Приглашаем к тестированию LadVen OSЗапросить демо
Перейти к основному содержимому

Настройки портала и технический центр автоматизации

Настройки портала — это административный слой LadVen OS. Здесь владелец портала включает функции модулей, задаёт общие ограничения и проверяет, какие действия разрешены конкретной области или пользователю. Открывайте общий центр по адресу /portal-settings. Ссылка /portal-settings?tab=policies открывает локальные правила доступа, а /portal-settings/system-email — состояние канала системной почты.

Технический центр по адресу /portal-settings-tech предназначен для проверки прав автоматизации и аварийного управления. Это не замена рабочим страницам правил, роботов и процессов: сначала настройте процесс в центре автоматизации, затем проверяйте его эффективные права и защитные выключатели.

Перед изменением

Концептуальная схема процесса; не является снимком интерфейса или доказательством состояния.

  1. Назначьте владельца изменения и запишите причину, особенно для CRM-доступа.
  2. Сначала прочитайте текущие значения на вкладке Общие и проверьте область действия: компания, отдел, проект, воронка, этап или пользователь.
  3. Изменяйте один связанный набор настроек за раз. После сохранения проверьте рабочий сценарий в тестовой записи без персональных и денежных данных.
  4. Если вкладка или кнопка недоступна, это означает отсутствие права чтения или управления, а не то, что настройка выключена.

Общий центр /portal-settings

Концептуальная схема процесса; не является снимком интерфейса или доказательством состояния.

На странице три верхних раздела:

  • Общие — модульные настройки и параметры безопасного поведения;
  • Права и локальные правила (?tab=policies) — правила, которые уточняют глобальные настройки для роли, отдела, проекта, воронки, этапа или пользователя;
  • Системная почта (/portal-settings/system-email) — проверка доступности канала отправки. Во время загрузки отображается состояние проверки; не считайте промежуточное «проверяем канал» ошибкой.

Вкладки модулей

Концептуальная схема процесса; не является снимком интерфейса или доказательством состояния.

В разделе Общие доступны вкладки, видимые по правам администратора:

ВкладкаЧто регулируетсяБезопасная проверка
Безопасностьрежим поведения при отсутствии локального правила и MFA для сотрудников/экстранетавойти тестовой ролью и проверить, что отсутствие правила не открыло запись
Задачииерархия, назначение вверх/вниз/между отделами, расширенное планирование времени, обязательный review/предварительная оценка, режим автоматизации для не-администраторовсоздать тестовую задачу и проверить видимость, исполнителя и доступ к планированию
CRMуровень доступа ролей компании: по умолчанию, нет доступа, чтение, изменение, управление; отдельно задаётся видимость сделок: все сделки в воронке, свои и подчинённых, только свои или нет доступаоткрыть тестовую компанию и сделки владельца, подчинённого и другого сотрудника; при пересечении правил проверить, что действует самое строгое
Чатглобальная политика прямого общения и ссылки на настройки внешних каналовпроверить, что разрешён только задуманный контекст чата
AIдоступность модуля и переход к правам Assistantвыполнить безопасный запрос без CRM-записи, затем проверить итоговое право
Документыправила модуля документов и доступность действий чтения/измененияиспользовать копию документа и проверить, что публикация/подпись не стали доступными шире
Файлыуправление правилами файлов и загрузокпроверить просмотр, скачивание и удаление на тестовой папке
Рабочие областирежим enforcement и участники рабочих областейпроверить режим off, staged или strict на тестовом пользователе

Некоторые вкладки появляются только при наличии соответствующего права. Для CRM изменение уровня доступа требует непустой причины; удаление или возврат к настройке по умолчанию также является изменением политики.

Для вкладки Файлы дополнительно проверьте профиль управления: упрощённый для небольших команд с минимальным процессом, управляемый для обычного жизненного цикла и строгий для регулируемых процессов. Отдельные переключатели разрешают прямое удаление, принудительное удаление связанных файлов и требование причины в процессе удаления и окончательной очистки. Эти переключатели меняют разрушительные границы, а не права просмотра; сначала сверьте их с жизненным циклом файлов перед сохранением.

Ограничения назначения в задачах

Концептуальная схема процесса; не является снимком интерфейса или доказательством состояния.

В блоке назначения можно разрешить передачу работы между отделами и выбрать, ограничить ли её связанными или только тем же отделом. Поле Только выбранные отделы открывает поиск и список отделов по понятным названиям. Выбирайте отделы из этого списка; ранее сохранённый, но больше не доступный отдел остаётся отдельно отмеченным как недоступный, чтобы ограничение не исчезло молча. Такая отметка не означает, что назначение разрешено, и не требует ввода технического идентификатора. Отдельно задаётся допустимая роль получателя — любой пользователь, руководитель или сотрудник.

Ниже можно искать сотрудников и отмечать их в списках Кто может быть назначен и Кто не может быть назначен. Пустой список сотрудников — отдельное состояние, а не разрешение всем. Если значения наследуются от родительской политики, поля недоступны для редактирования. После сохранения перечитайте effective access и проверьте назначение тестовой задачей.

В этой же карточке планирование разделено на блоки За себя и За других. Переключатель Сотрудник планирует свою работу сам относится к задачам, где человек назначен исполнителем или соисполнителем; изменение не меняет дедлайн задачи. Для других людей отдельно задаются область и роль получателя. Поля Allow userIds и Deny userIds остаются текстовыми списками идентификаторов, а не выбором сотрудников по имени: не подставляйте реальные ID в демонстрации и не считайте пустой список разрешением всем. Сохранение требует права управления настройками задач; после него перечитайте effective access.

Режимы безопасности и MFA

Концептуальная схема процесса; не является снимком интерфейса или доказательством состояния.

Режим fallback определяет поведение, когда локальное правило не найдено:

  • строгий — действие запрещается до явного разрешения;
  • открытый — чтение и изменение разрешаются по умолчанию. Для рабочего портала это рискованный режим, его следует включать только осознанно.

Режимы можно задать глобально и отдельно для CRM, задач, процессов, чата и AI. MFA для сотрудников и пользователей экстранета задаётся отдельно: выключено, необязательно, обязательно для администраторов или обязательно для всех. После включения обязательного MFA проверьте вход и повторную проверку на тестовой роли; не меняйте несвязанные параметры в той же операции.

Рабочие области

Концептуальная схема процесса; не является снимком интерфейса или доказательством состояния.

Сначала создайте рабочую область с понятными идентификатором и названием, затем добавьте пользователя с ролью viewer, member, admin или owner и включите/выключите участника. Enforcement бывает:

  • off — рабочая область не влияет на доступ;
  • staged — ограничивает изменение и управление, но не чтение;
  • strict — ограничивает чтение, изменение и управление.

Режим можно уточнить отдельно для задач, CRM, процессов и проектов. Перед strict убедитесь, что владелец и резервный администратор уже добавлены в нужную область.

Доступ к AI-подключениям

Концептуальная схема процесса; не является снимком интерфейса или доказательством состояния.

Вкладка AI отдельно включает модуль и показывает доступные подключения. Для подключения в режиме policy задайте доступ ролям администратора, руководителя и сотрудника; это разрешение на уровне компании и оно не заменяет отдельные права Assistant на ответы и действия в локальных правилах. В режиме module доступ определяется общим режимом модуля, поэтому role-чекбоксы не редактируются. Пустой список подключений — нормальное состояние: настройте подключение в AI Connections, не раскрывая ключи. После изменения проверьте итоговое право и безопасный запрос.

Политика голосовой связи CRM.

Во вкладке CRM есть отдельная политика голосовой связи. Режим Только запись по контакту разрешает звонок лишь при отдельной записи пригодности; режим Закон разрешает по умолчанию делает контакты без такой записи пригодными для звонка и требует назвать правовое основание. Портал показывает предупреждение о масштабе этого режима, но не обещает число затронутых контактов. Изменение доступно только с правом управления; без него значения доступны только для чтения. При загрузке или сохранении ошибки используйте повторное чтение/повтор, а не включайте режим вслепую. Для проверки используйте только синтетические Demo Client North и Anna Test Employee, без сохранения, PII, телефонии или реального звонка.

Локальные правила доступа

Концептуальная схема процесса; не является снимком интерфейса или доказательством состояния.

Вкладка Права и локальные правила показывает правила поверх глобальной настройки. Сначала выберите модуль и область, затем задайте роль или субъекта. Проверяйте effective access после сохранения: итоговое право может быть иным, если действует более узкое правило для отдела, проекта, воронки, этапа или пользователя. Старая ссылка на страницу политик ведёт в этот раздел.

Для Assistant отдельно проверяйте права на ответы и действия. Наличие AI-модуля само по себе не даёт права выполнять действия в CRM.

Технический центр /portal-settings-tech

Концептуальная схема процесса; не является снимком интерфейса или доказательством состояния.

Технический центр открывается из навигации задач. Он показывает:

  1. Матрицу прав — права по модулю и области; есть поиск, фильтр запрещённых прав и группировка по типу действия.
  2. Проверку права — выберите право и область, чтобы увидеть эффективный результат. Это диагностика, а не выдача права.
  3. Защитные выключатели — аварийно остановите автоматизацию для компании, проекта, воронки, этапа или пользователя. Укажите причину и оставьте выключатель включённым только на время расследования.
  4. Политику чата — режим доступа к прямым чатам. Для интеграций и доставки используйте настройки каналов, а не этот экран.
  5. Консоль диагностики — служебная проверка доступна только уполномоченной роли. Не вставляйте в неё токены, персональные данные или реальные команды изменения; результат сохраняйте только в утверждённом внутреннем журнале.

Проверка прав Assistant из AI Hub открывает тот же экран. В результате должны быть видны область, выбранное право и причина отказа или разрешения; технические идентификаторы не являются доказательством того, что действие безопасно.

Ошибки и восстановление

Концептуальная схема процесса; не является снимком интерфейса или доказательством состояния.

  • Нет доступа — попросите владельца области выдать право чтения или управления; не пытайтесь обходить ограничение другим адресом.
  • частичная загрузка — сохраните только подтверждённые изменения, повторите чтение и убедитесь, что все модули получили актуальное состояние.
  • конфликт настройки — перечитайте текущие значения, сравните причину и сохраните заново; не перезаписывайте чужое изменение вслепую.
  • защитный выключатель — сначала остановите опасный запуск, затем исправьте правило и снимите выключатель отдельным контролируемым действием.

Проверка результата

Концептуальная схема процесса; не является снимком интерфейса или доказательством состояния.

Изменение готово, когда:

  • видна ожидаемая вкладка и итоговое право для целевой области;
  • разрешённый сценарий работает, а запрещённый блокируется понятным сообщением;
  • роли вне области не получили лишний доступ;
  • MFA, fallback и workspace-политики проверены тестовыми пользователями;
  • в журнале остались владелец, причина, время и результат проверки.

Связанные страницы

Связанные страницы — Концептуальная схема, не UI-скриншот и не доказательство состояния. Концептуальная схема, не UI-скриншот и не доказательство состояния.