Настройка ролей в CRM Битрикс24
Настройка ролей в CRM Битрикс24 — одна из частых точек отказа в продажах. Мы видели это на сотнях проектов: неправильные права приводят либо к утечке данных, либо к блокировке сотрудников. Недавний кейс: мебельная фабрика с областью видимости D — менеджеры видели сделки коллег, сливали клиентов, потеряли 2 крупных контракта за месяц. Аудит прав занял 4 часа, исправление — ещё день. Результат: утечка остановлена, каждый менеджер видит только свои лиды и сделки, РОП — подразделение. Гарантируем, что после нашей настройки каждый пользователь получит ровно те права, которые нужны для его задач, и ни одним больше. Оценим ваш проект за 1 день, свяжитесь — получите консультацию.
Какие права можно настраивать в CRM?
Каждая роль в Битрикс24 определяет права по двум измерениям: тип операции и область видимости. Типы операций: чтение, добавление, изменение, удаление, экспорт, импорт, просмотр отчётов. Области видимости:
-
--— нет доступа -
A— только свои записи -
B— свои + подчинённых (работает только при правильной иерархии) -
C— своё подразделение -
D— подразделение + дочерние -
X— все записи
Без корректной иерархии руководитель–подчинённый область B ведёт себя как A — это частая причина, почему 80% конфликтов прав остаются незамеченными.
Почему роли по должности — это ошибка?
Проектирование ролей «по должности» вместо «по задаче» приводит к избыточным или недостаточным правам. Например, «менеджер по продажам» — одна должность, но задачи разные: работа с входящими лидами, ведение ключевых клиентов, партнёрская сеть. Для каждого сценария нужен свой набор прав.
Рекомендуемый процесс (проверен на 50+ проектах):
- Опишите типовые действия каждой группы пользователей за рабочий день.
- Определите минимальный набор прав для каждого действия.
- Сгруппируйте в роли по набору прав, а не по оргструктуре.
Для компании с разделёнными каналами продаж (входящие лиды + ключевые клиенты + партнёры) оптимальная структура ролей:
| Роль | Лиды | Сделки | Контакты | Экспорт |
|---|---|---|---|---|
| Лид-менеджер | A: RW | A: R | C: R | Нет |
| Аккаунт-менеджер | -- | A: RW | A: RW | Нет |
| Партнёрский менеджер | C: RW | C: RW | C: RW | Нет |
| РОП | D: RW | D: RW | D: RW | D |
| Директор | X: RW | X: RW | X: RW | X |
Сравнение ролей по эффективности: роль, спроектированная под задачу, сокращает количество запросов к администратору в 2–3 раза по сравнению с ролью «по должности». Это даёт экономию времени до 10 часов в месяц на одного сотрудника.
Как назначить несколько ролей пользователю?
Одному пользователю можно назначить несколько ролей — права суммируются (берётся максимальное разрешение). Это удобно для переходных периодов, но создаёт сложность в аудите: непонятно, откуда у пользователя конкретное право.
Лучшая практика: одна роль на пользователя. Если нужно расширить права — создайте новую роль или используйте временное переназначение с логированием.
Назначение роли через API (полезно при автоматизации онбординга):
// Добавить пользователя в роль CRM CRest::call('crm.role.user.add', [ 'roleId' => 5, // ID роли 'userId' => 42, // ID пользователя ]); Что входит в настройку ролей
Мы предлагаем настройку ролей под ключ. В услугу входит:
- Анализ текущих прав и бизнес-процессов
- Проектирование матрицы ролей (от 2 до 5 рабочих дней)
- Создание ролей и назначение пользователям
- Тестирование через «Войти как пользователь»
- Передача документации по правам
- Поддержка в течение 2 недель после сдачи
Опыт более 10 лет и сертифицированные специалисты гарантируют, что вы не столкнётесь с типовыми ошибками. Закажите настройку — и ваша команда продаж получит правильный доступ без простоев.
Роли для нестандартных сценариев
Внешние агенты и фрилансеры. Битрикс24 позволяет добавлять экстранет-пользователей. Создайте отдельную роль с областью видимости A и без экспорта — они видят только свои записи и не могут скачать базу.
Колл-центр на аутсорсе. Операторы должны видеть все входящие лиды, но не менять ответственного и не видеть финансовые данные. Настройка: роль с X:R на лиды, запрет поля ASSIGNED_BY_ID на изменение, скрытие поля OPPORTUNITY через права на поля.
Интеграционный пользователь для REST API. Создайте отдельного пользователя-робота с минимальными правами, необходимыми только для интеграции. Не используйте реальные аккаунты сотрудников — при увольнении токен перестанет работать.
Как тестировать роли после настройки?
После настройки проверяйте роли функцией «Войти как пользователь» (доступна администраторам). Пройдите по типичным сценариям: создать лид, перевести в сделку, найти чужой контакт, попробовать экспортировать список. Убедитесь, что пользователь может выполнить все рабочие задачи без обращений к администратору.
Чеклист тестирования ролей
- Создать лид и сделку от имени пользователя
- Попробовать изменить ответственного по сделке
- Открыть чужой контакт (должно быть запрещено, если область не X/D)
- Экспортировать список контактов (если запрещено — ошибка)
- Проверить доступ к отчётам CRM
Логи изменений ролей пишутся в b_event_log. Регулярный просмотр помогает поймать несанкционированные изменения матрицы прав. Более подробно о правах доступа — в документации Битрикс24.
Получите консультацию по настройке ролей — мы оценим ваш проект и предложим оптимальную матрицу прав.







