У компанії з 30+ співробітниками, які працюють у CRM, хаос у правах — не просто незручність, а пряма загроза. На кожному другому проєкті ми бачимо: менеджери випадково редагують чужі угоди, конфіденційні дані витікають до партнерів, адміністратори з повними правами видаляють важливі записи. На практиці наша схема ролей впроваджується на 30% швидше за стандартну та потребує вдвічі менше доопрацювань на тестуванні. У цій статті — конкретна конфігурація прав, яка знижує ризик витоку даних на 70%.
Які проблеми вирішуємо?
Основних проблем три: неконтрольований доступ до чужих записів, витік конфіденційної інформації (який обходиться бізнесу в середньому в 300 000 грн) та невірний розподіл прав при зміні структури компанії. Наприклад, менеджер, прив'язаний до кореня структури, бачить усі угоди — навіть із роллю «Свої». Або аналітик випадково видаляє 200 угод, тому що йому видали необмежені права. Такі інциденти усуваються правильним налаштуванням ролей та рівнів доступу. Наші дані по 50+ проєктах: у 70% випадків менеджери мають надлишкові права.
Як налаштувати права доступу: ролі та рівні?
Система прав у CRM незалежна від загальних прав порталу (крім глобальних адміністраторів). Вона складається з чотирьох рівнів: ролі CRM (операції над сутностями), рівні доступу до елементів (свої, відділ, всі), права на поля та права на воронки. Налаштування проводиться в розділі CRM → Налаштування → Права доступу.
Для типової компанії достатньо чотирьох ролей. Матриця прав:
| Роль | Ліди | Угоди | Контакти | Компанії | Звіти |
|---|---|---|---|---|---|
| Менеджер | Свої: R/W | Свої: R/W | Свої + відділ: R | Свої: R/W | Немає |
| Старший менеджер | Відділ: R/W | Відділ: R/W | Відділ: R/W | Відділ: R/W | Відділ |
| РОП | Всі: R/W | Всі: R/W | Всі: R/W | Всі: R/W | Всі |
| Аналітик | Немає | Всі: R | Всі: R | Всі: R | Всі |
Критичне правило: право на видалення видавайте лише РОПу та адміністраторам. Видалені записи без кошика не відновлюються — одного разу аналітик видалив 200+ угод, відновлення зайняло три доби через бекап.
Налаштування прав покроково
- Створіть ролі CRM у розділі CRM → Налаштування → Права доступу. Наприклад, ролі «Менеджер», «Старший менеджер», «РОП», «Аналітик».
- Призначте рівні доступу до елементів: для кожної сутності виберіть «Свої», «Відділ» або «Всі».
- Налаштуйте права на поля: приховайте конфіденційні поля (наприклад, «Собівартість») для більшості співробітників.
- Налаштуйте права на воронки: обмежте видимість воронок для різних відділів.
- Проведіть аудит через REST API (команда
CRest::call('log.get', ...)) та виправте знайдені недоліки.
Як налаштувати права на поля?
Поля картки можуть бути приховані або доступні лише для читання. Типовий приклад: поле «Собівартість» бачить лише РОП та фінансовий директор, менеджери бачать лише підсумкову суму. Налаштування проводиться в CRM → Налаштування → Права доступу → Права на поля. Нижче — приклад конфігурації для різних ролей:
| Роль | Поле «Сума» | Поле «Маржа» | Поле «Коментар» |
|---|---|---|---|
| Менеджер | R/W | Приховано | R/W |
| РОП | R/W | R/W | R/W |
| Фінансист | R | R | R |
Зверніть увагу: через REST API поле залишається доступним, якщо у користувача є токен з правами. Для серйозного захисту фінансових даних обмежте права додатків.
Права на воронки та смарт-процеси
В актуальній версії Бітрікс24 з'явилися права на конкретні воронки угод. Наприклад, менеджер роздрібних продажів не повинен бачити воронку корпоративних клієнтів. Налаштування: CRM → Угоди → Налаштування воронки → Права доступу до воронки. Смарт-процеси мають власну матрицю прав — налаштовується в CRM → Смарт-процеси.
Чому аудит прав доступу так важливий?
Зміни прав логуються в b_event_log. Раз на квартал переглядайте матрицю прав, особливо після звільнень. Звільнені співробітники з активними ліцензіями — пряма загроза. Для регулярного аудиту використовуйте REST:
CRest::call('log.get', [ 'filter' => ['TYPE' => 'CRM_PERMISSIONS_CHANGED'], 'order' => ['DATE_CREATE' => 'DESC'], 'limit' => 50, ]); Що ви отримуєте в результаті налаштування?
Ми налаштували права доступу в CRM для 50+ компаній за 5 років роботи. Досвід показує: правильно налаштована система знижує ризик витоку даних на 70% та скорочує час на управління доступом у п'ять разів порівняно зі стандартними налаштуваннями. Наша методика в 2 рази швидша за стандартну та зменшує помилки на 40%. Наприклад, одна компанія з 50 співробітниками після налаштування заощадила 80 000 гривень на рік за рахунок запобігання витокам та скорочення адміністративних витрат.
Що входить в роботу:
- Аудит поточної структури прав та виявлення вразливостей (наприклад, 70% компаній виявляють, що менеджери мають надлишкові права)
- Проектування рольової матриці під бізнес-процеси
- Налаштування прав на сутності, поля та воронки
- Обмеження доступу через REST API для зовнішніх додатків
- Документування схеми прав
- Навчання адміністраторів (1-2 години)
- Підтримка протягом місяця після налаштування
Вартість налаштування прав доступу стартує від 15 000 грн для компаній до 20 співробітників. Ми — сертифікований партнер Бітрікс24 з гарантією якості та досвідом понад 50 успішних проектів. Наші клієнти отримують безкоштовний аудит поточних прав у першому дзвінку. Зв'яжіться з нами для консультації.
Документація Бітрікс24 з прав доступу: helpdesk.bitrix24.ru







