Clentyra LogoClentyra
База знань/Профіль та Безпека/Ролі та права доступу

Ролі та права доступу

Система Clentyra використовує трирівневу модель перевірки доступів: Scope (чи бачить користувач об'єкт взагалі), Ownership (чи є він його власником) та Permission (чи дозволяє конкретна роль виконати дію).

Глобальні та локальні ролі

У Clentyra існує чіткий поділ на глобальний статус у команді та ролі всередині окремих елементів (папок):

  • Адміністратор команди (Глобальний адмін): Має повний доступ до всіх папок системи, налаштувань та керування користувачами.
  • Користувач (Учасник команди): Загальний статус для всіх співробітників, чиї права визначаються окремо для кожного проєкту, завдання чи продажу, до яких їх додано.

Можливості учасників у межах об’єктів

Розподіл доступів для наведених нижче ролей стосується безпосередньо учасників, які задіяні у конкретному проєкті або продажі:

Ролі Доступні дії
Адміністратор
(локальний)
Повне керування проєктом, до якого він призначений, включаючи редагування, видалення та управління учасниками всередині цього проєкту.
Менеджер Редагування та видалення проєктів, продажів, завдань, фінансів та коментарів.
Відповідальний Редагування проєктів, фінансів, продажів та завдань; повне керування коментарями.
Фінансист Редагування та видалення у папці “Фінанси”.
Автор Редагування та видалення створених ним проєктів.
Аналітик /
Маркетолог
Лише перегляд даних без можливості внесення змін.
Співробітник Редагування призначених завдань.

Важливі правила доступу

  • Проєкти: Основна сутність системи. Користувач бачить лише ті проєкти, де він фігурує як учасник або автор. Глобальний адміністратор бачить усі проєкти команди.
  • Продажі: Редагувати або видаляти продаж може його автор, відповідальний або глобальний адміністратор.
  • Обмеження: Якщо ви спробуєте виконати дію, на яку у вашої ролі немає дозволу (наприклад, видалити проєкт), система заблокує запит із повідомленням про неможливість виконання даної дії.

Видалення користувача та збереження даних

У Clentyra реалізовано алгоритм безпечного видалення користувачів для збереження історії бізнесу:

  • Проєкти, Завдання та Продажі: Переносяться на глобального адміністратора команди.
  • Клієнти: Поле “Відповідальний” стає порожнім.
  • Фінанси: Витрати та надходження видаленого користувача перекидаються на глобального адміністратора.