Appearance
Управление пользователями
Раздел Пользователи нужен для добавления сотрудников, назначения ролей, отделов и управления безопасностью входа.
Добавление сотрудника
- Перейдите в Настройки → Пользователи.
- Нажмите Пригласить пользователя.
- Укажите имя, email, роль, отдел и должность.
- Сохраните сотрудника и скопируйте временный пароль из окна подтверждения.
- Передайте пароль сотруднику безопасным каналом.
Новый сотрудник создаётся активным, но при первом входе обязан задать новый пароль. Временный пароль показывается администратору только один раз после создания.
Профиль сотрудника
В карточке пользователя можно хранить рабочие данные:
- отдел;
- должность;
- телефон;
- Telegram;
- текущий статус;
- последнюю дату входа.
Отдел используется не только как справочник, но и для прав уровня Для группы. Если роль разрешает доступ к документам группы, сотрудник видит записи, где ответственный или инициатор относится к тому же отделу.
Роль сотрудника
У сотрудника может быть только одна основная роль. Это делает доступ предсказуемым: права в интерфейсе, навигации и API считаются по одной роли.
Роль можно изменить в карточке пользователя на вкладке Роль и права. После смены роли доступ к разделам и действиям меняется сразу.
Сброс пароля
Администратор может сбросить пароль сотрудника из строки таблицы или из карточки пользователя.
После сброса:
- система создаёт новый временный пароль;
- сотрудник обязан сменить пароль при следующем входе;
- старые сессии сотрудника отзываются.
Временный пароль показывается только в окне результата сброса.
Отзыв сессий
Если нужно завершить активные входы сотрудника без смены пароля, используйте действие Отозвать сессии в карточке пользователя или в меню строки. После этого все старые JWT-сессии перестают приниматься API, а сотрудник входит заново с текущим паролем.
Блокировка и удаление
Сотрудника можно деактивировать, если ему больше не нужен доступ. Деактивированный пользователь не может войти, но история его документов и действий сохраняется.
Удаление убирает пользователя из команды, но перед удалением система проверяет, что в портале останется хотя бы один активный пользователь с правами управления пользователями и ролями. Нельзя заблокировать, удалить или перевести последнего администратора на роль без административных прав.