Користувачі: завести співробітника й видати доступ

13 хв

Кожен, хто працює у вашому Elbuz, — це користувач зі своєю карткою. Картка вирішує дві різні задачі: зберігає дані про співробітника (посада, контакти, документи) і визначає, що він бачить у програмі. Друга частина — найважливіша й найчастіше джерело плутанини, бо пов'язана вона не з галочками прав, а з полем «Відділ».

Де це у програмі

Меню
Довідники → Користувачі
Картка
подвійний клік на рядку у списку
Свій профіль
панель облікового запису → «Мій профіль»
Картка співробітника, розділ «Місце в оргструктурі»
1Поле «Відділ»
2Навігація по розділах картки
  1. Поле відділу — в Elbuz відділ і є групою доступу; порожнє поле означає повну відсутність прав.
  2. Навігація по розділах картки — розділ «Доступ і роль» містить логін, пароль, вхід за посиланням і код із листа.

Картка розбита на розділи, і перемикаються вони вкладками згори: Профіль, Посада та робота, Місце в оргструктурі, Зв'язок, Документи, Освіта, Фінанси, Доступ і роль, Налаштування. Для доступу до програми потрібні два з них — «Посада та робота», де стоїть відділ, і «Доступ і роль», де задають вхід. Решта заповнюється за потреби: це кадрові дані, а не налаштування прав.

Як заводиться користувач

Новий користувач створюється кнопкою додавання у списку. Програма одразу заповнює за вас кілька речей:

  • Ім'я користувача генерується автоматично, з хвостом у вигляді номера вашого акаунта. Його можна замінити на своє.
  • Часовий пояс береться з картки власника акаунта. Це не дрібниця: з порожнім часовим поясом дати в інтерфейсі показуються неправильно.
  • Відділ лишається порожнім — і це зроблено навмисно, читайте наступний розділ.

В офлайн-версії кількість користувачів обмежена ліцензією: коли ліміт вичерпано, новий активний користувач не створюється. У ліміт рахуються всі облікові записи, зокрема вимкнені, — крім службового запису підтримки.

Відділ — це і є група доступу

Ось головне, що варто зрозуміти про доступи в Elbuz: відділ і група доступу — одне й те саме. Немає окремого довідника груп, який треба вести паралельно зі штатним розкладом. Ви ставите співробітнику відділ «Продажі» — він отримує права, налаштовані для відділу «Продажі».

Користувач без відділу не бачить нічого. Він заходить у програму, і робочий стіл у нього порожній: ні вікон, ні пунктів меню. Виглядає як поламаний акаунт, а насправді просто не заповнене одне поле. Саме тому програма створює картку з порожнім відділом — щоб ви його обрали свідомо, а не отримали співробітника, у якого відділ ніби є, а прав немає.

Зміна відділу переносить людину між групами автоматично: доступ нового відділу вмикається, доступ старого — вимикається. Два винятки, коли старий доступ не знімається: власник акаунта та ви самі. Це страховка від ситуації, коли адміністратор одним рухом відрізає доступ собі.

Що саме дозволено відділу — окрема велика тема: підсистеми, вікна, блоки всередині вікон і навіть колонки таблиць. Усе це розібрано у статті про права доступу.

Як співробітник заходить

Розділ картки «Доступ і роль» відповідає за вхід. Тут задають ім'я користувача й пароль, а також три речі, які варто розуміти окремо.

Код з листа під час входу. Прапорець «Запитувати код з листа під час входу» вмикає підтвердження: після пароля програма надсилає код на пошту співробітника. Захищає навіть тоді, коли пароль украли. Спрацьовує він лише за трьох умов: у налаштуваннях, розділ «Безпека входу», увімкнено «Код підтвердження з листа», у картці стоїть цей прапорець і заповнена адреса пошти — у кого адреси немає, код не запитується, і захисту теж немає. Поки загальне налаштування вимкнене, біля заголовка «Підтвердження входу» в картці стоїть значок «?» з підказкою: «Підтвердження вимкнено для всієї копії в налаштуваннях, розділ «Безпека входу». Прапорець співробітника поки не діє.» На пристрої, який співробітник попросив запам'ятати, код не запитується до кінця строку.

Вхід за посиланням. Замість логіна й пароля співробітник може відкривати програму за персональним посиланням. Поруч задається дата, до якої ключ діє включно; порожня дата означає безстроково. Створення нового ключа вимикає попереднє посилання — це і спосіб відкликати доступ, якщо посилання кудись поділося.

Обмеження за IP. Поле дозволяє впустити користувача тільки з певних адрес. Корисно для облікових записів, якими користуються зі складу або офісу й ніколи з дому.

такнінітактакнінітактакністрок минув або 5 спробВхід з паролем або запосиланнямЗабагато невдалих спроб?Вхід призупинено —повторіть пізнішеПароль або ключ вірніі «Активність» увімкнена?Відмова у вході«Доступ за IP» заповненоі вашої адреси там немає?Потрібен код з листа?Робочий стілЛист із кодом на поштуспівробітникаКод введено вірно?«Невірний код» —спробуйте ще
Шлях від форми входу до робочого столу. Вхід за посиланням проходить ті самі перевірки, що й вхід з паролем: активність, «Доступ за IP» і код з листа.

Посилання для входу дає повний доступ від імені цього співробітника — воно рівноцінне логіну з паролем. Пересилати його в загальні чати не можна, а якщо воно потрапило не туди, згенеруйте новий ключ: старе посилання одразу перестане працювати.

Коли співробітник пішов

Видаляти картку не потрібно й зазвичай шкідливо: за нею тягнеться слід — документи, які людина оформила, картки, які вела, записи в журналі. Правильний шлях — зняти активність. Обліковий запис лишається, історія на місці, а зайти людина більше не може.

Разом із цим варто зробити ще дві речі, про які забувають:

  • Прибрати посилання для входу — згенеруйте новий ключ або поставте дату закінчення заднім числом. Неактивний користувач за старим посиланням не зайде, але зайвий ключ краще не лишати.
  • Передати роботу. Документи й картки клієнтів залишаються за колишнім співробітником; перепризначте відповідального там, де це важливо.

Обліковий запис власника акаунта вимкнути не можна — це навмисне обмеження, щоб не втратити доступ до програми повністю.

Що співробітник налаштовує собі сам

Не все в картці — справа адміністратора. Вікно «Мій профіль» відкривається з панелі облікового запису, і в ньому людина сама змінює:

  • Мова інтерфейсу — незалежно від того, якою мовою працюють колеги.
  • Часовий пояс — важливо для тих, хто працює з іншого регіону: усі дати в інтерфейсі показуються за ним.
  • Адреса для сповіщень — окрема від основної пошти, якщо листи про події зручніше отримувати на іншу скриньку.
  • Telegram Chat ID — щоб сповіщення про важливі події приходили в месенджер, а не тільки в програму.
  • Про які події сповіщати — перемикачі вибирають, про що саме надсилати сповіщення.
  • Код з листа під час входу — той самий прапорець, що й у картці. Він діє, лише коли в налаштуваннях, розділ «Безпека входу», увімкнено «Код підтвердження з листа»; поки там вимкнено, прапорець співробітника нічого не змінює, а біля заголовка «Підтвердження входу» видно ту саму підказку, що й у картці.
  • Пароль — новий пароль задається після введення поточного.
  • Запам'ятовані пристрої — список браузерів, де код з листа не запитується, і кнопка, що відкликає їх.
  • Вхід через Google і Telegram — прив'язати або відв'язати.

Відділ, права й ім'я користувача в «Моєму профілі» не редагуються — це залишається за адміністратором.

Хто що робив

Поруч зі списком користувачів є журнал: коли людина заходила, що змінювала, які операції запускала. Це перше місце, куди дивляться, коли треба зрозуміти, звідки взялася зміна в даних, і друге — коли з'ясовують, чи справді співробітник не заходив у програму тиждень.

Журнал не залежить від активності облікового запису: вимкнули людину — записи лишилися. Саме тому картки вимикають, а не видаляють.

Сценарії

Новий менеджер має бачити те саме, що й відділ продажів

Заведіть користувача кнопкою додавання, у розділі «Посада та робота» оберіть у полі «Відділ / Підрозділ» відділ продажів і збережіть картку. Людина отримає права цього відділу — окремих галочок груп ставити не треба. Чого не станеться: якщо відділ лишити порожнім, прав не буде жодних і робочий стіл буде порожній. Перетягування співробітника в схемі оргструктури відділ змінює, але доступ не переносить — права переносить тільки зміна відділу в картці, і тільки коли її робить той, кому відкрито вікно прав доступу.

Вхід має бути захищений, навіть якщо пароль украдуть

У налаштуваннях, розділ «Безпека входу», увімкніть «Код підтвердження з листа». У картках співробітників перевірте дві речі: заповнена пошта і ввімкнено «Запитувати код з листа під час входу» — у нових користувачів цей прапорець увімкнений. Після пароля програма надсилатиме на пошту шестизначний код. Код діє 10 хвилин, після п'яти невірних спроб згорає, а повторний лист можна отримати не частіше разу на хвилину. Галочка «Не запитувати код на цьому пристрої» запам'ятовує браузер на строк з налаштування «Пам'ятати пристрій, днів» (без нього — 90 днів). Якщо пароль усе ж украли, змініть його в картці співробітника: програма закриє його відкриті сесії, забуде запам'ятовані пристрої й анулює надіслані коди, тож заходити доведеться заново, і код з листа запитається на будь-якому пристрої, зокрема на тому, що раніше був запам'ятований. Чого не станеться: співробітнику без пошти код не запитується, а прапорець у картці без увімкненого загального налаштування нічого не вмикає.

Обліковий запис складу — тільки з комп'ютера на складі

У розділі «Доступ і роль» впишіть у поле «Доступ за IP» адресу складу. Кілька адрес розділяйте комою, крапкою з комою або новим рядком. З будь-якої іншої адреси вхід буде відхилено — і з паролем, і за посиланням. Чого не станеться: діапазонів і масок поле не розуміє, адреса порівнюється тільки повністю, тож кожну адресу треба вписати окремо.

Тимчасовий доступ без пароля на кілька тижнів

У розділі «Доступ і роль», блок «Вхід за посиланням», натисніть «Створити ключ» біля поля «Ключ доступу», задайте «Закінчення роботи ключа» і збережіть картку. Готове посилання з'явиться в полі «Посилання для доступу без пароля». Ключ діє до вказаної дати включно, а після неї стирається при першій же спробі входу з ним. Чого не станеться: посилання не обходить інші перевірки — неактивний співробітник за ним не зайде, обмеження «Доступ за IP» і код з листа діють так само, як для входу з паролем.

Співробітник звільнився

Вимкніть у картці перемикач «Активність» і збережіть. Відкриті сесії цього співробітника закриваються, а новий вхід не пройде ні з паролем, ні за посиланням: програма пускає лише активних. Чого не станеться: картка, документи й записи журналу лишаються на місці. Власника акаунта так вимкнути не можна — перемикач у його картці заблокований.

Розбір частих проблем

Що ви бачитеЧому такЩо зробити
Новий співробітник зайшов — робочий стіл порожнійне обраний відділ, а відділ — це і є група доступувідкрийте картку, розділ «Посада та робота», оберіть відділ
Змінив відділ — людина втратила доступ до звичних віконтак і має бути: старий доступ знімається, новий видаєтьсяперевірте, які права налаштовані для нового відділу
Увімкнув код з листа, а його не запитуютьу налаштуваннях, розділ «Безпека входу», вимкнено «Код підтвердження з листа» — про це каже підказка біля заголовка «Підтвердження входу» в картціувімкніть «Код підтвердження з листа» в розділі «Безпека входу»
Увімкнув код з листа, а його не запитуютьу співробітника не заповнена адреса поштивпишіть пошту в картку
В офлайн-версії кнопка додавання не створює користувачавичерпано ліміт користувачів за ліцензієювимкнені співробітники теж рахуються в ліміт, тож вимкнення місця не звільняє
Дати в інтерфейсі зсунуті на кілька годину картці порожній часовий поясзаповніть його; у нових користувачів він підставляється з картки власника
Посилання для входу перестало працюватизгенерований новий ключ або минула дата діїце нормальна поведінка; видайте нове посилання

Часті питання

Завів співробітника, а він бачить порожній екран. Що не так?

Не обраний відділ. У Elbuz відділ і група доступу — одне й те саме, тож поки поле порожнє, прав немає жодних. Оберіть відділ у розділі «Посада та робота».

Де завести групу доступу окремо від відділу?

Ніде — і це не обмеження, а задум. Групи доступу і є відділами компанії, тому структура прав завжди збігається зі штатною структурою й не розходиться з нею з часом.

Видаляти користувача чи вимикати?

Вимикати. За карткою тягнеться історія: документи, клієнти, журнал операцій. Зняли активність — зайти людина не може, а історія лишилася цілою.

Наскільки безпечне посилання для входу?

Воно рівноцінне логіну з паролем: хто має посилання, той заходить від імені цього співробітника. Тому в нього є дата закінчення, а новий ключ одразу вимикає старе посилання.

Чому не вимикається обліковий запис власника?

Щоб не втратити доступ до програми. Це навмисне обмеження: власника вимкнути не можна навіть випадково.

Що вписувати в обмеження за IP?

Адреси, з яких цьому користувачеві дозволено заходити. Порожнє поле означає «звідусіль». Заповнюйте його для облікових записів, якими користуються тільки з офісу чи складу.

Суміжні теми

Чи була стаття корисною?