Система прав доступа

Kernelix рассчитан на работу большого количества пользователей, подразделений, филиалов и ролей. Система прав доступа помогает гибко разграничивать работу с объектами, данными, процедурами, отчетами и внутренними процессами.

Доступ можно строить на основе вложенных групп: пользователь входит в одну или несколько групп, группы наследуют правила друг друга, а итоговые разрешения применяются к нужным разделам, действиям и данным.

Права могут настраиваться не только на уровне меню или модуля, но и глубже: на процедуры, обработки, отчеты, таблицы, поля и даже отдельные строки данных.

Система прав доступа, вложенные группы, роли, таблицы, поля и строки данных в Kernelix

Почему простых ролей часто недостаточно

В реальной компании редко бывает только «администратор» и «пользователь». Менеджер видит своих клиентов, руководитель отдела — сотрудников подразделения, бухгалтер — финансовые документы, филиал — только свои данные, а собственник — консолидированную картину по всей организации.

Гибкий план доступа

В Kernelix можно составить понятную модель доступа: кто что видит, какие действия может выполнять, какие отчеты открыты, какие поля скрыты, какие строки доступны и в каких процедурах пользователь может участвовать.

На что можно выдавать права

Процедуры и обработки

Запуск действий, смена статусов, массовые операции, согласования, закрытие этапов, перерасчеты и служебные команды.

Отчеты и аналитика

Доступ к управленческим панелям, финансовым отчетам, KPI, сводкам по филиалам, выгрузкам и детализации показателей.

Таблицы и поля

Просмотр и редактирование отдельных таблиц, карточек, колонок, персональных данных, финансовых параметров и служебных полей.

Строки данных

Ограничение записей по филиалу, подразделению, ответственному, статусу, объекту, договору, клиенту или другому условию.

Вложенные группы

Вложенные группы позволяют описывать сложную организационную структуру без ручного назначения сотен отдельных правил каждому пользователю. Права можно выдавать группе, подгруппе, роли, филиалу, отделу или проектной команде.

Например, сотрудник может одновременно входить в группу своего филиала, отдел продаж, проектную команду и временную группу согласования. Итоговый доступ формируется из этих правил.

Наследование правил

Общие права задаются на верхнем уровне, а уточнения добавляются для конкретных подразделений, ролей или рабочих групп.

Несколько ролей

Один пользователь может совмещать функции: менеджер, куратор проекта, руководитель группы, бухгалтер или администратор процесса.

Временный доступ

Для аудита, замещения, проекта или разового согласования можно выдавать ограниченный доступ на нужный период или задачу.

Меньше ручной настройки

При приеме нового сотрудника достаточно добавить его в нужные группы, и система применит соответствующий набор правил.

Уровни разграничения

Доступ к объектам

Объектами могут быть клиенты, ученики, договоры, заявки, филиалы, помещения, товары, заказы, документы, проекты, платежи и другие сущности системы.

Доступ к действиям

Пользователь может видеть карточку, но не редактировать ее; редактировать часть полей, но не удалять; запускать процедуру, но не утверждать итог.

Доступ к данным внутри формы

Финансовые поля, персональные данные, служебные комментарии, внутренние оценки и управленческие показатели можно показывать только нужным ролям.

Доступ к строкам

Даже в одной таблице разные пользователи могут видеть разные записи: только своих клиентов, свой филиал, свои задачи или объекты своего подразделения.

Права в бизнес-процессах

Разграничение доступа важно не только для просмотра данных. В процессах нужно понимать, кто может принять заявку, назначить ответственного, согласовать скидку, провести оплату, закрыть задачу, изменить расписание или отправить документ.

Kernelix позволяет привязывать права к этапам обработки: на одном этапе пользователь только видит данные, на другом может редактировать, на третьем требуется подтверждение руководителя.

Права в отчетах

Отчеты часто содержат чувствительную информацию: деньги, зарплату, KPI, персональные данные, просрочки, задолженности и управленческие показатели. Доступ к ним должен быть точным.

Можно показывать общий отчет собственнику, отчет по филиалу директору филиала, детализацию по клиентам менеджеру, а финансовые поля оставить только бухгалтерии и руководству.

Типовые кейсы

Сеть филиалов

Каждый филиал видит свои заявки, клиентов, расписание и платежи, а управляющая компания получает консолидированные отчеты по всей сети.

Клубы и обучение

Администратор работает с заявками и оплатами, преподаватель видит группы и домашние задания, руководитель анализирует KPI и загрузку.

Финансы и бухгалтерия

Касса, банк, начисления, зарплата, НДС, управленческие отчеты и финансовые документы доступны только пользователям с соответствующими правами.

Внешние участники

Партнеры, подрядчики, франчайзи или клиенты могут получать ограниченный доступ только к своим объектам, документам и действиям.

Аудит и безопасность

Гибкие права должны быть не только настроены, но и понятны. Важны журнал действий, проверка изменений, контроль критичных операций и возможность быстро понять, кто получил доступ к данным и почему.

Журнал действий

Можно фиксировать входы, изменения данных, запуск процедур, выгрузки, согласования и другие значимые операции.

Критичные операции

Для удаления, массовых изменений, финансовых действий и доступа к персональным данным можно задавать отдельные правила.

Проверка доступа

При изменении структуры компании можно быстро проверить, какие группы, роли и пользователи имеют доступ к нужным объектам.

Принцип необходимости

Пользователь получает ровно те данные и действия, которые нужны для работы, без лишнего доступа к чувствительным разделам.

Как внедряем

1. Описываем роли

Разбираем подразделения, филиалы, должности, группы пользователей, внешних участников и реальные рабочие сценарии.

2. Строим модель доступа

Определяем права на модули, процедуры, отчеты, таблицы, поля, строки данных, объекты и этапы бизнес-процессов.

3. Настраиваем группы

Создаем вложенные группы, наследование, исключения, временные доступы, служебные роли и правила для новых сотрудников.

4. Проверяем на сценариях

Тестируем доступ от лица разных пользователей, проверяем отчеты, формы, строки данных, критичные операции и журналирование.

Нужно настроить сложную модель доступа?

Расскажите, какие роли, филиалы, группы и ограничения есть в вашей организации. Мы поможем составить понятный план доступа к данным и процессам на платформе Kernelix.