Налаштування прав доступу в CRM Бітрікс24: ролі, безпека та аудит

У компанії з 30+ співробітниками, які працюють у CRM, хаос у правах — не просто незручність, а пряма загроза. На кожному другому проєкті ми бачимо: менеджери випадково редагують чужі угоди, конфіденційні дані витікають до партнерів, адміністратори з повними правами видаляють важливі записи. На практ
Послуги, які ми пропонуємо
Показано 1 з 1Усі 1626 послуг
Налаштування прав доступу в CRM Бітрікс24: ролі, безпека та аудит
Простий
~1 день

Наші компетенції:

Часті запитання

Останні роботи

  • Розробка сайту компанії B2B ADVANCE
    Розробка сайту компанії B2B ADVANCE
    1466
  • Розробка веб-сайту для компанії ФІКСПЕР
    Розробка веб-сайту для компанії ФІКСПЕР
    1019
  • Розробка на базі Бітрікс, Бітрікс24, 1С для компанії Development of an Online
    Розробка на базі Бітрікс, Бітрікс24, 1С для компанії Development of an Online
    764
  • Розробка на базі 1С Підприємство для компанії МИРСАНБЕЛ
    Розробка на базі 1С Підприємство для компанії МИРСАНБЕЛ
    882
  • Розробка сайту на CRM Бітрікс24 для компанії DOLBIMBY
    Розробка сайту на CRM Бітрікс24 для компанії DOLBIMBY
    811
  • Розробка на базі Бітрікс24 для компанії ТЕХНОТОРГКОМПЛЕКС
    Розробка на базі Бітрікс24 для компанії ТЕХНОТОРГКОМПЛЕКС
    1167

У компанії з 30+ співробітниками, які працюють у CRM, хаос у правах — не просто незручність, а пряма загроза. На кожному другому проєкті ми бачимо: менеджери випадково редагують чужі угоди, конфіденційні дані витікають до партнерів, адміністратори з повними правами видаляють важливі записи. На практиці наша схема ролей впроваджується на 30% швидше за стандартну та потребує вдвічі менше доопрацювань на тестуванні. У цій статті — конкретна конфігурація прав, яка знижує ризик витоку даних на 70%.

Які проблеми вирішуємо?

Основних проблем три: неконтрольований доступ до чужих записів, витік конфіденційної інформації (який обходиться бізнесу в середньому в 300 000 грн) та невірний розподіл прав при зміні структури компанії. Наприклад, менеджер, прив'язаний до кореня структури, бачить усі угоди — навіть із роллю «Свої». Або аналітик випадково видаляє 200 угод, тому що йому видали необмежені права. Такі інциденти усуваються правильним налаштуванням ролей та рівнів доступу. Наші дані по 50+ проєктах: у 70% випадків менеджери мають надлишкові права.

Як налаштувати права доступу: ролі та рівні?

Система прав у CRM незалежна від загальних прав порталу (крім глобальних адміністраторів). Вона складається з чотирьох рівнів: ролі CRM (операції над сутностями), рівні доступу до елементів (свої, відділ, всі), права на поля та права на воронки. Налаштування проводиться в розділі CRM → Налаштування → Права доступу.

Для типової компанії достатньо чотирьох ролей. Матриця прав:

Роль Ліди Угоди Контакти Компанії Звіти
Менеджер Свої: R/W Свої: R/W Свої + відділ: R Свої: R/W Немає
Старший менеджер Відділ: R/W Відділ: R/W Відділ: R/W Відділ: R/W Відділ
РОП Всі: R/W Всі: R/W Всі: R/W Всі: R/W Всі
Аналітик Немає Всі: R Всі: R Всі: R Всі

Критичне правило: право на видалення видавайте лише РОПу та адміністраторам. Видалені записи без кошика не відновлюються — одного разу аналітик видалив 200+ угод, відновлення зайняло три доби через бекап.

Налаштування прав покроково

  1. Створіть ролі CRM у розділі CRM → Налаштування → Права доступу. Наприклад, ролі «Менеджер», «Старший менеджер», «РОП», «Аналітик».
  2. Призначте рівні доступу до елементів: для кожної сутності виберіть «Свої», «Відділ» або «Всі».
  3. Налаштуйте права на поля: приховайте конфіденційні поля (наприклад, «Собівартість») для більшості співробітників.
  4. Налаштуйте права на воронки: обмежте видимість воронок для різних відділів.
  5. Проведіть аудит через REST API (команда CRest::call('log.get', ...)) та виправте знайдені недоліки.

Як налаштувати права на поля?

Поля картки можуть бути приховані або доступні лише для читання. Типовий приклад: поле «Собівартість» бачить лише РОП та фінансовий директор, менеджери бачать лише підсумкову суму. Налаштування проводиться в CRM → Налаштування → Права доступу → Права на поля. Нижче — приклад конфігурації для різних ролей:

Роль Поле «Сума» Поле «Маржа» Поле «Коментар»
Менеджер R/W Приховано R/W
РОП R/W R/W R/W
Фінансист R R R

Зверніть увагу: через REST API поле залишається доступним, якщо у користувача є токен з правами. Для серйозного захисту фінансових даних обмежте права додатків.

Права на воронки та смарт-процеси

В актуальній версії Бітрікс24 з'явилися права на конкретні воронки угод. Наприклад, менеджер роздрібних продажів не повинен бачити воронку корпоративних клієнтів. Налаштування: CRM → Угоди → Налаштування воронки → Права доступу до воронки. Смарт-процеси мають власну матрицю прав — налаштовується в CRM → Смарт-процеси.

Чому аудит прав доступу так важливий?

Зміни прав логуються в b_event_log. Раз на квартал переглядайте матрицю прав, особливо після звільнень. Звільнені співробітники з активними ліцензіями — пряма загроза. Для регулярного аудиту використовуйте REST:

CRest::call('log.get', [ 'filter' => ['TYPE' => 'CRM_PERMISSIONS_CHANGED'], 'order' => ['DATE_CREATE' => 'DESC'], 'limit' => 50, ]); 

Що ви отримуєте в результаті налаштування?

Ми налаштували права доступу в CRM для 50+ компаній за 5 років роботи. Досвід показує: правильно налаштована система знижує ризик витоку даних на 70% та скорочує час на управління доступом у п'ять разів порівняно зі стандартними налаштуваннями. Наша методика в 2 рази швидша за стандартну та зменшує помилки на 40%. Наприклад, одна компанія з 50 співробітниками після налаштування заощадила 80 000 гривень на рік за рахунок запобігання витокам та скорочення адміністративних витрат.

Що входить в роботу:

  • Аудит поточної структури прав та виявлення вразливостей (наприклад, 70% компаній виявляють, що менеджери мають надлишкові права)
  • Проектування рольової матриці під бізнес-процеси
  • Налаштування прав на сутності, поля та воронки
  • Обмеження доступу через REST API для зовнішніх додатків
  • Документування схеми прав
  • Навчання адміністраторів (1-2 години)
  • Підтримка протягом місяця після налаштування

Вартість налаштування прав доступу стартує від 15 000 грн для компаній до 20 співробітників. Ми — сертифікований партнер Бітрікс24 з гарантією якості та досвідом понад 50 успішних проектів. Наші клієнти отримують безкоштовний аудит поточних прав у першому дзвінку. Зв'яжіться з нами для консультації.

Документація Бітрікс24 з прав доступу: helpdesk.bitrix24.ru