[{"data":1,"prerenderedAt":618},["ShallowReactive",2],{"blog-\u002Fblog\u002Fprava-dostupa-v-bitrix24":3},{"id":4,"title":5,"body":6,"category":607,"date":608,"description":609,"extension":610,"meta":611,"navigation":612,"path":613,"readingTime":614,"seo":615,"stem":616,"__hash__":617},"blog\u002Fblog\u002Fprava-dostupa-v-bitrix24.md","Права доступа в Битрикс24: как настроить, чтобы сотрудник видел только своё",{"type":7,"value":8,"toc":574},"minimark",[9,13,16,21,24,27,34,40,46,52,58,64,67,71,76,79,83,86,154,157,161,164,170,176,182,188,194,198,201,205,208,212,215,221,227,233,237,240,274,277,280,289,293,296,299,326,329,333,336,339,345,351,358,362,366,369,386,390,407,411,425,429,432,436,468,472,478,484,490,496,502,506,510,513,517,520,524,527,531,534,538,541,545,548,551],[10,11,12],"p",{},"Чтобы менеджер видел только свои сделки, нужно создать для него роль в правах доступа CRM и выставить уровень «Свои» по сущностям «Лид», «Сделка», «Контакт», «Компания». Настройка живёт в разделе CRM, в настройках, в пункте «Права доступа». Дальше роль назначается либо конкретным сотрудникам, либо целому отделу из оргструктуры. На этом закрывается 80% задач по разграничению доступа в компании.",[10,14,15],{},"Оставшиеся 20% - это доступ к задачам, файлам на Диске, отчётам, звонкам и настройкам портала. Разбираем всё по порядку.",[17,18,20],"h2",{"id":19},"как-устроены-права-доступа-в-битрикс24","Как устроены права доступа в Битрикс24",[10,22,23],{},"Права в портале раздаются не одним общим механизмом, а несколькими независимыми. Это главная причина путаницы: администратор настроил CRM, а сотрудник всё равно видит чужие данные, потому что доступ пришёл с другой стороны.",[10,25,26],{},"Основные слои:",[10,28,29,33],{},[30,31,32],"strong",{},"Администраторы портала."," Видят и могут всё, любые ограничения на них не действуют. Администраторов должно быть минимум - один основной и один резервный.",[10,35,36,39],{},[30,37,38],{},"Оргструктура."," Отделы и подчинённость. Руководитель отдела по умолчанию получает расширенный доступ к данным подчинённых во многих модулях. Если оргструктура заполнена неверно, права разъезжаются даже при корректных настройках.",[10,41,42,45],{},[30,43,44],{},"Роли в CRM."," Отдельная система именно для лидов, сделок, контактов, компаний, счетов, смарт-процессов. Работает по матрице «роль - сущность - действие - уровень».",[10,47,48,51],{},[30,49,50],{},"Права в задачах и проектах."," Определяются участием: постановщик, ответственный, соисполнитель, наблюдатель. Плюс права рабочей группы.",[10,53,54,57],{},[30,55,56],{},"Права на Диске."," Отдельные настройки для общего диска, дисков групп и папок.",[10,59,60,63],{},[30,61,62],{},"Права модулей."," Телефония, отчёты, база знаний, настройки портала - у каждого свой набор.",[10,65,66],{},"Проверять доступ надо во всех слоях. Типичный провал: в CRM у сотрудника уровень «Свои», но он состоит в рабочей группе, где лежит выгрузка всей базы в Excel.",[17,68,70],{"id":69},"настройка-прав-в-crm-пошагово","Настройка прав в CRM: пошагово",[72,73,75],"h3",{"id":74},"шаг-1-откройте-матрицу-прав","Шаг 1. Откройте матрицу прав",[10,77,78],{},"Перейдите в раздел CRM, откройте настройки CRM и найдите пункт «Права доступа». Вы увидите таблицу: строки - это сущности и действия, столбцы - уровни доступа.",[72,80,82],{"id":81},"шаг-2-разберитесь-с-уровнями-доступа","Шаг 2. Разберитесь с уровнями доступа",[10,84,85],{},"Для каждого действия доступны варианты:",[87,88,89,102],"table",{},[90,91,92],"thead",{},[93,94,95,99],"tr",{},[96,97,98],"th",{},"Уровень",[96,100,101],{},"Что означает",[103,104,105,114,122,130,138,146],"tbody",{},[93,106,107,111],{},[108,109,110],"td",{},"Нет доступа",[108,112,113],{},"Действие полностью запрещено",[93,115,116,119],{},[108,117,118],{},"Свои",[108,120,121],{},"Только объекты, где сотрудник указан ответственным",[93,123,124,127],{},[108,125,126],{},"Свои и своего отдела",[108,128,129],{},"Плюс объекты коллег из того же отдела",[93,131,132,135],{},[108,133,134],{},"Свои и подчинённых отделов",[108,136,137],{},"Плюс объекты нижестоящих отделов по оргструктуре",[93,139,140,143],{},[108,141,142],{},"Все открытые",[108,144,145],{},"Все объекты, кроме помеченных как доступные ограниченному кругу",[93,147,148,151],{},[108,149,150],{},"Все",[108,152,153],{},"Полный доступ ко всем объектам сущности",[10,155,156],{},"Действия настраиваются отдельно: чтение, добавление, изменение, удаление, экспорт, импорт, автоматизация.",[72,158,160],{"id":159},"шаг-3-создайте-роли-под-реальные-должности","Шаг 3. Создайте роли под реальные должности",[10,162,163],{},"Не пытайтесь описать всех одной ролью. Минимальный рабочий набор для отдела продаж:",[10,165,166,169],{},[30,167,168],{},"Менеджер."," Чтение, изменение, добавление - уровень «Свои». Удаление - «Нет доступа». Экспорт - «Нет доступа». Это критично: без запрета на экспорт менеджер выгрузит базу одним нажатием.",[10,171,172,175],{},[30,173,174],{},"Руководитель отдела продаж."," Чтение и изменение - «Свои и подчинённых отделов». Удаление - «Свои и подчинённых отделов» либо запрет, если удаление вообще запрещено политикой. Экспорт - по решению компании.",[10,177,178,181],{},[30,179,180],{},"Маркетолог."," Чтение лидов и контактов - «Все». Изменение сделок - «Нет доступа». Такой человек анализирует, но не правит воронку.",[10,183,184,187],{},[30,185,186],{},"Финансист или бухгалтер."," Чтение сделок и счетов - «Все». Изменение - только по счетам и оплатам. Лиды - «Нет доступа», они ему не нужны.",[10,189,190,193],{},[30,191,192],{},"Директор."," Обычно «Все» на чтение, ограниченное изменение. Делать директора администратором портала не обязательно.",[72,195,197],{"id":196},"шаг-4-назначьте-роли","Шаг 4. Назначьте роли",[10,199,200],{},"Роль назначается сотруднику, отделу целиком или группе. Практичнее назначать на отдел: приняли нового менеджера, добавили в отдел - права он получил автоматически, вручную ничего трогать не надо.",[72,202,204],{"id":203},"шаг-5-проверьте-результат","Шаг 5. Проверьте результат",[10,206,207],{},"Битрикс24 позволяет администратору посмотреть портал глазами сотрудника. Но надёжнее старый способ: попросите менеджера открыть список сделок и назвать количество записей. Если видит больше своих - где-то доступ пришёл со стороны.",[17,209,211],{"id":210},"ответственный-наблюдатели-и-передача-сделки","Ответственный, наблюдатели и передача сделки",[10,213,214],{},"Уровень «Свои» опирается на поле «Ответственный». Отсюда следуют практические нюансы, о которых узнают в самый неудачный момент.",[10,216,217,220],{},[30,218,219],{},"Смена ответственного = потеря доступа."," Менеджер передал сделку коллеге и перестал её видеть. Если он должен сохранить доступ, добавьте его наблюдателем или используйте поле с доступом для группы.",[10,222,223,226],{},[30,224,225],{},"Увольнение сотрудника."," Уволенный сотрудник остаётся ответственным по десяткам сделок. Пока не переназначите ответственного, эти сделки не видит никто, кроме руководителя. Заведите правило: при увольнении массово переназначаются лиды, сделки, контакты, задачи и права на файлы.",[10,228,229,232],{},[30,230,231],{},"Отпуск и замещение."," На период отсутствия либо временно переназначайте ответственного, либо давайте замещающему роль с уровнем «Свои и своего отдела».",[17,234,236],{"id":235},"доступ-к-задачам-и-проектам","Доступ к задачам и проектам",[10,238,239],{},"В задачах права работают иначе. Здесь нет матрицы уровней, доступ определяется ролью в конкретной задаче.",[241,242,243,250,256,262,268],"ul",{},[244,245,246,249],"li",{},[30,247,248],{},"Постановщик"," видит задачу всегда, может менять всё.",[244,251,252,255],{},[30,253,254],{},"Ответственный"," видит и выполняет, может менять описание и сроки, если это разрешено настройками задачи.",[244,257,258,261],{},[30,259,260],{},"Соисполнители"," видят задачу и участвуют в работе.",[244,263,264,267],{},[30,265,266],{},"Наблюдатели"," видят задачу, но не меняют её.",[244,269,270,273],{},[30,271,272],{},"Руководитель"," видит задачи подчинённых по оргструктуре.",[10,275,276],{},"Задачи внутри рабочей группы видны всем участникам группы. Это самая частая утечка: чтобы дать человеку доступ к одному проекту, его добавляют в группу, а он получает доступ ко всем задачам, файлам и обсуждениям этой группы.",[10,278,279],{},"Правило простое: если нужен доступ к одной задаче - добавьте наблюдателем. Если к проекту целиком - тогда в группу.",[10,281,282,283,288],{},"Про то, как выстроить систему задач, чтобы права были логичными, есть отдельный разбор в статье про ",[284,285,287],"a",{"href":286},"\u002Fblog\u002Fupravlenie-zadachami-bitrix24","управление задачами в Битрикс24",".",[17,290,292],{"id":291},"доступ-к-файлам-на-диске","Доступ к файлам на Диске",[10,294,295],{},"Диск - самое недооценённое место с точки зрения безопасности. Прайсы, договоры, кадровые документы, выгрузки базы обычно лежат именно там.",[10,297,298],{},"Что настроить:",[300,301,302,308,314,320],"ol",{},[244,303,304,307],{},[30,305,306],{},"Общий диск компании."," Откройте раздел Диск, перейдите в общий диск компании и настройте права на каждую папку верхнего уровня. Раздайте доступ отделам, а не отдельным людям.",[244,309,310,313],{},[30,311,312],{},"Уровни доступа к папке."," Чтение, добавление, изменение, полный доступ. Для большинства отделов достаточно чтения плюс добавления в свою папку.",[244,315,316,319],{},[30,317,318],{},"Внешние ссылки."," Любой сотрудник с доступом к файлу может создать публичную ссылку. Проверьте политику по внешним ссылкам в настройках портала и объясните команде, что публичная ссылка работает без авторизации.",[244,321,322,325],{},[30,323,324],{},"Диски рабочих групп."," Наследуют состав группы. Добавили человека в группу - он получил доступ ко всем файлам группы, включая старые.",[10,327,328],{},"Отдельно проверьте папки, куда роботы и приложения складывают сгенерированные документы. Они часто создаются с правами по умолчанию, то есть доступны широкому кругу.",[17,330,332],{"id":331},"доступ-к-отчётам-и-аналитике","Доступ к отчётам и аналитике",[10,334,335],{},"Аналитика CRM показывает данные в рамках прав сотрудника: менеджер с уровнем «Свои» видит отчёты только по своим сделкам. Это работает автоматически и обычно не требует настройки.",[10,337,338],{},"Проблема возникает в двух местах:",[10,340,341,344],{},[30,342,343],{},"Сводные отчёты и дашборды."," Если вы построили дашборд по всей компании и дали на него ссылку, доступ определяется правами на данные. Проверьте на реальном сотруднике, что он видит.",[10,346,347,350],{},[30,348,349],{},"Выгрузки в Excel."," Экспорт - отдельное действие в матрице прав CRM. Даже если сотрудник видит только свои сделки, при разрешённом экспорте он выгружает всё, что видит. Для менеджеров экспорт чаще всего стоит закрыть.",[10,352,353,354,288],{},"Про сборку управленческой отчётности подробнее написано в материале про ",[284,355,357],{"href":356},"\u002Fblog\u002Fotchety-i-analitika-v-bitrix24","отчёты и аналитику в Битрикс24",[17,359,361],{"id":360},"типовые-схемы-доступа","Типовые схемы доступа",[72,363,365],{"id":364},"небольшая-компания-до-20-человек","Небольшая компания до 20 человек",[10,367,368],{},"Обычно избыточное разграничение только мешает. Рабочая схема:",[241,370,371,374,377,380,383],{},[244,372,373],{},"Все сотрудники видят все сделки на чтение.",[244,375,376],{},"Изменение - только свои.",[244,378,379],{},"Экспорт закрыт всем, кроме директора.",[244,381,382],{},"Удаление закрыто всем, кроме администратора.",[244,384,385],{},"Кадровые и финансовые документы вынесены в отдельную папку Диска с доступом двух-трёх человек.",[72,387,389],{"id":388},"отдел-продаж-с-несколькими-группами","Отдел продаж с несколькими группами",[241,391,392,395,398,401,404],{},[244,393,394],{},"Каждая группа продаж - отдельный отдел в оргструктуре.",[244,396,397],{},"Менеджер: «Свои».",[244,399,400],{},"Руководитель группы: «Свои и подчинённых отделов».",[244,402,403],{},"Коммерческий директор: «Все» на чтение.",[244,405,406],{},"Клиентская база защищена запретом экспорта и удаления для менеджеров.",[72,408,410],{"id":409},"компания-с-филиалами","Компания с филиалами",[241,412,413,416,419,422],{},[244,414,415],{},"Оргструктура повторяет географию: головной офис, филиалы отдельными подразделениями.",[244,417,418],{},"Роль «Менеджер филиала»: «Свои и своего отдела».",[244,420,421],{},"Роль «Директор филиала»: «Свои и подчинённых отделов».",[244,423,424],{},"Общие справочники (товары, шаблоны документов) доступны всем на чтение.",[72,426,428],{"id":427},"работа-с-подрядчиками-и-внештатниками","Работа с подрядчиками и внештатниками",[10,430,431],{},"Внешнего исполнителя лучше не пускать в CRM вообще. Варианты: экстранет-группа для совместной работы по конкретному проекту либо отдельная роль с доступом к одному смарт-процессу и без доступа к контактам и компаниям.",[17,433,435],{"id":434},"что-проверить-после-настройки-чек-лист","Что проверить после настройки: чек-лист",[300,437,438,441,444,447,450,453,456,459,462,465],{},[244,439,440],{},"Количество администраторов портала - не больше двух-трёх, все известны поимённо.",[244,442,443],{},"Оргструктура актуальна: у каждого сотрудника указан отдел и руководитель.",[244,445,446],{},"Экспорт из CRM закрыт для всех, кому он не нужен по работе.",[244,448,449],{},"Удаление сущностей CRM закрыто для рядовых сотрудников.",[244,451,452],{},"Проверены права в рабочих группах: нет групп, где половина компании «на всякий случай».",[244,454,455],{},"Просмотрены папки Диска верхнего уровня и их права.",[244,457,458],{},"Проверен список установленных приложений и выданные им права.",[244,460,461],{},"Есть регламент действий при увольнении: переназначение ответственных, отключение доступа, смена паролей от общих сервисов.",[244,463,464],{},"Проверка проведена не в теории, а входом под учётной записью рядового сотрудника.",[244,466,467],{},"Настройки задокументированы: кто какую роль имеет и почему.",[17,469,471],{"id":470},"частые-ошибки","Частые ошибки",[10,473,474,477],{},[30,475,476],{},"Делают всех администраторами."," Быстро решает любые проблемы с доступом и полностью убивает разграничение. Администратор нужен для настройки портала, а не для работы в CRM.",[10,479,480,483],{},[30,481,482],{},"Настраивают права после утечки."," Разграничение доступа - это профилактика. После того как база ушла к конкуренту, настройка уже ничего не вернёт.",[10,485,486,489],{},[30,487,488],{},"Ограничивают слишком сильно."," Если менеджер не видит контакт компании, с которой работает коллега, он заведёт дубль. Через полгода в базе три карточки одного клиента. Избыточные ограничения порождают теневой учёт в личных таблицах.",[10,491,492,495],{},[30,493,494],{},"Забывают про роботов и бизнес-процессы."," Автоматизация выполняется от имени системы или от имени создателя процесса и может обходить ограничения. Проверьте, что робот не рассылает отчёт по всей базе тем, кому база не положена.",[10,497,498,501],{},[30,499,500],{},"Не пересматривают права."," Компания меняется: люди переходят между отделами, проекты закрываются. Раз в полгода проходите по ролям, группам и папкам заново.",[17,503,505],{"id":504},"частые-вопросы","Частые вопросы",[72,507,509],{"id":508},"как-сделать-чтобы-менеджер-видел-только-свои-сделки","Как сделать, чтобы менеджер видел только свои сделки",[10,511,512],{},"Откройте настройки CRM, раздел «Права доступа», создайте роль и выставьте по сущностям «Лид», «Сделка», «Контакт», «Компания» уровень «Свои» для чтения и изменения. Назначьте роль отделу продаж. Дополнительно закройте экспорт и удаление, иначе ограничение на просмотр легко обходится выгрузкой.",[72,514,516],{"id":515},"почему-сотрудник-видит-чужие-сделки-хотя-права-настроены","Почему сотрудник видит чужие сделки, хотя права настроены",[10,518,519],{},"Чаще всего доступ приходит из другого места: человек состоит в рабочей группе с общими данными, является руководителем отдела по оргструктуре, назначен наблюдателем или имеет права администратора портала. Проверьте все четыре варианта по очереди, начиная со списка администраторов.",[72,521,523],{"id":522},"можно-ли-скрыть-от-сотрудника-отдельные-поля-в-карточке","Можно ли скрыть от сотрудника отдельные поля в карточке",[10,525,526],{},"Штатно права в CRM настраиваются на уровне сущностей и действий, а не отдельных полей. Скрыть поле от конкретной роли средствами базовых настроек нельзя, но задача решается через доработку портала или через вынесение чувствительных данных в отдельную сущность с собственными правами.",[72,528,530],{"id":529},"как-ограничить-экспорт-клиентской-базы","Как ограничить экспорт клиентской базы",[10,532,533],{},"В матрице прав CRM есть отдельное действие «Экспорт». Поставьте по нему «Нет доступа» для всех ролей, кроме тех, кому выгрузка нужна по работе. Помните, что данные можно скопировать и вручную, поэтому техническое ограничение имеет смысл сочетать с подписанным соглашением о конфиденциальности.",[72,535,537],{"id":536},"что-делать-с-доступами-при-увольнении-сотрудника","Что делать с доступами при увольнении сотрудника",[10,539,540],{},"Заранее подготовьте регламент: переназначить ответственного по лидам, сделкам, контактам и задачам, перевести владение файлами и рабочими группами, отключить учётную запись, а не удалять её (иначе история переписки и действий может стать нечитаемой). Отдельно отзовите доступы к внешним сервисам, которые были привязаны к его учётной записи.",[72,542,544],{"id":543},"как-часто-пересматривать-права-доступа","Как часто пересматривать права доступа",[10,546,547],{},"Раз в полгода для планового аудита и каждый раз при структурных изменениях: новый отдел, слияние подразделений, запуск нового направления. Полный аудит занимает пару часов и обычно вскрывает несколько забытых рабочих групп с лишними участниками и пару приложений, которыми давно не пользуются.",[549,550],"hr",{},[10,552,553,554,558,559,563,564,568,569,573],{},"Настройка прав кажется разовой задачей, но на практике она упирается в то, как устроены процессы: кто за что отвечает, что происходит при передаче клиента, как оформляется замещение. Мы в Aventra выстраиваем эту связку целиком - от оргструктуры и ролей до автоматизации переназначений при отпуске и увольнении. Смотрите ",[284,555,557],{"href":556},"\u002Fservices\u002Fbitrix24-implementation","внедрение и доработку Битрикс24"," и ",[284,560,562],{"href":561},"\u002Fservices\u002Fautomation","автоматизацию процессов",". Если нужны ограничения тоньше штатных, например права на уровне отдельных полей или собственная логика видимости, это решается через ",[284,565,567],{"href":566},"\u002Fservices\u002Fapp-development","разработку приложений и внутренних систем",". И отдельно рекомендуем разобрать ",[284,570,572],{"href":571},"\u002Fblog\u002Fonbording-novichka-v-bitrix24","онбординг новичка в Битрикс24"," - именно в момент выхода нового сотрудника права выдаются быстрее всего и обычно с запасом.",{"title":575,"searchDepth":576,"depth":576,"links":577},"",3,[578,580,587,588,589,590,591,597,598,599],{"id":19,"depth":579,"text":20},2,{"id":69,"depth":579,"text":70,"children":581},[582,583,584,585,586],{"id":74,"depth":576,"text":75},{"id":81,"depth":576,"text":82},{"id":159,"depth":576,"text":160},{"id":196,"depth":576,"text":197},{"id":203,"depth":576,"text":204},{"id":210,"depth":579,"text":211},{"id":235,"depth":579,"text":236},{"id":291,"depth":579,"text":292},{"id":331,"depth":579,"text":332},{"id":360,"depth":579,"text":361,"children":592},[593,594,595,596],{"id":364,"depth":576,"text":365},{"id":388,"depth":576,"text":389},{"id":409,"depth":576,"text":410},{"id":427,"depth":576,"text":428},{"id":434,"depth":579,"text":435},{"id":470,"depth":579,"text":471},{"id":504,"depth":579,"text":505,"children":600},[601,602,603,604,605,606],{"id":508,"depth":576,"text":509},{"id":515,"depth":576,"text":516},{"id":522,"depth":576,"text":523},{"id":529,"depth":576,"text":530},{"id":536,"depth":576,"text":537},{"id":543,"depth":576,"text":544},"Администрирование","2026-07-07","Как устроены права доступа в Битрикс24: роли в CRM, уровни доступа к сделкам и контактам, оргструктура, доступ к задачам, диску и отчётам. Пошаговая настройка и типовые схемы.","md",{},true,"\u002Fblog\u002Fprava-dostupa-v-bitrix24","12 мин",{"title":5,"description":609},"blog\u002Fprava-dostupa-v-bitrix24","GuDk-L5eRssR9QbDDoPnxC8Nhrjbx_x4SGmFbbpY6yk",1787075660954]