Почему это вообще важно
Когда у всех сотрудников одинаковый доступ ко всей системе, рядовой менеджер может увидеть или случайно изменить данные, которые не имеют отношения к его работе — от чужих сделок до настроек склада и других сотрудников.
Обратная крайность — ограничивать доступ вручную для каждого человека по отдельности — не масштабируется: при найме нового сотрудника приходится заново вспоминать и настраивать весь список разрешений с нуля.
Без разграничения прав сложно ответить на простой вопрос «кто вообще может это менять» — а значит сложно разбираться, если в данных что-то изменилось неожиданно.
Механика в Agent CRM
В основе — базовые роли: менеджер, старший менеджер, администратор. У каждой роли по умолчанию свой набор доступных разделов и действий, соответствующий типичному кругу задач человека на этой должности.
Поверх базовой роли можно точечно выдать или забрать конкретное право отдельному сотруднику — например, дать рядовому менеджеру доступ к складу, не повышая его до старшего менеджера целиком. Роль задаёт разумные значения по умолчанию, а не жёсткий потолок.
Доступ к разделам и действиям проверяется на каждом запросе к системе, а не только скрывается визуально в интерфейсе — то, что сотруднику не положено видеть или менять, для него недоступно на уровне данных, а не только на уровне кнопок на экране.
Что это даёт команде
- У каждого сотрудника доступ ровно к тому, что нужно для его работы — не больше и не меньше.
- Новый сотрудник получает разумный набор прав сразу по роли, без ручной настройки с нуля.
- Точечные права позволяют делать исключения, не меняя всю ролевую модель ради одного человека.
- Ограничение доступа действует на уровне данных, а не только скрывает кнопки в интерфейсе.