Appearance
Настройка ролей
Роли определяют, какие разделы и действия доступны сотруднику. У каждого сотрудника назначается одна роль.
Системные роли
В портале доступны системные роли для типовых сценариев:
- Администратор tenant — управление пользователями, ролями, настройками и всеми рабочими данными.
- Руководитель снабжения — полный контроль закупочного контура и доступ к операционной аналитике.
- Менеджер по снабжению — ведение закупок, поставщиков, прайсов, счетов и складских операций.
- Инициатор заявки — создание и сопровождение своих заявок на закупку.
- Бухгалтер / финконтроль — работа со счетами, оплатами и финансовыми данными.
- Наблюдатель — просмотр доступных разделов без операционных изменений.
Системную роль нельзя редактировать напрямую. Чтобы изменить набор прав, скопируйте системную роль и сохраните кастомную версию.
Матрица прав
Откройте карточку пользователя, перейдите на вкладку Роль и права и нажмите Редактировать права. Матрица открывается в широком окне, где удобно настраивать все разделы роли.
Для рабочих документов доступны уровни:
| Уровень | Что означает |
|---|---|
| Запрещено | Раздел или действие недоступны |
| Если ответственный | Видны только записи, где сотрудник является ответственным или инициатором |
| Для группы | Видны записи сотрудников того же отдела |
| Разрешено | Доступны все записи портала в рамках tenant |
Такие уровни применяются к заявкам на закупку, закупкам, входящим счетам, RFQ, ответам поставщиков, коммерческим предложениям, исходящим счетам, файлам и комментариям через доступ к родительскому документу.
Для справочников и административных разделов используется действие Запрещено / Разрешено. Это относится к контрагентам, поставщикам, номенклатуре, прайсам, складам, аналитике, журналу аудита, пользователям, ролям, интеграциям, биллингу, API-ключам, webhooks и настройкам.
Что меняется после сохранения
После сохранения роли:
- недоступные пункты меню скрываются;
- кнопки действий в интерфейсе скрываются или блокируются;
- прямой переход на запрещённую страницу возвращает отказ доступа;
- API также проверяет права и возвращает отказ, если действие запрещено.
Если изменение роли может оставить портал без активного администратора пользователей и ролей, система не позволит сохранить такое изменение.