Это руководство помогает безопасно и понятно настроить доступы через ролевую модель и проверить типовой сценарий в CRM.
Почему права нужно настраивать по ролям
Безопасность и порядок в Битрикс24 зависят от того, какие данные и действия доступны каждому сотруднику. Команде кадров не нужен доступ к базе клиентов, а менеджеру не нужны системные настройки, если они не относятся к его задачам.
Ролевая модель объединяет нужные полномочия в понятные наборы. Вместо того чтобы вручную настраивать каждого человека, компания задаёт роль для должности, отдела или конкретного сценария работы.
- Просмотр, изменение, удаление, экспорт и импорт - это разные права.
- Роль не равна должности: она отвечает на вопрос, что человеку разрешено делать.
- Избыточный доступ повышает риск ошибок, утечки и потери данных.

Принцип минимально необходимого доступа
Выдавайте только тот набор прав, который нужен для текущей работы. Если сотруднику требуется новая операция, расширяйте доступ после проверки задачи, а не открывайте весь раздел на всякий случай.
Такой подход снижает вероятность случайных изменений и делает понятным, кто отвечает за данные и настройки. Особенно внимательно проверяйте права на экспорт, удаление, автоматизацию и системные параметры.
- Сначала определите рабочую задачу.
- Затем выдайте минимальный доступ для её выполнения.
- Периодически отзывайте права при смене роли или отдела.
Пять шагов создания ролевой модели
Начните с анализа: перечислите реальные задачи сотрудников и данные, с которыми они работают. На этой основе сформируйте роли, например руководитель, менеджер и бухгалтер, и зафиксируйте соответствующие им права в простой таблице.
Затем создайте роли в настройках нужного инструмента, назначьте их отделам или конкретным людям и проведите проверку от имени обычного пользователя. После запуска пересматривайте модель при изменении процессов или состава команды.
- Анализ задач и данных.
- Настройка ролей в нужном инструменте.
- Назначение ролей отделам и сотрудникам.
- Тестирование сценариев доступа.
- Регулярная поддержка и обновление.
Пример ролей для CRM
В CRM права настраиваются отдельно. Для отдела продаж руководитель может видеть все контакты, компании и сделки, а менеджер - только свои элементы. При этом удаление, экспорт и настройки автоматизации можно оставить только руководителю или узкому кругу ответственных.
Откройте CRM, затем Настройки и Права доступа. В системе могут быть предустановленные роли, которые можно использовать как отправную точку, изменить или дополнить своими. Название роли «Администратор» внутри CRM не даёт человеку системные права администратора Битрикс24.
- Руководитель: контроль всех элементов команды и управленческих действий.
- Менеджер: работа со своими клиентами и сделками.
- Настройки и экспорт: только для тех, кому это действительно необходимо.

Проверьте конфликт прав до запуска
Конфликт возникает, когда для одного сотрудника одновременно действуют разные и противоречивые наборы прав: например, отделу выданы ограничения, а персонально человеку открыт полный доступ. После назначения ролей проверьте итоговый сценарий, а не только отдельную настройку.
Не включайте возможность изменять настройки для рядовых сотрудников без конкретной причины: это даёт доступ к широкому кругу параметров CRM, включая автоматизацию, интеграции и другие системные элементы.
- Проверьте права на тестовом пользователе каждой роли.
- Сверьте доступ к данным другого отдела.
- Зафиксируйте, кто может менять настройки и почему.
Коротко
- Права должны соответствовать задаче, а не только должности.
- Принцип минимального доступа защищает данные.
- Права в CRM настраиваются и проверяются отдельно.
- После назначения ролей проверь конфликты на тестовом пользователе.
