По умолчанию новый портал Битрикс24 открывает сотрудникам больше данных, чем обычно нужно для работы: без настройки менеджер может увидеть сделки коллег, а рядовой сотрудник — финансовые показатели всей компании. Разберём, как устроена система прав доступа и как настроить её так, чтобы каждый видел ровно то, что должен.
Как устроены права доступа в Битрикс24
Права доступа в CRM Битрикс24 базируются на структуре компании: отделах, должностях и иерархии подчинения. По умолчанию действует логика наследования: руководитель отдела видит сделки и задачи своих подчинённых, а рядовой сотрудник видит только то, что относится лично к нему. Эта логика работает автоматически, если структура компании настроена корректно, и требует ручной донастройки, если оргструктура отражена в CRM неточно или не полностью.
Помимо наследования по структуре, права можно настраивать точечно: для конкретного пользователя, роли или группы, независимо от места в оргсхеме. Это полезно для нестандартных ситуаций: например, сотрудника, который временно замещает коллегу в отпуске и должен видеть его сделки, хотя формально не руководит им.
Уровни доступа
Личный уровень. Сотрудник видит только те сделки, контакты и задачи, где он указан ответственным. Стандартный уровень для рядового менеджера без управленческих функций.
Уровень отдела. Руководитель отдела видит все сделки своих подчинённых, независимо от того, кто из них ответственный за конкретную сделку. Настраивается автоматически при корректной структуре компании.
Уровень направления. Для компаний с несколькими отделами, объединёнными в общее направление (например, все отделы продаж под руководством коммерческого директора), можно настроить доступ ко всем отделам направления сразу, минуя необходимость добавлять руководителя в каждый отдел отдельно.
Уровень компании. Полный доступ ко всем данным CRM. Обычно его оставляют за высшим руководством и администраторами портала, а не открывают широкому кругу сотрудников.
| Свои сделки | Отдел | Все сделки | Настройки | |
|---|---|---|---|---|
| Менеджер | да | нет | нет | нет |
| Руководитель отдела | да | да | нет | нет |
| Директор направления | да | да | по направлению | нет |
| Администратор портала | да | да | да | да |
Таблица прокручивается вбок
Уровень отдела работает только при корректной структуре компании: если сотрудник не привязан к отделу, руководитель его сделок не увидит.
Пошаговая настройка прав доступа
Шаг 1. Проверьте структуру компании. Прежде чем настраивать права, убедитесь, что отделы и подчинённость сотрудников в разделе «Структура компании» соответствуют реальной оргсхеме: большая часть логики прав доступа строится именно на этой структуре.
Шаг 2. Откройте настройки прав доступа CRM. В разделе CRM найдите настройки прав доступа, где задаются правила для разных типов сущностей (сделки, контакты, компании) и разных ролей.
Шаг 3. Настройте роли. Битрикс24 предлагает несколько типовых ролей (менеджер, руководитель отдела, администратор) с преднастроенным уровнем доступа. Проверьте, соответствуют ли эти роли реальным должностям в вашей компании, и создайте собственные роли при необходимости.
Шаг 4. Назначьте роли сотрудникам. Каждому пользователю портала присваивается одна из настроенных ролей, определяющая его уровень доступа к данным CRM.
Шаг 5. Настройте права на редактирование и удаление отдельно от прав на просмотр. Возможность видеть сделку и возможность её редактировать или удалять. Это разные права, и их стоит настраивать отдельно: например, рядовой сотрудник может видеть сделки коллег по своему отделу, но не иметь права их редактировать.
Шаг 6. Протестируйте настройку на двух-трёх сотрудниках. Попросите сотрудников из разных отделов и с разными ролями проверить, что они видят именно то, что должны, прежде чем считать настройку прав полностью завершённой.
Как сделать, чтобы сотрудники видели только свои сделки
Частый запрос при настройке — ограничить видимость так, чтобы рядовой менеджер видел исключительно свои сделки, не имея доступа к сделкам коллег даже внутри одного отдела. Это настраивается через роль с уровнем доступа «личный» вместо уровня «отдел»: в настройках прав для конкретной роли выберите ограничение видимости только собственными записями.
Такая настройка уместна для отделов с высокой конкуренцией между менеджерами за клиентов или для компаний, где по соображениям конфиденциальности не принято, чтобы сотрудники видели чужую клиентскую базу. Обратная сторона: руководителю в этом случае особенно важно иметь полный доступ к отделу, чтобы контролировать общую картину, которая скрыта от рядовых сотрудников.
Настройка прав для руководителей разных уровней
Для компаний с несколькими управленческими уровнями (руководитель отдела, руководитель направления, директор) продумайте, какой объём данных нужен каждому уровню. Руководителю отдела обычно достаточно видеть свою команду, руководителю направления — несколько отделов, входящих в его зону ответственности, а высшему руководству — весь портал целиком.
Не открывайте автоматически максимальный уровень доступа всем, кто формально называется «руководителем», если по факту их зона ответственности ограничена одним отделом. Избыточные права размывают контроль за тем, кто и когда получил доступ к чувствительным данным, и усложняют разбор инцидентов, если что-то в CRM было изменено или удалено без объяснения.
Права доступа к разным разделам портала
Помимо CRM, права доступа настраиваются отдельно для других разделов: диска с файлами, задач, корпоративного портала. Логика похожая: доступ наследуется от структуры компании, но может донастраиваться точечно для конкретных папок, проектов или групп задач. Финансовые документы на диске компании разумно ограничивать узким кругом сотрудников независимо от их положения в оргструктуре, а не открывать по умолчанию всем, у кого есть доступ к смежным папкам.
Пример: настройка прав для компании с отделом продаж и бухгалтерией
Рассмотрим на примере. Компания из пятнадцати сотрудников состоит из отдела продаж (пять менеджеров и руководитель) и бухгалтерии (два сотрудника). Менеджерам отдела продаж настраивается видимость на уровне отдела — каждый видит все сделки команды: это удобно для взаимозаменяемости при отпусках и больничных. Руководителю отдела продаж открывается тот же уровень доступа, что и менеджерам, плюс права на редактирование любой сделки отдела, которых у рядовых менеджеров нет.
Бухгалтерии открывается доступ только к финансовым данным сделок (суммы, статусы оплат) без права видеть детали переговоров и переписку с клиентами: это не нужно для их задач и снижает риск случайной утечки коммерческой информации. Директор компании получает полный доступ ко всем разделам, включая финансовую отчётность и историю изменений в правах доступа других сотрудников.
Настройка прав для компаний с несколькими юрлицами
Компании, работающие через несколько юридических лиц в рамках одного портала Битрикс24, сталкиваются с дополнительной задачей: обеспечить, чтобы сотрудники одного юрлица не видели сделки и финансовые данные другого, даже если формально работают в соседних отделах общей структуры. Стандартной настройки прав по отделам здесь может быть недостаточно. Разумно дополнительно использовать разделение по направлениям бизнеса или отдельные бизнес-процессы для каждого юрлица.
Продумайте эту логику на этапе проектирования структуры компании в CRM, а не после того, как накопился значительный объём сделок без чёткого разделения по юрлицам. Перестройка структуры и прав доступа задним числом требует ручной сортировки уже существующих данных, что заметно дольше, чем спроектировать разделение сразу.
Аудит и пересмотр прав доступа
Настройка прав доступа — не разовое действие на старте работы с CRM, а процесс, требующий периодического пересмотра. Раз в квартал или полгода стоит проверять список сотрудников с расширенными правами (доступ к отделам, которыми они не руководят, права администратора портала) и убеждаться, что каждое такое исключение всё ещё обосновано текущими задачами, а не осталось с момента, когда сотрудник временно замещал коллегу или участвовал в проекте, который уже завершился.
Особенно важно проверять права доступа при увольнении сотрудников: учётная запись уволенного человека должна быть заблокирована незамедлительно, а данные, к которым у него был доступ, пересмотрены на предмет того, кто теперь должен отвечать за эти сделки и контакты вместо него.
Связь прав доступа с безопасностью данных клиентов
Настройка прав доступа связана не с одним удобством и структурой компании, а ещё и с защитой персональных данных клиентов. Чем более узко ограничен доступ к клиентской базе (только те сотрудники, которым это действительно необходимо для работы), тем ниже риск утечки данных при компрометации одной учётной записи или недобросовестном поведении отдельного сотрудника.
Для компаний, работающих с чувствительными данными клиентов (финансовые услуги, медицина, юридические консультации), разумно документировать политику доступа отдельным внутренним регламентом, а не полагаться только на технические настройки CRM: так при проверках или инцидентах есть чёткое обоснование, почему доступ устроен именно так, а не иначе.
Частые ошибки при настройке прав доступа
Открытый доступ «на всякий случай». Выдача расширенных прав сотрудникам без реальной потребности в них — частая практика на старте работы с CRM. когда проще открыть всем доступ, чем разбираться в тонкостях настройки. Со временем это создаёт риск: чем больше людей имеют доступ к чувствительным данным, тем сложнее контролировать, кто и когда их видел или менял.
Игнорирование связи прав доступа со структурой компании. Если структура компании в CRM не поддерживается в актуальном состоянии (новые сотрудники, изменения в подчинённости), права доступа автоматически перестают отражать реальность, и приходится донастраивать вручную то, что должно было настроиться само.
Отсутствие регулярного аудита прав. Права, выданные сотруднику для временной задачи, часто остаются активными и после того, как задача выполнена. Если не пересматривать список прав периодически, со временем накапливается избыточный доступ, который никто уже не помнит зачем выдавали.
Одинаковые права для всех менеджеров без учёта специфики. Не всем сотрудникам одного отдела обязательно нужен одинаковый уровень доступа. Например, стажёру на испытательном сроке разумно временно ограничить права сильнее, чем у опытных коллег, до подтверждения его надёжности.
Частые вопросы про права доступа в Битрикс24
Можно ли настроить индивидуальные права для одного конкретного сотрудника, не создавая для него отдельную роль? Да, права можно донастраивать точечно для отдельного пользователя поверх базовой роли, если нужно единичное исключение, а не создание новой роли ради одного человека.
Что видит сотрудник, у которого нет отдела в структуре компании? По умолчанию такой сотрудник обычно имеет минимальный доступ, ограниченный только собственными записями. Рекомендуется всегда привязывать сотрудников к отделам, чтобы права доступа работали через стандартную логику наследования.
Как быстро применяются изменения в правах доступа? Изменения обычно вступают в силу сразу после сохранения настроек, без необходимости перезапуска портала или повторного входа сотрудника в систему.
Нужно ли пересматривать права доступа при реструктуризации компании? Да, обязательно: при изменении оргструктуры (слияние отделов, появление нового направления) права доступа стоит проверить заново, поскольку логика наследования от структуры компании автоматически меняется вместе с самой структурой.
Своими силами или с привлечением специалиста
Базовая настройка прав доступа через типовые роли Битрикс24 обычно посильна администратору портала без специальной технической подготовки — интерфейс интуитивно понятен, а логика наследования от структуры компании работает по умолчанию без сложных настроек. Сложность возникает в нестандартных сценариях: компании с несколькими юрлицами, комплексной матричной структурой подчинения или требованиями регуляторов к разделению доступа для определённых категорий данных.
Для таких сложных сценариев разумно привлечь специалиста с опытом настройки прав доступа именно в Битрикс24, а не пытаться собрать логику методом проб и ошибок на боевом портале с реальными данными сотрудников и клиентов. Ошибка в правах доступа — не та вещь, которую легко заметить сразу: неверно настроенное ограничение может оставаться незамеченным месяцами, пока кто-то случайно не обнаружит, что видит данные, которых видеть не должен, или наоборот — не может получить доступ к информации, необходимой для работы.
Итог
Права доступа в Битрикс24 работают через наследование от структуры компании, но требуют осознанной настройки, а не остаются на дефолтных значениях. Начните с проверки актуальности оргструктуры, настройте роли под реальные должности компании, ограничьте доступ там, где нет объективной необходимости в широком доступе, и возвращайтесь к пересмотру прав при любых значимых изменениях в составе команды.
Сделать это за вас?
Настраиваю Битрикс24 и его связки с 1С, телефонией, сайтом, Авито и мессенджерами. Напишите, что нужно: отвечу, сколько это займёт и во сколько обойдётся, до начала работ.