Перейти к содержаниюСправка

Роли и права доступа

Что разрешено каждому сотруднику, определяют роли. Роль — это список прав: открыть раздел, создать документ, закрыть смену на кассе. В статье — как собрать роль, найти нужное право и назначить роль пользователю.

Как устроены права

  1. Право Разрешает одно действие: открыть список поступлений, удалить товар, сделать возврат на кассе.
  2. Набор прав Готовая группа прав, которую можно выдать роли целиком, например «Просмотр продаж магазина».
  3. Роль Список прав и наборов прав под должность: «Продавец», «Администратор магазина».
  4. Пользователь Получает одну или несколько ролей в своей карточке. Права ролей складываются.

У каждого права, набора и роли два имени:

Название Понятное описание: «Поступления :: список». Его видно в списках и в карточке пользователя
Системное имя Короткий код латиницей: console.inflow.manage. Именно системные имена указаны в разделах «Права доступа» статей справки

По началу системного имени видно, к чему относится право: console.… — панель управления, pos.… — касса, tsd.… — терминал сбора данных, shop.… — интернет-витрина.

Полный доступ. В большинстве разделов есть право «полный доступ» с системным именем на .* — например, console.inflow.*. Оно открывает все страницы и действия раздела. Пункты меню и кнопки при этом показываются по отдельным правам, поэтому вместе с полным доступом выдавайте право на список раздела (console.inflow.manage) — иначе раздела не будет в меню.

Где настраиваются права

Откройте Администрирование → Пользователи, нажмите «Действия» → Управление доступом. В разделе три вкладки: Роли, Наборы прав и Права.

Раздел «Настройка прав» открыт пользователям с ролью superAdmin и пользователям с набором прав «Управление доступом» (console.auth.*). Вторые настраивают роли только в пределах своих прав — см. Управление доступом без роли superAdmin.

Список ролей
Список ролей

В списке ролей:

Название Название роли. Нажмите на него, чтобы открыть роль
Системное имя Код роли. Нажмите на код, чтобы скопировать его
Прав Сколько прав даёт роль с учётом вложенных наборов
Пользователей Скольким пользователям роль назначена. Число открывает их список

Список сортируется по любой колонке. Строка поиска над списком ищет и по названию, и по системному имени.

В системе уже есть готовые роли — например, «Продавец» (shopman) и «Администратор магазина» (shopManager). Их можно менять или взять за основу для своих.

Как создать роль

  1. На вкладке Роли нажмите «Добавить роль».
  2. Заполните Название — так роль будет называться в списках и в карточке пользователя.
  3. Заполните Системное имя: латинские буквы, цифры, точка, дефис и подчёркивание, до 63 символов. Например, seniorCashier. После создания системное имя не меняется.
Новая роль
Новая роль
  1. Нажмите «Создать». Откроется страница роли.
  2. Отметьте нужные права и нажмите «Сохранить» — см. следующий раздел.
  3. Назначьте роль сотрудникам — см. Как назначить роль пользователю.

Совет. Если новая роль похожа на существующую, откройте существующую и нажмите «Создать копию»: в копию перейдут её права и доступ к отчётам. Пользователей копии нужно назначить отдельно.

Как выдать права роли

На странице роли все права собраны в один список и разбиты по разделам: «Поступления», «Продажи», «Касса» и так далее. Отмеченное право выдано роли. Рядом с названием раздела — счётчик: сколько прав раздела выдано.

Страница роли: выданные права
Страница роли: выданные права
  1. Нажмите на название раздела, чтобы развернуть его. «Развернуть» и «Свернуть» над списком открывают и закрывают все разделы сразу.
  2. Отметьте нужные права. «отметить все» и «снять все» в заголовке раздела меняют все права раздела разом.
  3. Изменённые строки подсвечиваются, а над списком появляется счётчик несохранённых изменений.
Несохранённые изменения в роли
Несохранённые изменения в роли
  1. Нажмите «Сохранить». Кнопка «Отменить» возвращает список к сохранённому состоянию.

Над списком есть переключатель: Все, Выданные, Не выданные. Вариант Выданные показывает роль целиком — удобно, чтобы проверить, что в неё входит.

Внимание. Изменения не сохраняются, пока вы не нажали «Сохранить». При попытке уйти со страницы с несохранёнными изменениями браузер предупредит об этом.

Как найти право по системному имени

В статьях справки права указаны системными именами — например, в разделе «Права доступа» статьи Отгрузка со склада. Чтобы выдать такое право:

  1. Скопируйте системное имя из статьи, например console.inflow.manage.
  2. Откройте роль и вставьте имя в строку поиска над списком прав.
  3. В списке останется нужное право. Отметьте его и нажмите «Сохранить».

Искать можно и по части имени: запрос console.inflow. покажет все права раздела поступлений. Так же работает поиск по названию: «возврат», «закрытие смены».

Поиск прав по системному имени
Поиск прав по системному имени

Системное имя под каждым правом можно скопировать: нажмите на него.

Права из наборов

Наборы прав собраны в первом разделе списка — Наборы прав. Отметьте набор, и роль получит все права из него. Ссылка «состав» показывает, какие права входят в набор.

Права, которые роль получила через набор, отмечены серой галочкой с пометкой «входит в «…»». Снять такое право отдельно нельзя: снимите набор и отметьте нужные права по одному.

Права с набором полей

Четыре права ограничивают не действие, а набор полей или колонок. Какие именно поля открыты, настраивается отдельно в каждой роли.

console.items.updatelimited Какие поля карточки товара можно менять — см. Товары
console.sales.updatelimited Какие поля чека можно менять — см. Чеки
console.sales.manage.fields Какие колонки видны в списке чеков
console.orders.manage.fields Какие колонки видны в списке заказов покупателей — см. Заказы покупателей
  1. Отметьте право в роли и нажмите «Сохранить».
  2. У отмеченного права появится ссылка «настроить поля» — нажмите её.
  3. Отметьте поля, которые сотрудник может менять, или колонки, которые он должен видеть.
Набор полей карточки товара для роли
Набор полей карточки товара для роли
  1. Нажмите «Сохранить».

Пока набор в роли не настроен, действует набор по умолчанию. Кнопка «Вернуть по умолчанию» отменяет настройку роли.

Пользовательские поля в списке идут по отдельности, каждое со своим названием и пометкой «пользовательское поле». Поле, добавленное позже, для ролей с настроенным набором закрыто, пока его не отметят; новая колонка списка, наоборот, видна, пока её не скроют.

Подсказка. Если у сотрудника несколько ролей с таким правом, действует самый широкий набор: менять можно поле, открытое хотя бы в одной роли; колонка скрыта, только если она скрыта во всех.

Внимание. Право с набором полей ограничивает, а не расширяет доступ: без него сотрудник с правом на изменение меняет все поля и видит все колонки.

Как назначить роль пользователю

Менять роли пользователей может сотрудник с ролью superAdmin или с набором прав «Управление доступом» (console.auth.*). У остальных блок ролей в карточке открыт только для просмотра.

  1. Откройте Администрирование → Пользователи и выберите сотрудника.
  2. Нажмите «Изменить» и прокрутите форму до блока Управление доступом.
  3. Отметьте роли. В колонке Прав видно, сколько прав даёт каждая.
Роли в карточке пользователя
Роли в карточке пользователя
  1. Нажмите «Сохранить».

Пользователю можно назначить несколько ролей — он получит права всех.

Назначение со страницы роли

Если роль нужно выдать нескольким сотрудникам, удобнее делать это со страницы роли — на вкладке Пользователи. На ней же видно, кому роль уже назначена.

  1. Откройте роль и перейдите на вкладку Пользователи.
  2. Нажмите на поле Назначить роль пользователю и начните вводить фамилию, имя или логин.
  3. Выберите сотрудника в списке — роль назначится сразу.

Чтобы снять роль, нажмите «снять» напротив сотрудника в списке Роль назначена и подтвердите действие. Если сотрудников много, найдите нужного строкой поиска над списком — по Ф.И.О. или логину. Снять роль superAdmin с самого себя нельзя.

Внимание. Роль superAdmin даёт полный доступ ко всей системе независимо от того, какие права в ней отмечены. Назначить и снять её может только пользователь с этой же ролью: у остальных галочка недоступна.

Когда изменения начинают действовать

Панель управления После обновления страницы в браузере
Касса После того как кассир выйдет из кассы и войдёт снова — см. Права кассира

Доступ к отчётам

Какие отчёты видит сотрудник, тоже задаёт роль. Откройте роль и перейдите на вкладку Доступ к отчетам.

Доступ роли к отчётам
Доступ роли к отчётам
  • Все отчеты Отмечено Роль видит все отчёты, включая те, что появятся позже. Так настроена новая роль.
  • Все отчеты Не отмечено Роль видит только отмеченные отчёты. Отчёты можно искать по названию и отмечать целой категорией.

После изменений нажмите «Сохранить».

Внимание. Если у пользователя несколько ролей и хотя бы в одной список отчётов ограничен, он видит только отчёты, отмеченные в ролях с ограничением. Роль с доступом ко всем отчётам это ограничение не снимает.

Изменение, копия и удаление роли

Кнопки в шапке страницы роли, справа от названия:

«Изменить» Меняет название роли
«Создать копию» Создаёт новую роль с теми же правами и доступом к отчётам. Название и системное имя копии вы задаёте сами
«Удалить» Удаляет роль. Перед удалением система покажет, скольким пользователям роль назначена: они потеряют её права

Системные роли

Три роли нужны для работы системы. Они отмечены меткой «системная», удалить их нельзя.

superAdmin Администратор с полным доступом ко всей системе и ко всем действиям в разделе «Настройка прав». Сама роль закрыта от изменений: её состав, название и доступ к отчётам поменять нельзя
guest Права посетителя, который не вошёл в систему: страница входа
customer Права покупателя в интернет-витрине

Запрет. Не снимайте права с ролей guest и customer, если не уверены в результате: без них сотрудники не смогут войти в систему, а покупатели — в личный кабинет.

Наборы прав и список прав

Вкладки Наборы прав и Права показывают все наборы и все права системы — с поиском по названию и системному имени. Колонка В ролях показывает, в сколько ролей входит право или набор.

Вкладки на странице права и набора прав:

Состав Только у набора: права и вложенные наборы, которые в него входят
Набор полей Только у прав с набором полей: роли, в которые входит право, и сколько полей или колонок открыто в каждой
Где используется Роли и наборы, в которые напрямую входит право или набор
Пользователи Сотрудники, у которых есть это право, и роли, через которые оно получено. Над списком — общее число сотрудников и число активных

Вкладка Пользователи — быстрый способ узнать, кому доступно действие: например, кто может удалять товары или закрывать смену. Пользователи с ролью superAdmin есть в списке всегда: им доступно всё. Список выводится по 50 записей на страницу, сортируется по колонкам, а строка поиска над ним ищет по Ф.И.О. и логину.

Пользователь с ролью superAdmin может изменить состав набора на вкладке Состав — так же, как состав роли, — и ссылкой «убрать» на вкладке Где используется исключить право из роли или набора.

Подсказка. Права и наборы прав заданы системой: создать новые или удалить существующие нельзя. Создаются и удаляются только роли.

Управление доступом без роли superAdmin

Настройку ролей можно доверить сотруднику, не давая ему полного доступа: включите в его роль набор прав «Управление доступом» (console.auth.*) из раздела Наборы прав. Такой сотрудник выдаёт только те права, которые есть у него самого. Без этого набора менять роли и права нельзя совсем.

В готовых ролях «Администратор 1300» (admin1300) и «Администратор 500» (admin500) набор «Управление доступом» уже есть.

Роли из своих прав Роль, которая целиком состоит из его прав, он может менять, копировать и удалять, настраивать её доступ к отчётам
Остальные роли Открываются только на просмотр, с пометкой «В роли есть права, которых нет у вас»
Права в роли Отметить можно только свои права и наборы. У остальных галочка недоступна, рядом пометка «у вас нет этого права, выдать его нельзя»
Роли в карточке пользователя Назначить и снять можно только роли из своих прав. Остальные роли сотрудника сохраняются без изменений
Наборы прав Только просмотр

Новая роль, созданная таким сотрудником, пуста — в неё он добавляет свои права. Чтобы он мог назначать роли в карточках пользователей, ему нужны и права на раздел Пользователи — набор «Управление пользователями» (adminUsers).

Внимание. Сотрудник с набором «Управление доступом» может выдать этот набор другим. Включайте его только в роли тех, кому доверяете настройку прав.

Частые ошибки

Ситуация Причина Что делать
В меню нет пункта «Управление доступом» У вас нет ни роли superAdmin, ни набора прав «Управление доступом» Попросите администратора настроить права или включить набор «Управление доступом» в вашу роль
В роли есть права, которых нет у вас, поэтому изменить ее вы не можете Вы работаете без роли superAdmin и открыли роль, в которой есть чужие для вас права Создайте новую роль из своих прав или обратитесь к администратору с ролью superAdmin
В карточке пользователя недоступны все роли, над списком — «Роли назначает пользователь с правом «Управление доступом»» У вас нет ни роли superAdmin, ни набора прав «Управление доступом» Попросите администратора назначить роль сотруднику или включить набор «Управление доступом» в вашу роль
В карточке пользователя недоступна часть ролей В этих ролях есть права, которых нет у вас Соберите роль из своих прав или обратитесь к администратору с ролью superAdmin
Галочка у права или роли недоступна, пометка «у вас нет этого права, выдать его нельзя» Без роли superAdmin можно выдавать только то, что есть у вас самих Обратитесь к администратору с ролью superAdmin
Системное имя может содержать только латинские буквы, цифры, точку, дефис и подчеркивание В системном имени есть пробел, кириллица или другой символ Задайте имя латиницей без пробелов: seniorCashier
Элемент с таким системным именем уже существует Имя занято другой ролью, набором или правом. Регистр букв не учитывается Выберите другое системное имя
Недействительный запрос. Обновите страницу и повторите действие. Страница устарела: например, вы вышли из системы и вошли снова в другой вкладке Обновите страницу и повторите действие
Право выдано, а раздела нет в меню Выдан только «полный доступ» без права на список раздела, либо сотрудник не обновил страницу Отметьте право на список раздела (….manage) и попросите сотрудника обновить страницу
Сотрудник видит не все отчёты В одной из его ролей список отчётов ограничен Откройте вкладку Доступ к отчетам у каждой роли сотрудника и отметьте нужные отчёты
Галочка у роли superAdmin в карточке пользователя недоступна Назначать и снимать эту роль может только пользователь с ролью superAdmin Обратитесь к администратору с этой ролью
Право нельзя снять: галочка серая Право входит в набор, который выдан роли Снимите набор в разделе Наборы прав и отметьте нужные права по одному

Связанные разделы