Как настроить и назначить роли сотрудников - дополнительные права, которые дают доступ к данным конкретных других сотрудников или команд, без необходимости менять базовый уровень доступа человека.
Роль сотрудника добавляет сотруднику дополнительный доступ в дополнение к его текущему уровню доступа - она ничего не заменяет и не ограничивает то, что у сотрудника уже есть. Процесс состоит из двух отдельных шагов: сначала роль настраивается (создаётся шаблон, описывающий, что эта роль разрешает), а затем готовая роль назначается конкретному сотруднику.
Что такое роль сотрудника?
Роль сотрудника даёт кому-либо дополнительное право просматривать или изменять данные другого конкретного сотрудника или команды - без изменения его уровня доступа. Подходит, например, если HR-специалисту нужен доступ только к данным одного отдела, при этом он не должен становиться администратором с полными правами.
Настройка (создание самой роли)
Настройка → Права → Роли сотрудников:
Создаётся новая роль, ей присваивается название (например, «Доступ HR к отделу»).
Для каждого набора данных (например, рабочее время, документы, персональные данные) выбирается, есть ли у роли право на просмотр или на изменение этих данных.
Сама роль пока ни с кем не связана - это шаблон многократного использования, который позже можно назначить нескольким разным сотрудникам.
Назначение (привязка роли к конкретному сотруднику)
На странице профиля сотрудника отображаются две панели:
Роли сотрудников - какие роли есть у самого этого сотрудника и на чьи данные они распространяются;
Доступ к данным - кто ещё в данный момент видит/изменяет его данные через какую-либо роль.
При назначении роли сотруднику выбирается:
какая роль сотрудника,
на чьи данные она распространяется (одного сотрудника или команды),
при необходимости - срок действия (Действует с - Действует по, дата).
При настройке доступа к данным выбирается, кто видит ваши данные с правами выбранной роли:
Роль сотрудника,
Кто имеет доступ к вашим данным,
при необходимости - срок действия (Действует с - Действует по, дата).
Срок действия включает обе границы: роль активна как в день начала, так и в день окончания, и становится неактивной только со следующего дня. Это удобно, например, для периода замещения, когда один руководитель находится в отпуске. Если поля дат оставить пустыми, роль назначается бессрочно.
Ограничения прав
Роль можно передать только в том объёме, который есть у самого человека, назначающего её - никто не может передать другому больше прав, чем имеет сам.
Пример
Потребность | Решение |
HR-специалисту нужен доступ к одному отделу | Роль сотрудника, дающая доступ только к данным сотрудников соответствующего отдела |
Руководитель замещает коллегу во время отпуска | Роль сотрудника со сроком действия (с — по) |
Полезно знать
Добавление/удаление роли применяется мгновенно, без выхода из системы и повторного входа.
При деактивации сотрудника можно выбрать, удалить ли также все роли, которые он сам предоставил другим - роли, дающие другим доступ к его собственным данным, остаются без изменений.




