Администрирование портала
Администрирование портала — это настройки, которые задают, как работает вся компания в LadVen OS: правила модулей, доступ, почта и вход. Меняет их владелец или администратор; для этого нужны административные права.
Эта страница — обзор того, что можно настроить. Модель доступа подробно описана в разделе Доступ и роли, а второй фактор входа — в разделе Двухфакторная аутентификация.
Правила работы модулей
Администратор задаёт правила по модулям — как портал ведёт себя по умолчанию для всех:
- Задачи — правила распределения работы (можно ли ставить задачи вниз, вверх, между отделами), режим автоматизации для обычных сотрудников, требования по умолчанию (проверка результата, предварительная оценка).
- CRM — режим доступа по умолчанию (строгий или открытый) и права ролей к клиентским данным.
- Чаты — кому разрешена личная переписка: активным сотрудникам, коллегам из своего или связанного отдела, только в рамках проекта либо никому (
deny_by_default). - AI — включён ли модуль и кому доступны AI-подключения.
- Документы и файлы — правила работы с документами и файлами компании.
Меняйте правила модуля как политику всей компании, а не под отдельную ситуацию: они влияют на всех пользователей сразу.
Рабочие пространства
Рабочие пространства разграничивают крупные контуры внутри портала. Для каждого можно задать участников и их роли, а также режим соблюдения правил: выключен (off), поэтапный (staged) или строгий (strict). В поэтапном режиме чтение остаётся доступным, а операции изменения и управления проверяются границами пространства; строгий режим блокирует нарушение этих границ. Начните с staged, проверьте последствия и только затем включайте strict.
Безопасность
В разделе безопасности администратор задаёт:
- режим доступа по умолчанию для модулей (см. Доступ и роли);
- видимость отделов —
all(вся структура) илиself_chain(только собственная ветка); - политику двухфакторной аутентификации отдельно для сотрудников и внешних участников:
off,optional,required_for_adminsилиrequired_for_all(см. Двухфакторная аутентификация).
Политики доступа открываются в Настройки портала (/portal-settings?tab=policies). Старые ссылки /access-policies и /admin/access ведут туда же.
Глобальный режим задаёт резервное значение для модулей. У CRM, задач, процессов, чатов и AI можно оставить это значение или выбрать отдельный режим Строгий/Открытый; если отдельная настройка отсутствует, применяется глобальная. При любом открытом режиме портал показывает предупреждение о риске перед сохранением. Проверяйте итоговый режим модуля, а затем уточняйте область явной политикой доступа.
Системная почта
Системная почта — это то, как портал отправляет письма (уведомления, приглашения, письма процессов). Администратор настраивает профили отправки, шаблоны и темы писем и следит за доставкой. Правильно настроенная системная почта нужна, чтобы приглашения и уведомления доходили до сотрудников и клиентов.
Откройте общий центр /portal-settings, а отдельная страница отправки находится по адресу /portal-settings/system-email.
Пока портал загружает данные capability, статус может быть промежуточным «Проверяем канал почты» — это не означает сбой. Оценивайте «Активна» или «Недоступна» и причину только после завершения проверки.
Тестовое письмо не считается отправленным сразу после нажатия. Укажите синтетический адрес получателя и запускайте тест только в тестовом контуре: «В очереди» и «Ждёт отправщика» означают ожидание worker, «Отправлено» — подтверждённый итог, а «Не отправлено» — причину отказа. Если обработчик очереди выключен, письмо не уйдёт; «Всё ещё в очереди» не равно ошибке — дождитесь записи в журнале доставок или остановите ожидание и проверьте его позже. Пустой или некорректный адрес отклоняется до постановки в очередь.
Если слот «периметр + назначение» занят несколькими профилями, портал отклоняет запись: администратор должен выбрать профиль, который оставить, и объединить или удалить дубли. Повторная отправка доступна не для каждой доставки: при active lease дождитесь текущего результата, при конфликте обновите страницу, а при недоступной для повтора записи сначала проверьте итог в журнале. Не используйте реальные адреса, письма или содержимое клиентов в тестах, скриншотах и инструкциях.
Пользовательские поля
Администратор может добавлять к профилям сотрудников дополнительные поля — например, должность в свободной форме, внутренний идентификатор, дату выхода. Поддерживаются разные типы: текст, число, дата, список значений, ссылка на пользователя или отдел; поле можно сделать обязательным или множественным.
Прежде чем массово заводить поля, договоритесь, зачем каждое нужно и кто его заполняет: где именно поле показывается сотрудникам, зависит от конфигурации портала, поэтому вводите поля осознанно, а не про запас.
Создание и порядок полей находятся на административной странице /custom-fields; место отображения заполненного поля может зависеть от настроек портала.
Корпоративный вход (SSO)
LadVen OS поддерживает вход через внешнего поставщика идентичности (корпоративный SSO). В некоторых установках администратор видит в CRM → Интеграции мастер Единый вход (OIDC); в других подключение по-прежнему включает команда поставщика портала. Доступность и набор полей зависят от конфигурации, поэтому перед включением согласуйте схему входа с владельцем портала и следуйте статье Единый вход (OIDC).
Хорошие практики
- Меняйте правила модулей как политику всей компании, заранее продумав влияние на всех.
- Для чувствительных модулей держите строгий режим доступа по умолчанию.
- Настройте и проверьте системную почту до массовых приглашений и запуска процессов.
- Вводите пользовательские поля под конкретную задачу, а не про запас.
- Изменения политик и правил сопровождайте понятной причиной — это остаётся в истории.
Частые ошибки
- Меняют правило модуля под один случай, забывая, что оно действует на всех.
- Оставляют открытый режим доступа там, где есть клиентские или финансовые данные.
- Рассылают приглашения до настройки системной почты — письма не доходят.
- Заводят пользовательские поля без назначения, и профиль превращается в свалку.
- Ожидают одинаковый способ настройки SSO во всех установках — сначала проверьте, доступен ли мастер OIDC в вашем каталоге интеграций.