Настройки портала и технический центр автоматизации
Настройки портала — это административный слой LadVen OS. Здесь владелец портала
включает функции модулей, задаёт общие ограничения и проверяет, какие действия
разрешены конкретной области или пользователю. Открывайте общий центр по адресу
/portal-settings. Ссылка /portal-settings?tab=policies открывает локальные
правила доступа, а /portal-settings/system-email — состояние канала системной
почты.
Технический центр по адресу /portal-settings-tech предназначен для проверки
прав автоматизации и аварийного управления. Это не замена рабочим страницам
правил, роботов и процессов: сначала настройте процесс в центре автоматизации,
затем проверяйте его эффективные права и защитные выключатели.
Перед изменением
- Назначьте владельца изменения и запишите причину, особенно для CRM-доступа.
- Сначала прочитайте текущие значения на вкладке Общие и проверьте область действия: компания, отдел, проект, воронка, этап или пользователь.
- Изменяйте один связанный набор настроек за раз. После сохранения проверьте рабочий сценарий в тестовой записи без персональных и денежных данных.
- Если вкладка или кнопка недоступна, это означает отсутствие права чтения или управления, а не то, что настройка выключена.
Общий центр /portal-settings
На странице три верхних раздела:
- Общие — модульные настройки и параметры безопасного поведения;
- Права и локальные правила (
?tab=policies) — правила, которые уточняют глобальные настройки для роли, отдела, проекта, воронки, этапа или пользователя; - Системная почта (
/portal-settings/system-email) — проверка доступности канала отправки. Во время загрузки отображается состояние проверки; не считайте промежуточное «проверяем канал» ошибкой.
Вкладки модулей
В разделе Общие доступны вкладки, видимые по правам администратора:
| Вкладка | Что регулируется | Безопасная проверка |
|---|---|---|
| Безопасность | режим поведения при отсутствии локального правила и MFA для сотрудников/экстранета | войти тестовой ролью и проверить, что отсутствие правила не открыло запись |
| Задачи | иерархия, назначение вверх/вниз/между отделами, расширенное планирование времени, обязательный review/предварительная оценка, режим автоматизации для не-администраторов | создать тестовую задачу и проверить видимость, исполнителя и доступ к планированию |
| CRM | уровень доступа ролей компании: по умолчанию, нет доступа, чтение, изменение, управление; отдельно задаётся видимость сделок: все сделки в воронке, свои и подчинённых, только свои или нет доступа | открыть тестовую компанию и сделки владельца, подчинённого и другого сотрудника; при пересечении правил проверить, что действует самое строгое |
| Чат | глобальная политика прямого общения и ссылки на настройки внешних каналов | проверить, что разрешён только задуманный контекст чата |
| AI | доступность модуля и переход к правам Assistant | выполнить безопасный запрос без CRM-записи, затем проверить итоговое право |
| Документы | правила модуля документов и доступность действий чтения/изменения | использовать копию документа и проверить, что публикация/подпись не стали доступными шире |
| Файлы | управление правилами файлов и загрузок | проверить просмотр, скачивание и удаление на тестовой папке |
| Рабочие области | режим enforcement и участники рабочих областей | проверить режим off, staged или strict на тестовом пользователе |
Некоторые вкладки появляются только при наличии соответствующего права. Для CRM изменение уровня доступа требует непустой причины; удаление или возврат к настройке по умолчанию также является изменением политики.
Для вкладки Файлы дополнительно проверьте профиль управления: упрощённый для небольших команд с минимальным процессом, управляемый для обычного жизненного цикла и строгий для регулируемых процессов. Отдельные переключатели разрешают прямое удаление, принудительное удаление связанных файлов и требование причины в процессе удаления и окончательной очистки. Эти переключатели меняют разрушительные границы, а не права просмотра; сначала сверьте их с жизненным циклом файлов перед сохранением.
Ограничения назначения в задачах
В блоке назначения можно разрешить передачу работы между отделами и выбрать, ограничить ли её связанными или только тем же отделом. Поле Только выбранные отделы открывает поиск и список отделов по понятным названиям. Выбирайте отделы из этого списка; ранее сохранённый, но больше не доступный отдел остаётся отдельно отмеченным как недоступный, чтобы ограничение не исчезло молча. Такая отметка не означает, что назначение разрешено, и не требует ввода технического идентификатора. Отдельно задаётся допустимая роль получателя — любой пользователь, руководитель или сотрудник.
Ниже можно искать сотрудников и отмечать их в списках Кто может быть назначен и Кто не может быть назначен. Пустой список сотрудников — отдельное состояние, а не разрешение всем. Если значения наследуются от родительской политики, поля недоступны для редактирования. После сохранения перечитайте effective access и проверьте назначение тестовой задачей.
В этой же карточке планирование разделено на блоки За себя и За других. Переключатель Сотрудник планирует свою работу сам относится к задачам, где человек назначен исполнителем или соисполнителем; изменение не меняет дедлайн задачи. Для других людей отдельно задаются область и роль получателя. Поля Allow userIds и Deny userIds остаются текстовыми списками идентификаторов, а не выбором сотрудников по имени: не подставляйте реальные ID в демонстрации и не считайте пустой список разрешением всем. Сохранение требует права управления настройками задач; после него перечитайте effective access.
Режимы безопасности и MFA
Режим fallback определяет поведение, когда локальное правило не найдено:
- строгий — действие запрещается до явного разрешения;
- открытый — чтение и изменение разрешаются по умолчанию. Для рабочего портала это рискованный режим, его следует включать только осознанно.
Режимы можно задать глобально и отдельно для CRM, задач, процессов, чата и AI. MFA для сотрудников и пользователей экстранета задаётся отдельно: выключено, необязательно, обязательно для администраторов или обязательно для всех. После включения обязательного MFA проверьте вход и повторную проверку на тестовой роли; не меняйте несвязанные параметры в той же операции.
Рабочие области
Сначала создайте рабочую область с понятными идентификатором и названием, затем добавьте пользователя с ролью viewer, member, admin или owner и включите/выключите участника. Enforcement бывает:
off— рабочая область не влияет на доступ;staged— ограничивает изменение и управление, но не чтение;strict— ограничивает чтение, изменение и управление.
Режим можно уточнить отдельно для задач, CRM, процессов и проектов. Перед
strict убедитесь, что владелец и резервный администратор уже добавлены в
нужную область.
Доступ к AI-подключениям
Вкладка AI отдельно включает модуль и показывает доступные подключения. Для
подключения в режиме policy задайте доступ ролям администратора, руководителя
и сотрудника; это разрешение на уровне компании и оно не заменяет
отдельные права Assistant на ответы и действия в локальных правилах. В режиме
module доступ определяется общим режимом модуля, поэтому role-чекбоксы не
редактируются. Пустой список подключений — нормальное состояние: настройте
подключение в AI Connections, не раскрывая ключи.
После изменения проверьте итоговое право и безопасный запрос.
Политика голосовой связи CRM.
Во вкладке CRM есть отдельная политика голосовой связи. Режим Только запись по контакту разрешает звонок лишь при отдельной записи пригодности; режим Закон разрешает по умолчанию делает контакты без такой записи пригодными для звонка и требует назвать правовое основание. Портал показывает предупреждение о масштабе этого режима, но не обещает число затронутых контактов. Изменение доступно только с правом управления; без него значения доступны только для чтения. При загрузке или сохранении ошибки используйте повторное чтение/повтор, а не включайте режим вслепую. Для проверки используйте только синтетические Demo Client North и Anna Test Employee, без сохранения, PII, телефонии или реального звонка.
Локальные правила доступа
Вкладка Права и локальные правила показывает правила поверх глобальной настройки. Сначала выберите модуль и область, затем задайте роль или субъекта. Проверяйте effective access после сохранения: итоговое право может быть иным, если действует более узкое правило для отдела, проекта, воронки, этапа или пользователя. Старая ссылка на страницу политик ведёт в этот раздел.
Для Assistant отдельно проверяйте права на ответы и действия. Наличие AI-модуля само по себе не даёт права выполнять действия в CRM.
Технический центр /portal-settings-tech
Технический центр открывается из навигации задач. Он показывает:
- Матрицу прав — права по модулю и области; есть поиск, фильтр запрещённых прав и группировка по типу действия.
- Проверку права — выберите право и область, чтобы увидеть эффективный результат. Это диагностика, а не выдача права.
- Защитные выключатели — аварийно остановите автоматизацию для компании, проекта, воронки, этапа или пользователя. Укажите причину и оставьте выключатель включённым только на время расследования.
- Политику чата — режим доступа к прямым чатам. Для интеграций и доставки используйте настройки каналов, а не этот экран.
- Консоль диагностики — служебная проверка доступна только уполномоченной роли. Не вставляйте в неё токены, персональные данные или реальные команды изменения; результат сохраняйте только в утверждённом внутреннем журнале.
Проверка прав Assistant из AI Hub открывает тот же экран. В результате должны быть видны область, выбранное право и причина отказа или разрешения; технические идентификаторы не являются доказательством того, что действие безопасно.
Ошибки и восстановление
- Нет доступа — попросите владельца области выдать право чтения или управления; не пытайтесь обходить ограничение другим адресом.
- частичная загрузка — сохраните только подтверждённые изменения, повторите чтение и убедитесь, что все модули получили актуальное состояние.
- конфликт настройки — перечитайте текущие значения, сравните причину и сохраните заново; не перезаписывайте чужое изменение вслепую.
- защитный выключатель — сначала остановите опасный запуск, затем исправьте правило и снимите выключатель отдельным контролируемым действием.
Проверка результата
Изменение готово, когда:
- видна ожидаемая вкладка и итоговое право для целевой области;
- разрешённый сценарий работает, а запрещённый блокируется понятным сообщением;
- роли вне области не получили лишний доступ;
- MFA, fallback и workspace-политики проверены тестовыми пользователями;
- в журнале остались владелец, причина, время и результат проверки.
Связанные страницы
Концептуальная схема, не UI-скриншот и не доказательство состояния.