подготовьте новую группу и проверьте её тестовым аккаунтом. Затем снимите прежние группы и назначьте новые. Проверьте не только меню, но и карточки, диалоги, экспорт и прямые переходы.
Временный доступ
Если задача разовая, предпочтительнее согласование критичной операции или ограниченная рабочая группа, чем постоянное расширение основной роли. После выполнения отзовите группу и завершите активные сессии.
Отключение сотрудника
Заблокируйте административный доступ.
Отзовите активные сессии и уникальные ссылки.
Снимите группы и персональные IP-разрешения.
Переназначьте заявки, чаты и незавершённые согласования.
Замените общие внешние секреты, если сотрудник имел к ним фактический доступ.
Проверьте журнал последних входов и критичных действий.
Удаление учётной записи не заменяет отзыв внешних доступов к банку, мерчанту, почте, Telegram или серверу.
Последнее обновление
Это было полезно?