Экстранет для сотрудников
Эта страница — для тех, кто выдает внешний доступ и отвечает за клиентский сервис: администраторов портала, руководителей направлений и аккаунт-менеджеров. Она объясняет, как подключить клиента к экстранету, ограничить его доступ ровно до нужного и сопровождать совместную работу без риска для внутренних данных.
Как выглядит портал глазами клиента, описано на странице Клиентский портал экстранета.
Где находится
Управление внешним доступом собрано в разделе Управление экстранетом (/extranet-governance). Здесь находятся:
- Привязка клиентов — список связей «пользователь — контакт — компании» с поиском и фильтром по статусу;
- Мастер привязки — пошаговое подключение нового внешнего участника;
- Приглашения — выдача, контроль срока действия и отзыв приглашений;
- Права для выбранной привязки — политика компании, политика контакта и итоговая эффективная политика;
- Безопасность — парольная и сессионная политика для внешних участников;
- Привязки каналов — подключенные клиентом Telegram и виджет;
- Диагностика — проверка конкретной привязки, когда доступ работает не так, как ожидалось.
Из чего состоит внешний доступ
Доступ клиента в экстранет держится на трех вещах:
| Элемент | Что это | Зачем нужен |
|---|---|---|
| Привязка | Связь пользователя с CRM-контактом и одной или несколькими компаниями | Определяет, от чьего имени и в каком клиентском контексте работает внешний участник |
| Политика доступа | Набор разрешений для компании и контакта | Определяет, что участнику доступно: обращения, чаты, звонки, воронки, подключения каналов |
| Приглашение | Одноразовая ссылка для первичного входа | Позволяет клиенту создать пароль и попасть в портал без ручной передачи учетных данных |
Прежде чем выдавать доступ, убедитесь, что в CRM есть актуальный контакт и компания клиента. Привязка к «черновому» или дублирующему контакту позже обернется путаницей в обращениях и документах.
Мастер привязки
Мастер привязки проводит подключение клиента за четыре шага:
- Пользователь. Найдите существующего пользователя портала или создайте нового: логин, email, имя и фамилия. Для нового пользователя задается временный пароль — клиент сменит его при первом входе по приглашению.
- Контакт и компании. Выберите CRM-контакт клиента и компании, с которыми он будет работать. Если компаний несколько, назначьте компанию по умолчанию — с нее клиент будет начинать работу.
- Проверка. Просмотрите итоговую связку «пользователь — контакт — компании» перед подтверждением.
- Подтверждение. Сохраните привязку. После этого можно выдавать приглашение и настраивать права.
Пример. Агентство «Вектор» подключает клиента — компанию «Северный свет». Менеджер создает пользователя для Марии Соколовой, выбирает ее CRM-контакт, привязывает компанию «Северный свет» и делает ее компанией по умолчанию. Мария будет видеть только обращения и документы своей компании.
Статусы привязки: активна, отключена, отозвана. Отключение приостанавливает доступ без разрыва связи — удобно на паузе в сотрудничестве. Отзыв — окончательное завершение.
Приглашения
Приглашение — единственный правильный способ первичного входа клиента. Не передавайте логины и пароли в переписке.
Порядок работы:
- Выберите привязку и контакт, для которых выдается приглашение.
- Создайте приглашение — система сформирует ссылку активации. Скопируйте её сразу: ссылка показывается только в этот момент и в карточке приглашения больше не появится. Если закрыть страницу, не скопировав, приглашение придется отозвать и выпустить заново.
- Передайте ссылку клиенту по надежному каналу: на подтвержденный email контакта или в уже установленном защищенном канале связи.
- Клиент открывает ссылку, задает пароль и попадает в портал.
Статусы приглашения: ожидает, использовано, отозвано, истекло. У приглашения есть срок действия — если клиент не успел активировать его вовремя, отзовите старое и создайте новое. Не пересылайте одну и ту же ссылку повторно и никогда не используйте ссылку одного клиента для другого.
Политики доступа
Права внешнего участника складываются из двух уровней:
- Политика компании задает общий периметр: что в принципе доступно участникам этой компании.
- Политика контакта уточняет доступ конкретного человека и может быть уже политики компании.
Итог отображается как эффективная политика — именно ее нужно проверять перед выдачей доступа, а не отдельные настройки. Если в этом окне вместо названия виден технический ID воронки, считайте его диагностической подсказкой: проверьте соответствие имени в редакторе политики или списке воронок и не публикуйте такой ID как название.
Основные разрешения:
| Разрешение | Что открывает | Когда включать |
|---|---|---|
| Создание обращений | Клиент может сам создавать заявки по доступным воронкам | Почти всегда — это основной сценарий экстранета |
| Чтение чата обращения | Клиент видит переписку по своим обращениям | Когда команда готова вести обсуждение в обращениях |
| Отправка в чат обращения | Клиент может писать в чат обращения | Вместе с чтением, если нужен диалог, а не только статус |
| Общий чат | Постоянный канал связи с компанией вне обращений | Для активных клиентов с регулярными вопросами |
| Звонки | Звонки в портале по обращениям и в общем канале | Если команда действительно принимает звонки в портале |
| Подключение Telegram | Клиент создаёт привязку, затем завершает её через Telegram-бота; уведомления готовы только при рабочей доставке, а legacy-привязка в состоянии «активна» может требовать миграции | По запросу клиента, когда канал согласован |
| Подключение виджета | Клиент создаёт привязку с пустым телом запроса и проверяет итоговое состояние в портале | Для интеграционных сценариев, согласованных с клиентом |
| Разрешенные воронки | Ограничивает направления, по которым клиент видит и создает обращения | Всегда сужайте список до реально нужных направлений |
Начинайте с минимального набора: создание обращений, чтение и отправка в чат обращения, одна рабочая воронка. Расширяйте доступ по мере необходимости — это проще, чем разбираться, почему клиент увидел лишнее.
После каждого изменения политики проверяйте результат в тестовом профиле или вместе с клиентом: список обращений, документов и доступных действий должен соответствовать ожиданиям.
При включённых звонках клиент может начать или присоединиться к звонку в контексте обращения или общего чата. Во время звонка доступны отключение микрофона, камера, демонстрация экрана и полноэкранный режим; Выйти завершает участие клиента, а Завершить — звонок для уполномоченного участника. Если право, устройство или медиа-доступ запрещены, кнопка может быть скрыта или показать ошибку — проверьте разрешения и состояние канала, не повторяйте действие вслепую.
Безопасность
Блок Безопасность на странице управления экстранетом сейчас служит для проверки политики, а не для ее редактирования. Он помечен как управляемый извне: показывает выбранный профиль (smb, business, enterprise или custom), требования к паролю и сроки доступа, обновления сессии и приглашения. При наличии портал также показывает текущие переопределения и рассчитанную (resolved) политику в техническом представлении; кнопка Обновить перечитывает данные. Изменяйте эти правила в источнике политики, который назначен вашей установкой, и не обещайте сотруднику, что он может сохранить их в этом блоке.
Проверяемые параметры включают:
- Парольная политика — минимальная длина, обязательные строчные и заглавные буквы, цифры и специальные символы.
- Политика входа — число неудачных попыток до блокировки и длительность блокировки.
- Сессии — срок действия доступа, срок обновления сессии и срок действия приглашений.
Ужесточайте требования, если через экстранет проходят договоры, финансовые документы или персональные данные. Помните, что политика действует на всех внешних участников: слишком короткие сессии превратятся в постоянные повторные входы и жалобы клиентов.
Документы для клиента
Клиент видит в портале только документы, которые опубликованы для его компании или контакта. Перед публикацией проверьте:
- документ относится к правильной компании и контакту;
- в файле нет внутренних комментариев, черновых пометок и данных других клиентов;
- статус документа понятен клиенту: что от него ожидается — ознакомиться, согласовать или подписать;
- если требуется подпись, действие подписания доступно клиенту.
Запрос подписи запускает сотрудник после публикации документа. Не публикуйте документ «на всякий случай»: каждая лишняя бумага в клиентском портале — это вопрос от клиента и потерянное время команды.
Работа с обращениями на стороне команды
- Отвечайте в чате конкретного обращения, а не в общем канале — так история остается привязанной к запросу.
- Не просите клиента дублировать данные, которые уже есть в форме обращения. Если чего-то не хватает, уточните конкретное поле или файл.
- Держите статус обращения актуальным: для клиента статус — главный источник понимания, что происходит.
- Если обращение ждет действий клиента, убедитесь, что из статуса и последнего сообщения понятно, каких именно.
Привязки каналов
Если политика разрешает, клиент создаёт привязку Telegram или виджета, но это не означает немедленную доставку. Если портал сообщает, что интеграция Telegram не подключена, менеджер должен сначала включить её, после чего клиент может повторить привязку. Для Telegram портал сначала показывает состояние ожидает подтверждения и одноразовый код с ограниченным сроком действия. Код нельзя публиковать или помещать в скриншоты: клиент передаёт его Telegram-боту по предусмотренному сценарию, затем нажимает Я подключил — обновить. Уведомления и переписка готовы только при рабочей доставке; даже состояние активна у legacy-привязки может требовать миграции; отозвана означает, что связь прекращена. Для виджета не используйте Telegram-код: отправляется пустой запрос, после чего проверяется состояние привязки в портале. Отзывайте активные и ожидающие привязки при смене ответственного на стороне клиента и при завершении сотрудничества.
Связь со статусом активна не всегда означает доставку: старая привязка может оставаться активной, пока требуется миграция. В таком случае менеджер запускает миграцию в админке или просит клиента переподключить Telegram. Клиент отправляет боту полную команду /bind <code>, а не только код, затем обновляет привязки. Код одноразовый и ограничен сроком; после перезагрузки или другой вкладки локальный код может исчезнуть — выпустите новый. Истёкший код, пропущенная команда/неверный бот и Telegram, уже связанный с другой учётной записью, требуют разных действий: новый код помогает только в первых двух случаях, конфликт освобождает администратор.
Диагностика
Если клиент видит лишнее или не видит нужное, не обходите проблему пересылкой файлов и ссылок вручную. Откройте Диагностику, проверьте конкретную привязку и пройдите по цепочке: пользователь — контакт — компании — эффективная политика — видимость объекта. Почти каждая проблема доступа объясняется одним из этих звеньев.
Завершение сотрудничества
- Отключите или отзовите привязку клиента.
- Отзовите активные приглашения.
- Отзовите привязки Telegram и виджета.
- Проверьте, что незавершенные обращения закрыты или переданы.
Чек-лист перед выдачей доступа
- Контакт и компания клиента в CRM актуальны и не дублируются.
- Привязка указывает на правильного пользователя, контакт и компании.
- Компания по умолчанию выбрана верно.
- Эффективная политика проверена: воронки, обращения, чаты, звонки, документы.
- Приглашение создано для правильного контакта и передано по надежному каналу.
- После первого входа клиента доступ проверен еще раз.
Частые ошибки
- Доступ выдан «на глаз», без проверки эффективной политики. Отдельная настройка компании или контакта не показывает итог — проверяйте именно эффективную политику.
- Одна учетная запись на нескольких людей у клиента. Создавайте отдельного пользователя для каждого человека: иначе невозможно понять, кто что написал и подписал.
- Пересылка старых приглашений. Ссылка активации — это доступ. Истекшие и лишние приглашения отзывайте.
- Широкий доступ «чтобы два раза не настраивать». Лишние воронки и чаты рано или поздно покажут клиенту чужой контекст.
- Забытые привязки после окончания проекта. Заведите правило проверять активные привязки при закрытии сотрудничества.