К основному содержимому

Роли сотрудника

Как настроить и назначить роли сотрудников - дополнительные права, которые дают доступ к данным конкретных других сотрудников или команд, без необходимости менять базовый уровень доступа человека.

Роль сотрудника добавляет сотруднику дополнительный доступ в дополнение к его текущему уровню доступа - она ничего не заменяет и не ограничивает то, что у сотрудника уже есть. Процесс состоит из двух отдельных шагов: сначала роль настраивается (создаётся шаблон, описывающий, что эта роль разрешает), а затем готовая роль назначается конкретному сотруднику.


Что такое роль сотрудника?

Роль сотрудника даёт кому-либо дополнительное право просматривать или изменять данные другого конкретного сотрудника или команды - без изменения его уровня доступа. Подходит, например, если HR-специалисту нужен доступ только к данным одного отдела, при этом он не должен становиться администратором с полными правами.


Настройка (создание самой роли)

Настройка → Права → Роли сотрудников:

  1. Создаётся новая роль, ей присваивается название (например, «Доступ HR к отделу»).

  2. Для каждого набора данных (например, рабочее время, документы, персональные данные) выбирается, есть ли у роли право на просмотр или на изменение этих данных.

  3. Сама роль пока ни с кем не связана - это шаблон многократного использования, который позже можно назначить нескольким разным сотрудникам.

Изображение


Назначение (привязка роли к конкретному сотруднику)

На странице профиля сотрудника отображаются две панели:

  • Роли сотрудников - какие роли есть у самого этого сотрудника и на чьи данные они распространяются;

  • Доступ к данным - кто ещё в данный момент видит/изменяет его данные через какую-либо роль.

Изображение

При назначении роли сотруднику выбирается:

  • какая роль сотрудника,

  • на чьи данные она распространяется (одного сотрудника или команды),

  • при необходимости - срок действия (Действует с - Действует по, дата).

Изображение

При настройке доступа к данным выбирается, кто видит ваши данные с правами выбранной роли:

  • Роль сотрудника,

  • Кто имеет доступ к вашим данным,

  • при необходимости - срок действия (Действует с - Действует по, дата).

Изображение

Срок действия включает обе границы: роль активна как в день начала, так и в день окончания, и становится неактивной только со следующего дня. Это удобно, например, для периода замещения, когда один руководитель находится в отпуске. Если поля дат оставить пустыми, роль назначается бессрочно.


Ограничения прав

Роль можно передать только в том объёме, который есть у самого человека, назначающего её - никто не может передать другому больше прав, чем имеет сам.


Пример

Потребность

Решение

HR-специалисту нужен доступ к одному отделу

Роль сотрудника, дающая доступ только к данным сотрудников соответствующего отдела

Руководитель замещает коллегу во время отпуска

Роль сотрудника со сроком действия (с — по)


Полезно знать

  • Добавление/удаление роли применяется мгновенно, без выхода из системы и повторного входа.

  • При деактивации сотрудника можно выбрать, удалить ли также все роли, которые он сам предоставил другим - роли, дающие другим доступ к его собственным данным, остаются без изменений.

Нашли ответ на свой вопрос?