Права и области автоматизации
Автоматизация напрямую влияет на работу людей: меняет задачи и сделки, ставит шаги, отправляет письма. Поэтому доступ к ней разделён на уровни и привязан к области действия. Права отвечают на два вопроса: что пользователь может делать с автоматизацией (смотреть, настраивать, запускать) и где — в какой компании, воронке или проекте.
Эта страница объясняет модель прав, чтобы роли были распределены осознанно, а не «всем всё».
Зачем разделять права
Если у всех есть полный доступ, автоматизацию легко сломать: случайно изменить чужое правило, запустить процесс на боевых данных, переназначить задания. Разделение прав защищает регламент: настраивает автоматизацию тот, кто отвечает за процесс, а исполнители только выполняют свои шаги.
Каждая операция с автоматизацией проверяется: если права нет, операция не выполняется, а в ответе виден код причины отказа (его же видно в истории запусков).
Уровни прав
Доступ к автоматизации делится на уровни:
- просмотр — видеть правила, роботов, проверки и процессы, но не менять;
- управление — создавать и изменять автоматизацию;
- запуск — прогонять предпросмотр и симуляцию, запускать вручную, обрабатывать «дела к запуску»;
- назначение — адресовать ручные задания людям и получать их.
Уровни независимы: можно иметь просмотр без управления или возможность выполнять задания без права менять шаблоны.
Просмотр
Право просмотра даёт доступ к спискам автоматизации и истории, но не к изменению. Это базовый уровень для руководителя, который контролирует, что включено и как работает, но не настраивает правила сам. Без права просмотра соответствующий раздел или строка недоступны.
Управление
Право управления позволяет создавать и изменять автоматизацию: правила задач, CRM-роботов, защитные проверки, шаблоны и процессы. Это уровень владельца процесса. Управление в одной области не даёт прав в другой: тот, кто настраивает роботов одной воронки, не обязательно управляет автоматизацией всей компании.
Запуск
Право запуска отделено от управления. Оно позволяет прогнать предпросмотр правила, симуляцию процесса, запустить автоматизацию вручную и обработать «дела к запуску». Так можно дать сотруднику возможность безопасно проверять и запускать автоматизацию, не открывая ему редактирование шаблонов.
Назначение и получение заданий
Отдельные права управляют ручными заданиями процессов: кто может адресовать задание людям и кто может получать его. Это важно для аудитории процесса: задание должно приходить только тем, кому оно предназначено. Проверяйте, что в получатели попадают нужные сотрудники, а не более широкая группа.
Области действия
Права привязаны к области. Автоматизация и проверки могут действовать на уровне:
- компании — общий стандарт для всех;
- отдела — для конкретного подразделения;
- воронки или этапа — для части процесса продаж;
- проекта — для конкретного клиентского контекста.
Право в узкой области не распространяется на широкую: управление автоматизацией одной воронки не даёт прав на компанию. Давайте права в минимально достаточной области — это снижает риск случайных изменений.
Только для чтения и отказы
Если у роли нет права на действие в нужной области, автоматизация видна как «только для чтения», а операция возвращает отказ с понятной причиной. Это не ошибка — это работающая модель доступа. Когда нужное действие недоступно, сначала проверьте уровень права и область, к которой относится автоматизация, а не обходите ограничение.
Хорошие практики
- Давайте права по ролям: владелец процесса, руководитель, исполнитель.
- Разделяйте управление и запуск — не всем, кто запускает, нужно редактирование.
- Ограничивайте область права минимально достаточной.
- Проверяйте аудиторию ручных заданий, чтобы шаги не уходили лишним людям.
- Разбирайте отказы по коду причины, а не выдавайте полный доступ «чтобы заработало».
Частые ошибки
Давать всем управление. Чужие правила меняются случайно, регламент ломается.
Путать запуск с управлением. Сотруднику нужен только прогон, а ему открывают редактирование.
Слишком широкая область права. Доступ к автоматизации всей компании там, где хватило бы одной воронки.
Обходить отказ вместо разбора. Причина отказа прямо указывает, какого права или области не хватает.
Как проверить права
- нужные разделы автоматизации видны под ролью пользователя;
- управление доступно только там, где роль отвечает за процесс;
- запуск и симуляция работают без права на редактирование, если так задумано;
- ручные задания приходят только целевой аудитории;
- отказы объяснимы по коду причины и соответствуют области права.