Кожен, хто працює у вашому Elbuz, — це користувач зі своєю карткою. Картка вирішує дві різні задачі: зберігає дані про співробітника (посада, контакти, документи) і визначає, що він бачить у програмі. Друга частина — найважливіша й найчастіше джерело плутанини, бо пов'язана вона не з галочками прав, а з полем «Відділ».
Де це у програмі
- Меню
- Довідники → Користувачі
- Картка
- подвійний клік на рядку у списку
- Свій профіль
- панель облікового запису → «Мій профіль»
1
Поле «Відділ»2
Навігація по розділах картки- Поле відділу — в Elbuz відділ і є групою доступу; порожнє поле означає повну відсутність прав.
- Навігація по розділах картки — розділ «Доступ і роль» містить логін, пароль, вхід за посиланням і код із листа.
Картка розбита на розділи, і перемикаються вони вкладками згори: Профіль, Посада та робота, Місце в оргструктурі, Зв'язок, Документи, Освіта, Фінанси, Доступ і роль, Налаштування. Для доступу до програми потрібні два з них — «Посада та робота», де стоїть відділ, і «Доступ і роль», де задають вхід. Решта заповнюється за потреби: це кадрові дані, а не налаштування прав.
Як заводиться користувач
Новий користувач створюється кнопкою додавання у списку. Програма одразу заповнює за вас кілька речей:
- Ім'я користувача генерується автоматично, з хвостом у вигляді номера вашого акаунта. Його можна замінити на своє.
- Часовий пояс береться з картки власника акаунта. Це не дрібниця: з порожнім часовим поясом дати в інтерфейсі показуються неправильно.
- Відділ лишається порожнім — і це зроблено навмисно, читайте наступний розділ.
В офлайн-версії кількість користувачів обмежена ліцензією: коли ліміт вичерпано, новий активний користувач не створюється. У ліміт рахуються всі облікові записи, зокрема вимкнені, — крім службового запису підтримки.
Відділ — це і є група доступу
Ось головне, що варто зрозуміти про доступи в Elbuz: відділ і група доступу — одне й те саме. Немає окремого довідника груп, який треба вести паралельно зі штатним розкладом. Ви ставите співробітнику відділ «Продажі» — він отримує права, налаштовані для відділу «Продажі».
Користувач без відділу не бачить нічого. Він заходить у програму, і робочий стіл у нього порожній: ні вікон, ні пунктів меню. Виглядає як поламаний акаунт, а насправді просто не заповнене одне поле. Саме тому програма створює картку з порожнім відділом — щоб ви його обрали свідомо, а не отримали співробітника, у якого відділ ніби є, а прав немає.
Зміна відділу переносить людину між групами автоматично: доступ нового відділу вмикається, доступ старого — вимикається. Два винятки, коли старий доступ не знімається: власник акаунта та ви самі. Це страховка від ситуації, коли адміністратор одним рухом відрізає доступ собі.
Що саме дозволено відділу — окрема велика тема: підсистеми, вікна, блоки всередині вікон і навіть колонки таблиць. Усе це розібрано у статті про права доступу.
Як співробітник заходить
Розділ картки «Доступ і роль» відповідає за вхід. Тут задають ім'я користувача й пароль, а також три речі, які варто розуміти окремо.
Код з листа під час входу. Прапорець «Запитувати код з листа під час входу» вмикає підтвердження: після пароля програма надсилає код на пошту співробітника. Захищає навіть тоді, коли пароль украли. Спрацьовує він лише за трьох умов: у налаштуваннях, розділ «Безпека входу», увімкнено «Код підтвердження з листа», у картці стоїть цей прапорець і заповнена адреса пошти — у кого адреси немає, код не запитується, і захисту теж немає. Поки загальне налаштування вимкнене, біля заголовка «Підтвердження входу» в картці стоїть значок «?» з підказкою: «Підтвердження вимкнено для всієї копії в налаштуваннях, розділ «Безпека входу». Прапорець співробітника поки не діє.» На пристрої, який співробітник попросив запам'ятати, код не запитується до кінця строку.
Вхід за посиланням. Замість логіна й пароля співробітник може відкривати програму за персональним посиланням. Поруч задається дата, до якої ключ діє включно; порожня дата означає безстроково. Створення нового ключа вимикає попереднє посилання — це і спосіб відкликати доступ, якщо посилання кудись поділося.
Обмеження за IP. Поле дозволяє впустити користувача тільки з певних адрес. Корисно для облікових записів, якими користуються зі складу або офісу й ніколи з дому.
Посилання для входу дає повний доступ від імені цього співробітника — воно рівноцінне логіну з паролем. Пересилати його в загальні чати не можна, а якщо воно потрапило не туди, згенеруйте новий ключ: старе посилання одразу перестане працювати.
Коли співробітник пішов
Видаляти картку не потрібно й зазвичай шкідливо: за нею тягнеться слід — документи, які людина оформила, картки, які вела, записи в журналі. Правильний шлях — зняти активність. Обліковий запис лишається, історія на місці, а зайти людина більше не може.
Разом із цим варто зробити ще дві речі, про які забувають:
- Прибрати посилання для входу — згенеруйте новий ключ або поставте дату закінчення заднім числом. Неактивний користувач за старим посиланням не зайде, але зайвий ключ краще не лишати.
- Передати роботу. Документи й картки клієнтів залишаються за колишнім співробітником; перепризначте відповідального там, де це важливо.
Обліковий запис власника акаунта вимкнути не можна — це навмисне обмеження, щоб не втратити доступ до програми повністю.
Що співробітник налаштовує собі сам
Не все в картці — справа адміністратора. Вікно «Мій профіль» відкривається з панелі облікового запису, і в ньому людина сама змінює:
- Мова інтерфейсу — незалежно від того, якою мовою працюють колеги.
- Часовий пояс — важливо для тих, хто працює з іншого регіону: усі дати в інтерфейсі показуються за ним.
- Адреса для сповіщень — окрема від основної пошти, якщо листи про події зручніше отримувати на іншу скриньку.
- Telegram Chat ID — щоб сповіщення про важливі події приходили в месенджер, а не тільки в програму.
- Про які події сповіщати — перемикачі вибирають, про що саме надсилати сповіщення.
- Код з листа під час входу — той самий прапорець, що й у картці. Він діє, лише коли в налаштуваннях, розділ «Безпека входу», увімкнено «Код підтвердження з листа»; поки там вимкнено, прапорець співробітника нічого не змінює, а біля заголовка «Підтвердження входу» видно ту саму підказку, що й у картці.
- Пароль — новий пароль задається після введення поточного.
- Запам'ятовані пристрої — список браузерів, де код з листа не запитується, і кнопка, що відкликає їх.
- Вхід через Google і Telegram — прив'язати або відв'язати.
Відділ, права й ім'я користувача в «Моєму профілі» не редагуються — це залишається за адміністратором.
Хто що робив
Поруч зі списком користувачів є журнал: коли людина заходила, що змінювала, які операції запускала. Це перше місце, куди дивляться, коли треба зрозуміти, звідки взялася зміна в даних, і друге — коли з'ясовують, чи справді співробітник не заходив у програму тиждень.
Журнал не залежить від активності облікового запису: вимкнули людину — записи лишилися. Саме тому картки вимикають, а не видаляють.
Сценарії
Новий менеджер має бачити те саме, що й відділ продажів
Заведіть користувача кнопкою додавання, у розділі «Посада та робота» оберіть у полі «Відділ / Підрозділ» відділ продажів і збережіть картку. Людина отримає права цього відділу — окремих галочок груп ставити не треба. Чого не станеться: якщо відділ лишити порожнім, прав не буде жодних і робочий стіл буде порожній. Перетягування співробітника в схемі оргструктури відділ змінює, але доступ не переносить — права переносить тільки зміна відділу в картці, і тільки коли її робить той, кому відкрито вікно прав доступу.
Вхід має бути захищений, навіть якщо пароль украдуть
У налаштуваннях, розділ «Безпека входу», увімкніть «Код підтвердження з листа». У картках співробітників перевірте дві речі: заповнена пошта і ввімкнено «Запитувати код з листа під час входу» — у нових користувачів цей прапорець увімкнений. Після пароля програма надсилатиме на пошту шестизначний код. Код діє 10 хвилин, після п'яти невірних спроб згорає, а повторний лист можна отримати не частіше разу на хвилину. Галочка «Не запитувати код на цьому пристрої» запам'ятовує браузер на строк з налаштування «Пам'ятати пристрій, днів» (без нього — 90 днів). Якщо пароль усе ж украли, змініть його в картці співробітника: програма закриє його відкриті сесії, забуде запам'ятовані пристрої й анулює надіслані коди, тож заходити доведеться заново, і код з листа запитається на будь-якому пристрої, зокрема на тому, що раніше був запам'ятований. Чого не станеться: співробітнику без пошти код не запитується, а прапорець у картці без увімкненого загального налаштування нічого не вмикає.
Обліковий запис складу — тільки з комп'ютера на складі
У розділі «Доступ і роль» впишіть у поле «Доступ за IP» адресу складу. Кілька адрес розділяйте комою, крапкою з комою або новим рядком. З будь-якої іншої адреси вхід буде відхилено — і з паролем, і за посиланням. Чого не станеться: діапазонів і масок поле не розуміє, адреса порівнюється тільки повністю, тож кожну адресу треба вписати окремо.
Тимчасовий доступ без пароля на кілька тижнів
У розділі «Доступ і роль», блок «Вхід за посиланням», натисніть «Створити ключ» біля поля «Ключ доступу», задайте «Закінчення роботи ключа» і збережіть картку. Готове посилання з'явиться в полі «Посилання для доступу без пароля». Ключ діє до вказаної дати включно, а після неї стирається при першій же спробі входу з ним. Чого не станеться: посилання не обходить інші перевірки — неактивний співробітник за ним не зайде, обмеження «Доступ за IP» і код з листа діють так само, як для входу з паролем.
Співробітник звільнився
Вимкніть у картці перемикач «Активність» і збережіть. Відкриті сесії цього співробітника закриваються, а новий вхід не пройде ні з паролем, ні за посиланням: програма пускає лише активних. Чого не станеться: картка, документи й записи журналу лишаються на місці. Власника акаунта так вимкнути не можна — перемикач у його картці заблокований.
Розбір частих проблем
| Що ви бачите | Чому так | Що зробити |
|---|---|---|
| Новий співробітник зайшов — робочий стіл порожній | не обраний відділ, а відділ — це і є група доступу | відкрийте картку, розділ «Посада та робота», оберіть відділ |
| Змінив відділ — людина втратила доступ до звичних вікон | так і має бути: старий доступ знімається, новий видається | перевірте, які права налаштовані для нового відділу |
| Увімкнув код з листа, а його не запитують | у налаштуваннях, розділ «Безпека входу», вимкнено «Код підтвердження з листа» — про це каже підказка біля заголовка «Підтвердження входу» в картці | увімкніть «Код підтвердження з листа» в розділі «Безпека входу» |
| Увімкнув код з листа, а його не запитують | у співробітника не заповнена адреса пошти | впишіть пошту в картку |
| В офлайн-версії кнопка додавання не створює користувача | вичерпано ліміт користувачів за ліцензією | вимкнені співробітники теж рахуються в ліміт, тож вимкнення місця не звільняє |
| Дати в інтерфейсі зсунуті на кілька годин | у картці порожній часовий пояс | заповніть його; у нових користувачів він підставляється з картки власника |
| Посилання для входу перестало працювати | згенерований новий ключ або минула дата дії | це нормальна поведінка; видайте нове посилання |
Часті питання
Завів співробітника, а він бачить порожній екран. Що не так?
Не обраний відділ. У Elbuz відділ і група доступу — одне й те саме, тож поки поле порожнє, прав немає жодних. Оберіть відділ у розділі «Посада та робота».
Де завести групу доступу окремо від відділу?
Ніде — і це не обмеження, а задум. Групи доступу і є відділами компанії, тому структура прав завжди збігається зі штатною структурою й не розходиться з нею з часом.
Видаляти користувача чи вимикати?
Вимикати. За карткою тягнеться історія: документи, клієнти, журнал операцій. Зняли активність — зайти людина не може, а історія лишилася цілою.
Наскільки безпечне посилання для входу?
Воно рівноцінне логіну з паролем: хто має посилання, той заходить від імені цього співробітника. Тому в нього є дата закінчення, а новий ключ одразу вимикає старе посилання.
Чому не вимикається обліковий запис власника?
Щоб не втратити доступ до програми. Це навмисне обмеження: власника вимкнути не можна навіть випадково.
Що вписувати в обмеження за IP?
Адреси, з яких цьому користувачеві дозволено заходити. Порожнє поле означає «звідусіль». Заповнюйте його для облікових записів, якими користуються тільки з офісу чи складу.
Суміжні теми
- Права доступу: хто що бачить — що саме налаштовується для відділу.
- Організаційна структура компанії — звідки беруться самі відділи.
- Журнал операцій — хто що зробив і коли.

