Ролі та права доступу в X10 CRM

Як влаштована система доступу: рівні ролей, понад 300 налаштувань доступу, обмеження за проєктами й дозволеними статусами, приховування телефонів клієнтів.

Доступ у X10 CRM будується не з двох-трьох ролей на кшталт «адмін і всі решта», а з понад 300 окремих налаштувань доступу. Це дозволяє зібрати роль під конкретну посаду: оператор без можливості вивантажити базу, тімлід без доступу до налаштувань інтеграцій, бухгалтер, який бачить лише суми.

#Три рівні обмежень

Доступ співробітника визначається трьома незалежними механізмами. Це найважливіше, що варто зрозуміти про систему прав.

Механізми доступу

  • Рольщо можна робити

    Набір прав: які розділи видно, які дії дозволені, які колонки показуються в таблиці.

  • Проєктичиї дані видно

    Співробітник бачить заявки лише тих проєктів, до яких він прив'язаний. Роль може дозволяти редагувати заявки, але поза своїми проєктами він їх просто не побачить.

  • Дозволені статусикуди можна рухати заявку

    Для ролі можна перелічити статуси, які вона має право ставити. Оператор фізично не зможе поставити «Викуп», якщо це не його зона відповідальності.

#Рівні ролей

У кожної ролі є числовий рівень. Менше число — більше повноважень. Рівень керує не правами, а тим, хто ким може керувати.

  • Співробітник може призначати іншим лише ролі нижчі за власну. Тімлід не зробить когось адміністратором.
  • Керувати можна лише користувачами з нижчим рівнем. Двоє тімлідів одного рівня не редагують одне одного.
  • Роль суперадміністратора не показується у списках і не редагується через інтерфейс — це запобіжник від випадкової втрати доступу до системи.
Типова рольРівеньПризначення
СуперадміністраторнайвищийТехнічний власник системи, повний доступ
АдміністраторвисокийНалаштування CRM, інтеграції, користувачі
ТімлідсереднійКерує своєю командою і її заявками, дивиться статистику
Менеджер, операторбазовийПрацює із заявками у своїх проєктах

#Категорії прав

Права згруповані за розділами системи. Найбільші групи — дашборд і заявки, бо саме там найтонше налаштування.

КатегоріяЩо регулює
ДашбордНайбільша група. Окреме право на кожну колонку таблиці й кожен фільтр — можна зібрати оператору мінімальний вигляд без сум і джерел
ЗаявкиПерегляд, створення, редагування, зміна статусу, архівація, масові дії, ТТН, кошик
Чутливі даніОкрема група для персональних даних клієнтів — насамперед повний номер телефону
ДзвінкиМожливість дзвонити, бачити список розмов, слухати й завантажувати записи
СтатистикаОбсяг видимих даних: свої показники, показники команди або всієї компанії
НалаштуванняДоступ до конфігурації CRM, ролей, користувачів та інтеграцій
КористувачіСтворення співробітників, зміна ролей, блокування
ОператориКерування паузами, лімітами й дисципліною
Діалоги та AIТранскрипція, аналіз розмов, доступ до AI-помічника
Чат і соцмережіВнутрішній чат, групові кімнати, відповіді клієнтам
ДайлерРобота в кампаніях обзвону, супервізорські функції, блок-лист
НавігаціяЯкі пункти меню взагалі видно
ВебмайстерДоступ до партнерського кабінету

#Захист бази клієнтів

Окремо варто зупинитись на приховуванні телефонів. Це не декоративна функція, а захист від найпоширенішого способу вкрасти базу — вивантажити номери й піти з ними до конкурента.

  • Оператору можна заборонити бачити повний номер клієнта — в інтерфейсі він буде замаскований.
  • При цьому дзвонити оператор може: система набирає номер, не показуючи його. Робота не страждає.
  • Права на вивантаження записів розмов і експорт даних видаються окремо й лише тим, кому це справді потрібно.

#Як створити роль

  1. 01

    Відкрийте Налаштування → Ролі

    Тут перелік усіх ролей із їхніми рівнями.

  2. 02

    Створіть роль і задайте рівень

    Пам'ятайте: менше число — більше повноважень. Лишайте проміжки між рівнями, щоб потім було куди вставити нову посаду.

  3. 03

    Позначте права

    Права згруповані за категоріями. Зручніше йти від зворотного: увімкнути потрібний мінімум, а не вимикати зайве зі всього списку.

  4. 04

    Обмежте дозволені статуси

    Якщо роль не має рухати заявки в кінець воронки — перелічіть тільки ті статуси, які їй дозволені.

  5. 05

    Призначте роль користувачам

    У картці співробітника вкажіть роль і проєкти. Без проєктів людина не побачить жодної заявки.

#Типові набори

ПосадаЩо датиЩо не давати
ОператорЗаявки у своїх проєктах, дзвінки, кошик, нагадування, обмежений список статусівПовний номер клієнта, вивантаження записів, масові дії, налаштування
ТімлідУсе від оператора плюс статистика команди, масові дії, прослуховування розмов, керування паузамиНалаштування інтеграцій, керування ролями
Логіст або складЗаявки в статусах доставки, ТТН, друк маркувань, товари й залишкиДзвінки, статистика продажів, налаштування
АдміністраторНалаштування CRM, інтеграції, користувачі, повна статистикаРівень суперадміністратора лишіть за однією людиною

#Чек-лист

  • Ролі створені під реальні посади, а не «про запас»
  • Рівні розставлені з проміжками
  • У кожного співробітника вказані проєкти
  • Для ролей із обмеженою відповідальністю задані дозволені статуси
  • Показ повного номера клієнта вимкнено там, де він не потрібен
  • Права на експорт і завантаження записів видані точково
  • Рівень суперадміністратора має рівно одна довірена людина