Приглашаем к тестированию LadVen OSЗапросить демо
Перейти к основному содержимому

Экстранет для сотрудников

Эта страница — для тех, кто выдает внешний доступ и отвечает за клиентский сервис: администраторов портала, руководителей направлений и аккаунт-менеджеров. Она объясняет, как подключить клиента к экстранету, ограничить его доступ ровно до нужного и сопровождать совместную работу без риска для внутренних данных.

Как выглядит портал глазами клиента, описано на странице Клиентский портал экстранета.

Где находится

Жизненный цикл доступа — концептуальная схема, не скриншот интерфейса

Управление внешним доступом собрано в разделе Управление экстранетом (/extranet-governance). Здесь находятся:

  • Привязка клиентов — список связей «пользователь — контакт — компании» с поиском и фильтром по статусу;
  • Мастер привязки — пошаговое подключение нового внешнего участника;
  • Приглашения — выдача, контроль срока действия и отзыв приглашений;
  • Права для выбранной привязки — политика компании, политика контакта и итоговая эффективная политика;
  • Безопасность — парольная и сессионная политика для внешних участников;
  • Привязки каналов — подключенные клиентом Telegram и виджет;
  • Диагностика — проверка конкретной привязки, когда доступ работает не так, как ожидалось.

Из чего состоит внешний доступ

Жизненный цикл доступа — концептуальная схема, не скриншот интерфейса

Доступ клиента в экстранет держится на трех вещах:

ЭлементЧто этоЗачем нужен
ПривязкаСвязь пользователя с CRM-контактом и одной или несколькими компаниямиОпределяет, от чьего имени и в каком клиентском контексте работает внешний участник
Политика доступаНабор разрешений для компании и контактаОпределяет, что участнику доступно: обращения, чаты, звонки, воронки, подключения каналов
ПриглашениеОдноразовая ссылка для первичного входаПозволяет клиенту создать пароль и попасть в портал без ручной передачи учетных данных

Прежде чем выдавать доступ, убедитесь, что в CRM есть актуальный контакт и компания клиента. Привязка к «черновому» или дублирующему контакту позже обернется путаницей в обращениях и документах.

Мастер привязки

Жизненный цикл доступа — концептуальная схема, не скриншот интерфейса

Мастер привязки проводит подключение клиента за четыре шага:

  1. Пользователь. Найдите существующего пользователя портала или создайте нового: логин, email, имя и фамилия. Для нового пользователя задается временный пароль — клиент сменит его при первом входе по приглашению.
  2. Контакт и компании. Выберите CRM-контакт клиента и компании, с которыми он будет работать. Если компаний несколько, назначьте компанию по умолчанию — с нее клиент будет начинать работу.
  3. Проверка. Просмотрите итоговую связку «пользователь — контакт — компании» перед подтверждением.
  4. Подтверждение. Сохраните привязку. После этого можно выдавать приглашение и настраивать права.

Пример. Агентство «Вектор» подключает клиента — компанию «Северный свет». Менеджер создает пользователя для Марии Соколовой, выбирает ее CRM-контакт, привязывает компанию «Северный свет» и делает ее компанией по умолчанию. Мария будет видеть только обращения и документы своей компании.

Статусы привязки: активна, отключена, отозвана. Отключение приостанавливает доступ без разрыва связи — удобно на паузе в сотрудничестве. Отзыв — окончательное завершение.

Приглашения

Жизненный цикл доступа — концептуальная схема, не скриншот интерфейса

Приглашение — единственный правильный способ первичного входа клиента. Не передавайте логины и пароли в переписке.

Порядок работы:

  1. Выберите привязку и контакт, для которых выдается приглашение.
  2. Создайте приглашение — система сформирует ссылку активации. Скопируйте её сразу: ссылка показывается только в этот момент и в карточке приглашения больше не появится. Если закрыть страницу, не скопировав, приглашение придется отозвать и выпустить заново.
  3. Передайте ссылку клиенту по надежному каналу: на подтвержденный email контакта или в уже установленном защищенном канале связи.
  4. Клиент открывает ссылку, задает пароль и попадает в портал.

Статусы приглашения: ожидает, использовано, отозвано, истекло. У приглашения есть срок действия — если клиент не успел активировать его вовремя, отзовите старое и создайте новое. Не пересылайте одну и ту же ссылку повторно и никогда не используйте ссылку одного клиента для другого.

Политики доступа

Жизненный цикл доступа — концептуальная схема, не скриншот интерфейса

Права внешнего участника складываются из двух уровней:

  • Политика компании задает общий периметр: что в принципе доступно участникам этой компании.
  • Политика контакта уточняет доступ конкретного человека и может быть уже политики компании.

Итог отображается как эффективная политика — именно ее нужно проверять перед выдачей доступа, а не отдельные настройки. Если в этом окне вместо названия виден технический ID воронки, считайте его диагностической подсказкой: проверьте соответствие имени в редакторе политики или списке воронок и не публикуйте такой ID как название.

Основные разрешения:

РазрешениеЧто открываетКогда включать
Создание обращенийКлиент может сам создавать заявки по доступным воронкамПочти всегда — это основной сценарий экстранета
Чтение чата обращенияКлиент видит переписку по своим обращениямКогда команда готова вести обсуждение в обращениях
Отправка в чат обращенияКлиент может писать в чат обращенияВместе с чтением, если нужен диалог, а не только статус
Общий чатПостоянный канал связи с компанией вне обращенийДля активных клиентов с регулярными вопросами
ЗвонкиЗвонки в портале по обращениям и в общем каналеЕсли команда действительно принимает звонки в портале
Подключение TelegramКлиент создаёт привязку, затем завершает её через Telegram-бота; уведомления готовы только при рабочей доставке, а legacy-привязка в состоянии «активна» может требовать миграцииПо запросу клиента, когда канал согласован
Подключение виджетаКлиент создаёт привязку с пустым телом запроса и проверяет итоговое состояние в порталеДля интеграционных сценариев, согласованных с клиентом
Разрешенные воронкиОграничивает направления, по которым клиент видит и создает обращенияВсегда сужайте список до реально нужных направлений

Начинайте с минимального набора: создание обращений, чтение и отправка в чат обращения, одна рабочая воронка. Расширяйте доступ по мере необходимости — это проще, чем разбираться, почему клиент увидел лишнее.

После каждого изменения политики проверяйте результат в тестовом профиле или вместе с клиентом: список обращений, документов и доступных действий должен соответствовать ожиданиям.

При включённых звонках клиент может начать или присоединиться к звонку в контексте обращения или общего чата. Во время звонка доступны отключение микрофона, камера, демонстрация экрана и полноэкранный режим; Выйти завершает участие клиента, а Завершить — звонок для уполномоченного участника. Если право, устройство или медиа-доступ запрещены, кнопка может быть скрыта или показать ошибку — проверьте разрешения и состояние канала, не повторяйте действие вслепую.

Безопасность

Жизненный цикл доступа — концептуальная схема, не скриншот интерфейса

Блок Безопасность на странице управления экстранетом сейчас служит для проверки политики, а не для ее редактирования. Он помечен как управляемый извне: показывает выбранный профиль (smb, business, enterprise или custom), требования к паролю и сроки доступа, обновления сессии и приглашения. При наличии портал также показывает текущие переопределения и рассчитанную (resolved) политику в техническом представлении; кнопка Обновить перечитывает данные. Изменяйте эти правила в источнике политики, который назначен вашей установкой, и не обещайте сотруднику, что он может сохранить их в этом блоке.

Проверяемые параметры включают:

  • Парольная политика — минимальная длина, обязательные строчные и заглавные буквы, цифры и специальные символы.
  • Политика входа — число неудачных попыток до блокировки и длительность блокировки.
  • Сессии — срок действия доступа, срок обновления сессии и срок действия приглашений.

Ужесточайте требования, если через экстранет проходят договоры, финансовые документы или персональные данные. Помните, что политика действует на всех внешних участников: слишком короткие сессии превратятся в постоянные повторные входы и жалобы клиентов.

Документы для клиента

Жизненный цикл доступа — концептуальная схема, не скриншот интерфейса

Клиент видит в портале только документы, которые опубликованы для его компании или контакта. Перед публикацией проверьте:

  • документ относится к правильной компании и контакту;
  • в файле нет внутренних комментариев, черновых пометок и данных других клиентов;
  • статус документа понятен клиенту: что от него ожидается — ознакомиться, согласовать или подписать;
  • если требуется подпись, действие подписания доступно клиенту.

Запрос подписи запускает сотрудник после публикации документа. Не публикуйте документ «на всякий случай»: каждая лишняя бумага в клиентском портале — это вопрос от клиента и потерянное время команды.

Работа с обращениями на стороне команды

Жизненный цикл доступа — концептуальная схема, не скриншот интерфейса

  • Отвечайте в чате конкретного обращения, а не в общем канале — так история остается привязанной к запросу.
  • Не просите клиента дублировать данные, которые уже есть в форме обращения. Если чего-то не хватает, уточните конкретное поле или файл.
  • Держите статус обращения актуальным: для клиента статус — главный источник понимания, что происходит.
  • Если обращение ждет действий клиента, убедитесь, что из статуса и последнего сообщения понятно, каких именно.

Привязки каналов

Жизненный цикл доступа — концептуальная схема, не скриншот интерфейса

Если политика разрешает, клиент создаёт привязку Telegram или виджета, но это не означает немедленную доставку. Если портал сообщает, что интеграция Telegram не подключена, менеджер должен сначала включить её, после чего клиент может повторить привязку. Для Telegram портал сначала показывает состояние ожидает подтверждения и одноразовый код с ограниченным сроком действия. Код нельзя публиковать или помещать в скриншоты: клиент передаёт его Telegram-боту по предусмотренному сценарию, затем нажимает Я подключил — обновить. Уведомления и переписка готовы только при рабочей доставке; даже состояние активна у legacy-привязки может требовать миграции; отозвана означает, что связь прекращена. Для виджета не используйте Telegram-код: отправляется пустой запрос, после чего проверяется состояние привязки в портале. Отзывайте активные и ожидающие привязки при смене ответственного на стороне клиента и при завершении сотрудничества.

Связь со статусом активна не всегда означает доставку: старая привязка может оставаться активной, пока требуется миграция. В таком случае менеджер запускает миграцию в админке или просит клиента переподключить Telegram. Клиент отправляет боту полную команду /bind <code>, а не только код, затем обновляет привязки. Код одноразовый и ограничен сроком; после перезагрузки или другой вкладки локальный код может исчезнуть — выпустите новый. Истёкший код, пропущенная команда/неверный бот и Telegram, уже связанный с другой учётной записью, требуют разных действий: новый код помогает только в первых двух случаях, конфликт освобождает администратор.

Диагностика

Жизненный цикл доступа — концептуальная схема, не скриншот интерфейса

Если клиент видит лишнее или не видит нужное, не обходите проблему пересылкой файлов и ссылок вручную. Откройте Диагностику, проверьте конкретную привязку и пройдите по цепочке: пользователь — контакт — компании — эффективная политика — видимость объекта. Почти каждая проблема доступа объясняется одним из этих звеньев.

Завершение сотрудничества

Жизненный цикл доступа — концептуальная схема, не скриншот интерфейса

  1. Отключите или отзовите привязку клиента.
  2. Отзовите активные приглашения.
  3. Отзовите привязки Telegram и виджета.
  4. Проверьте, что незавершенные обращения закрыты или переданы.

Чек-лист перед выдачей доступа

Жизненный цикл доступа — концептуальная схема, не скриншот интерфейса

  • Контакт и компания клиента в CRM актуальны и не дублируются.
  • Привязка указывает на правильного пользователя, контакт и компании.
  • Компания по умолчанию выбрана верно.
  • Эффективная политика проверена: воронки, обращения, чаты, звонки, документы.
  • Приглашение создано для правильного контакта и передано по надежному каналу.
  • После первого входа клиента доступ проверен еще раз.

Частые ошибки

Жизненный цикл доступа — концептуальная схема, не скриншот интерфейса

  • Доступ выдан «на глаз», без проверки эффективной политики. Отдельная настройка компании или контакта не показывает итог — проверяйте именно эффективную политику.
  • Одна учетная запись на нескольких людей у клиента. Создавайте отдельного пользователя для каждого человека: иначе невозможно понять, кто что написал и подписал.
  • Пересылка старых приглашений. Ссылка активации — это доступ. Истекшие и лишние приглашения отзывайте.
  • Широкий доступ «чтобы два раза не настраивать». Лишние воронки и чаты рано или поздно покажут клиенту чужой контекст.
  • Забытые привязки после окончания проекта. Заведите правило проверять активные привязки при закрытии сотрудничества.

Связанные страницы

Жизненный цикл доступа — концептуальная схема, не скриншот интерфейса