Приглашаем к тестированию LadVen OSЗапросить демо
Перейти к основному содержимому

Сотрудники и управление доступом

Раздел Сотрудники (/users) показывает пользователей портала и служебных ботов. Это административная поверхность: действия меняют доступ и могут повлиять на задачи, CRM, документы и историю.

Список и поиск

Концептуальная схема: не снимок интерфейса и не evidence.

По умолчанию список показывает активных пользователей. Поиск по имени, логину, email, телефону или должности должен содержать минимум два символа; слишком короткий запрос может не дать результата. Ссылка на пользователя открывает нужную запись.

Список загружает страницы до 50 записей. Если поиск временно недоступен, не делайте вывод, что сотрудник удалён: повторите попытку позже и проверьте состояние пользователя в карточке.

Используйте фильтры:

  • активные или неактивные пользователи;
  • люди или боты;
  • отдел и другие доступные признаки.

В заголовке отдельно показаны счётчики активных и отключённых записей. В строке видны текущий статус, относительное время последнего входа (или «никогда не входил») и отдел; если отделов несколько, остальные обозначаются счётчиком +N. Значок дня рождения появляется только в сам день рождения и зависит от личной настройки показа дней рождения, а не от политики компании.

Ссылка на пользователя подсвечивает найденную строку и открывает его карточку после загрузки записи. Если карточка ещё не попала в текущий результат, сначала расширьте фильтр или воспользуйтесь поиском.

Карточка сотрудника

Концептуальная схема: не снимок интерфейса и не evidence.

Перед изменением проверьте имя, рабочие контакты, отдел, роль, язык, часовой пояс и текущую активность. У пользователя могут быть задачи, документы, CRM-связи и комментарии, поэтому изменение или удаление нельзя проводить только по совпадению имени.

Если сотрудник временно не работает, обычно безопаснее отключить активность и сохранить историю. Удаление используйте только после проверки связанных процессов и политики хранения.

Если сотрудник владеет активными шаблонами повторяющихся задач, отключение может быть отклонено: откройте страницу повторяющихся шаблонов, передайте шаблоны другому владельцу или архивируйте их, затем повторите изменение.

Массовые действия

Концептуальная схема: не снимок интерфейса и не evidence.

Массовое включение, отключение и удаление применяйте только после проверки выбранного списка. Ботов удалить нельзя: в смешанном выборе удалятся только люди, а боты останутся. Если часть пользователей владеет активными recurring-шаблонами, bulk-операция может примениться частично; перезагрузите список и проверьте результат. Перед подтверждением сохраните понятную причину и убедитесь, что в списке нет руководителей, интеграционных аккаунтов или владельцев активной работы.

После массового изменения проверьте несколько записей, задачи и доступ к рабочим областям. Частичный результат не означает, что все строки изменились одинаково.

Сброс пароля и MFA step-up

Концептуальная схема: не снимок интерфейса и не evidence.

Сброс пароля — административное действие. Для чувствительных операций портал может потребовать дополнительное подтверждение staff MFA step-up. Не обходите этот шаг передачей временного пароля в чат или по email.

В меню «Ещё» отдельной карточки администратора доступен сброс MFA пользователя. Это отдельное действие, не сброс пароля: перед выполнением подтвердите действие и пройдите staff MFA step-up своей учётной записью. Коды восстановления не показываются и не должны переноситься в чат или документацию.

После сброса передайте пользователю только безопасный канал входа и попросите сменить временный секрет при первом входе. Пароли, коды MFA, токены и recovery-коды не должны попадать в документацию, комментарии или общие материалы.

Права и роли

Концептуальная схема: не снимок интерфейса и не evidence.

Административная роль не должна заменять настройку отдела, проекта или модульной политики. Перед выдачей права ответьте: какие данные нужны пользователю, в каком контексте и кто отвечает за последствия.

После изменения роли проверьте доступ в безопасном тестовом профиле. Если сотрудник видит лишнее или не видит нужное, проверьте membership проекта, отдел, персональные политики и модульные ограничения.

Безопасные демонстрации

Концептуальная схема: не снимок интерфейса и не evidence.

Для демонстраций используйте синтетических людей и ботов, нейтральные должности и учебные контакты. Не показывайте реальные email, телефоны, аватары, пароли, MFA-коды, внутренние идентификаторы, данные клиентов или смешанные языковые подписи. Примеры для этого списка лучше держать без финансовых данных.

Связанные страницы

Концептуальная схема: не снимок интерфейса и не evidence.