Права доступа в CRM Битрикс24 задаются ролями. Роль описывает, что сотрудник может делать со сделками, лидами, контактами и остальными элементами CRM, и назначается сотруднику, отделу, команде или группе. Для отдела продаж обычно хватает трёх вещей: роли менеджера с уровнем «Свои», роли руководителя с уровнем «Своего отдела» или «Подотделов отдела» и структуры компании, которая совпадает с реальным подчинением. Ниже разбираем, как мы раскладываем роли на порталах клиентов, где права путаются через полгода работы и чем права в CRM отличаются от прав администратора портала.
Где в Битрикс24 настроить права доступа
Права CRM настраиваются в разделе CRM → Ещё → Настройки → Права доступа к CRM. Менять их может администратор Битрикс24 или сотрудник, у которого в CRM есть право «Разрешить изменять настройки». Это право открывает все настройки CRM, включая сами права доступа. Раздавать его руководителям отделов, чтобы они сами поправили воронку, мы не советуем: через год стадии и поля будут менять пять человек, и никто не вспомнит, откуда взялось поле «Источник 2».
Ролевая модель прав в CRM доступна не во всех лицензиях Битрикс24. Если на портале нельзя создать новую роль, сначала сверяем, что входит в вашу лицензию.
По умолчанию ролей две. «Администратор» получает полный доступ ко всем элементам и к настройке прав. «Менеджер» просматривает, создаёт и меняет свои элементы. Пока в CRM работают три человека, этого хватает. Потом появляются руководитель, помощник, бухгалтерия, производство, и каждого приходится записывать в одну из двух ролей, хотя ни одна ему не подходит. Новую роль создают через три точки → «Новая роль», существующую можно скопировать через «Скопировать роль»: все настройки исходной роли переедут в копию.
Из чего состоит роль
Внутри роли права задаются по двум осям. Первая — элемент: контакты, компании, лиды, сделки в каждой воронке отдельно, смарт-процессы, предложения, счета, план продаж и служебные разделы. Вторая — действие: чтение, добавление, изменение, удаление, экспорт, импорт, свой вид карточки, настройка роботов, просмотр суммы на стадиях канбана, перемещение на стадию. Для каждой пары выбирается уровень доступа:
- «Свои» — элементы, где сотрудник ответственный;
- «Своего отдела» и «Подотделов отдела» — элементы коллег по отделу и нижестоящих отделов;
- «Своих команд» и «Своих команд и команд в подчинении» — то же для команд;
- «Все открытые» — элементы с отметкой «Доступен для всех»;
- «Всех сотрудников» — все элементы.
Одна частая ошибка: право на добавление без права на чтение. Сотрудник создаёт сделку и тут же перестаёт её видеть. Так бывает, когда роль собирали, снимая лишние галочки с полной, и проверили только создание.
Отдельно стоит право «Просмотр суммы на стадиях канбана». Если менеджер жалуется, что в канбане не считается сумма по колонке, первым делом смотрим это право в его роли.
Роли назначаем отделам из структуры компании
Роль можно назначить сотруднику, отделу из структуры компании, команде, группе пользователей, должности в структуре или участникам группы. Пока в CRM пять человек, персональное назначение кажется быстрее. Через год в отделе двенадцать человек, трое ушли, двое перешли в другое подразделение, и набор прав у каждого собран по-своему.
Поэтому мы начинаем со структуры компании. Отдел продаж, внутри него группы, у каждой группы руководитель. Роль «Менеджер» назначается отделу целиком, роль «Руководитель группы» — руководителям в структуре. Новый сотрудник, которого добавили в отдел, получает права автоматически, и администратору не нужно помнить, куда его внести.
Справка Битрикс24 советует настраивать права сверху вниз: сначала отделы, потом подотделы, и заводить роли для каждого подразделения отдельно, без одной роли на весь отдел с подотделами. На практике это правило себя оправдывает: общая роль на отдел с подотделами удобна до первого исключения, после которого её начинают дублировать.
Как посмотреть права сотрудника и что будет, если ролей несколько
Посмотреть права конкретного человека можно прямо в настройке прав CRM: в поле рядом со строкой поиска выбирается сотрудник, и открывается список всех назначенных ему ролей. Если ролей много, по счётчику открывается окно с фильтром и сравнением. Мы проверяем так каждую правку прав: это быстрее, чем через неделю разбирать жалобу «пропали сделки».
Несколько ролей у одного сотрудника — частая ситуация: человек состоит в двух отделах или ему дали персональную роль поверх роли отдела. Правило Битрикс24 здесь такое: при пересечении ролей действуют права, которые дают больше возможностей. Если одна роль запрещает просмотр лидов, а другая разрешает, лиды сотрудник увидит.
Второе правило касается стадий. Права на стадии бывают наследуемые и детализированные. По умолчанию стадия наследует то, что задано общим правилом для действия, и в интерфейсе у неё стоит «Наследует». Если на стадии выставить своё значение, право становится детализированным, и при конфликте оно важнее наследуемого. Поэтому сотрудник из двух отделов может потерять доступ к сделкам, хотя одна из его ролей доступ даёт: во второй роли запрет задан на стадии, и для сделки на этой стадии учитывается именно он.
Права на стадии: общая очередь и свои сделки
Для лидов, сделок и смарт-процессов права можно задать на конкретные стадии. На этом строится схема, которая хорошо работает в отделах с общим входящим потоком.
На первой стадии, условно «Новая заявка», роль менеджера читает все элементы, и менеджеры видят общую очередь. Дальше заявку получает конкретный человек: робот «Изменить ответственного» раздаёт сделки по очереди или случайно и умеет пропускать сотрудников в отпуске и тех, у кого закончился рабочий день. На следующих стадиях у менеджера остаётся уровень «Свои», и чужие сделки из его канбана пропадают.
Отдельно ограничиваем «Перемещение на стадию». Менеджеру незачем вручную ставить стадию «Оплачено», если её выставляет автоматика по факту оплаты счёта. Когда право на перемещение закрыто, стадия фиксирует событие, и отчёт по воронке сходится с поступлениями.
Справка предупреждает про нагрузку: когда пользователей, ролей и детализированных прав много, CRM работает медленнее. Если право на стадии повторяет общее правило, оставляем наследование и не прописываем его вручную. На порталах с десятком воронок разница заметна.
Как ограничить менеджеру доступ к чужим воронкам
Когда воронок несколько, права на сделки задаются для каждой воронки отдельно. Сотрудник видит только те воронки, где у него есть хотя бы право на чтение сделок. Чтобы менеджер работал в одной воронке, в его роли открываем чтение только в ней. Продажи работают в своей воронке, производство или доставка в своей, и каждый отдел видит свои карточки.
На стыке отделов сделку передают туннелем продаж: на стадии одной воронки сделка копируется или перемещается в другую. Права здесь продумываем заранее. Если сделка перемещается, менеджер продаж после передачи её не видит и не может ответить клиенту, который спрашивает о сроках. Если копируется, в двух воронках живут две сделки, и суммы нужно разводить в отчётах. Мы обычно выбираем копирование и даём продажам чтение в воронке производства: менеджер видит статус заказа и не может его поменять.
Администраторы портала: как назначить и что они видят
Права администратора Битрикс24 — отдельный уровень, шире CRM. Администратор настраивает весь портал: сотрудников, структуру, приложения, подписку. В CRM у него полный доступ по роли «Администратор».
Назначить администратора может действующий администратор: профиль сотрудника → «Действия» → «Дать права администратора». Снять права — там же, через «Администратор» → «Забрать права администратора». Список администраторов виден в разделе «Сотрудники»: роль указана рядом с именем, есть фильтр по администраторам. Число администраторов ограничено лицензией. Если лицензию понижают, права администратора сохраняются только у тех, кто зарегистрировался в Битрикс24 раньше.
Главный администратор — сотрудник, который создал портал. На его почту приходят уведомления о продлении лицензии, только он подтверждает передачу своих прав и своё увольнение. Сменить главного администратора можно только на платной лицензии: новый администратор открывает профиль главного и выбирает «Администратор» → «Забрать права администратора», главный получает запрос и подтверждает передачу.
Частый вопрос — видит ли администратор переписку сотрудников. По справке Битрикс24, администратор просматривает только те чаты, в которых участвует, и удаляет только свои сообщения. Права в задачах настраиваются отдельно, в разделе Задачи и проекты → Ещё → Права доступа: там свои роли «Полный доступ», «Руководитель» и «Менеджер». В группах и проектах действуют роли владельца, модераторов и участников, и права внутри проекта настраивает его владелец. Эти настройки тоже доступны не во всех лицензиях.
Уволенный сотрудник и его сделки
Самая дорогая ошибка в правах случается в день увольнения. Сотрудника отключают на портале, его сделки остаются на нём. Клиент звонит через три месяца, и звонок с уведомлением уходят человеку, которого в компании уже нет.
Штатный порядок такой. В списке сделок в фильтре «Ответственный» есть вкладка «Уволенные», там выбираются карточки и через «Выбрать действие» меняется ответственный, в том числе для всех элементов на всех страницах. То же делается для лидов, контактов, компаний и предложений. Менять ответственного нужно и в закрытых сделках, иначе повторное обращение клиента снова уйдёт уволенному. Дела переносятся отдельно, через раздел «Мои дела», счета меняются в карточке счёта. Если сотрудник уже уволен, для переноса дел и счетов его приходится временно вернуть на портал.
Руками этот порядок проходят один раз, во второй раз кто-то забывает про дела, в третий про закрытые сделки. Поэтому на порталах с заметной текучкой в отделе продаж мы ставим небольшой обработчик на REST API. Раз в сутки он ищет отключённых сотрудников, за которыми ещё числятся элементы, и передаёт их сделки, контакты, компании, дела и счета, включая закрытые, руководителю группы или следующему менеджеру по очереди. Отдел кадров отключает человека, к утру его клиенты уже у коллег. Такие обработчики мы делаем как доработку Битрикс24.
Структура изменилась, а права не сработали
Второй частый сюжет. Сменился руководитель отдела или менеджер перешёл в другую группу. Структуру компании поправили, роли назначены отделам, всё по схеме, но новый руководитель не видит сделки подчинённых.
Причина описана в справке: новые права применяются к элементам, созданным после изменения структуры. Старые элементы нужно пересохранить, например выбрать для них того же ответственного массовым действием. О нём нужно знать заранее, поэтому пересохранение мы добавляем в тот же ночной обработчик: он сравнивает отделы сотрудников со вчерашним снимком и пересохраняет элементы тех, кого переместили.
Права на портале после прежнего подрядчика
Когда мы открываем права на чужом портале, картина обычно складывается из нескольких слоёв, и каждый когда-то появился по уважительной причине.
Сначала кто-то из руководителей попросил поправить воронку сам, и ему выдали «Разрешить изменять настройки». Потом ещё двоим. Параллельно копятся персональные роли: бухгалтеру понадобились счета отдела продаж, помощнику руководителя — чужие контакты на время отпуска. Роли выдали и забыли. Из-за правила «при пересечении действуют более широкие права» каждая такая роль расширяет доступ поверх роли отдела, и схема, которую когда-то проектировали, в работе уже не действует.
Отдельно смотрим на экспорт. Для ежедневной работы менеджеру выгрузка базы в файл не нужна, отчёты строит руководитель. Это право оставляем руководителям и снимаем с роли менеджера.
Последний признак самый наглядный. Если ролей, воронок и стадий в CRM слишком много, Битрикс24 не даёт создать или скопировать новую роль, пока часть ролей не скрыть из списка через «Отображение ролей». Если портал упёрся в это ограничение, роли явно плодили под людей, и схему пора пересобирать от структуры компании.
Такой разбор входит в аудит Битрикс24: смотрим роли, назначения, права на стадиях и администраторов портала и пишем, что поменять первым. Если портал переходит к вам от прежнего подрядчика, начните с доступов и прав владельца, об этом наша статья как сменить интегратора Битрикс24. Схему прав для нового портала мы собираем при внедрении Битрикс24, а на работающем портале правим её в сопровождении.
Частые вопросы
Ответы на вопросы, которые нам чаще всего задают по этой теме.
Где в Битрикс24 настроить права доступа к CRM?
Как сделать, чтобы менеджер видел только свои сделки?
Почему сотрудник видит сделки, которые не должен видеть?
Как сделать сотрудника администратором Битрикс24?
Что сделать со сделками уволенного сотрудника?
Автор
Лаборатория внедрений
Внедряем и сопровождаем amoCRM и Битрикс24, делаем интеграции, разработку и аналитику. Пишем о том, что видим на аудитах и в проектах.
О компании