- Объекты и поля: Контролировать, кто может просматривать, редактировать или удалять записи и отдельные поля
- Настройки: Управление доступом к конфигурации рабочего пространства и административным функциям
- Действия: Контролировать общие действия рабочего пространства, такие как импорт данных или отправка писем
Создать роль
Чтобы создать новую роль:- Перейдите в Настройки → Роли
- В разделе Все роли нажмите + Создать роль
- Введите имя роли
- На вкладке Разрешения по умолчанию настройте разрешения
- Нажмите Сохранить, чтобы завершить
Удалить роль
Чтобы удалить роль:- Перейдите в Настройки → Роли
- Нажмите на роль, которую хотите удалить
- Откройте вкладку Настройки, затем нажмите Удалить роль
- Нажмите Подтвердить в модальном окне
Если роль удалена, любой участник рабочего пространства, назначенный на неё, будет автоматически переназначен на роль по умолчанию. Все роли, кроме Администратора, могут быть удалены. Всегда должен быть назначен хотя бы один участник на роль Администратора.
Назначение ролей участникам
Просмотр текущих назначений
- Перейдите в Настройки → Роли
- Просмотрите все роли и количество назначенных им участников
- Просмотрите, какие роли у каких участников
Назначить роль участнику
- Перейдите в Настройки → Роли
- Нажмите на роль, которую вы хотите назначить
- Откройте вкладку Назначение
- Нажмите + Назначить участнику
- Выберите участника рабочего пространства из списка
- Подтвердите назначение
Установить роль по умолчанию
- Перейдите в Настройки → Роли
- В разделе Опции найдите Роль по умолчанию
- Выберите, какую роль новые участники должны получать автоматически
- Новые участники рабочего пространства будут получать эту роль при присоединении
Вы можете назначать роли только существующим участникам рабочего пространства. Чтобы пригласить новых участников, используйте Управление членами.
Настроить разрешения
Разрешения определяют, что каждая роль может получить доступ или изменить в вашем рабочем пространстве, включая объекты и записи рабочего пространства, настройки и действия.Разрешения на уровне объекта
Раздел Объекты определяет, что эта роль может делать с записями во всём вашем рабочем пространстве.Задать разрешения по умолчанию (для всех объектов)
Сначала настройте базовые разрешения, которые по умолчанию применяются ко всем объектам:| Разрешение | Описание |
|---|---|
| Просмотр записей на всех объектах | Просматривать записи в списках и на страницах с подробной информацией |
| Редактирование записей на всех объектах | Изменять существующие записи |
| Удаление записей на всех объектах | Мягко удалять записи (их можно восстановить) |
| Уничтожение записей на всех объектах | Безвозвратно удалять записи |
Пример — роль стажёра: По умолчанию стажёр должен видеть все объекты, но не редактировать их. Включите “Просмотр записей для всех объектов”, но оставьте “Редактирование записей для всех объектов” не отмеченным.
Добавить исключения на уровне объекта
После настройки значений по умолчанию используйте подраздел На уровне объекта, чтобы добавить правила, которые переопределяют значения по умолчанию для конкретных объектов. Нажмите + Добавить правило и выберите объект, чтобы создать исключение. Примеры правил для роли стажёра:| Правило | Результат |
|---|---|
| Opportunities → отключить “Просмотр записей” | Стажёр вообще не видит объект Opportunities |
| People → включить “Редактирование записей” | Стажёр может редактировать записи People (но не других объектов) |
Разрешения на уровне поля
В рамках каждого правила на уровне объекта вы можете дополнительно настроить разрешения на уровне поля, чтобы управлять доступом к конкретным полям.| Разрешение | Описание |
|---|---|
| Просмотр поля | Просматривать значение поля |
| Редактирование поля | Изменять значение поля |
| Нет доступа | Поле полностью скрыто |
- People → Email → только Просмотр поля (редактирование недоступно)
- People → Address → Нет доступа (полностью скрыто)
Как работает наследование разрешений
Разрешения применяются каскадно — от общих к конкретным:- Все объекты → задаёт базовый уровень для всех объектов
- Правила на уровне объекта → переопределяют базовые настройки для конкретных объектов
- Правила на уровне поля → переопределяют настройки объекта для конкретных полей
Управление переопределениями разрешений
Чтобы переопределить унаследованные разрешения:- Нажмите X, чтобы удалить унаследованное правило
- Выберите нужные конкретные разрешения
- Нажмите оранжевую Отмена (круглая стрелка), чтобы отменить изменения
Разрешения для настроек рабочего пространства
Контролируйте доступ к настройкам рабочего пространства двумя способами:- Переключатель Все доступ к настройкам для предоставления полного доступа
- Или включите специальные разрешения (например, генерация API-ключей, предпочтения рабочего пространства, назначение ролей, настройка модели данных, настройки безопасности и управление Workflows)
Текущее ограничение: Для ручного запуска рабочих процессов в настоящее время требуется доступ к управлению рабочими процессами. Это поведение может измениться в будущих версиях.
Разрешения на действия в рабочем пространстве
Контролируйте доступ к общим действиям рабочего пространства:- Переключатель Все доступ к приложениям для предоставления полных разрешений
- Или включите индивидуальные действия, такие как Отправить email, Импортировать CSV и Экспортировать CSV
Назначение ролей ключам API и AI-агентам
Помимо участников рабочего пространства, роли также можно назначать ключам API и AI-агентам. Это особенно полезно для команд, которые хотят точно контролировать, «кто» что может делать в их рабочем пространстве — включая автоматизированные процессы и интеграции.Зачем назначать роли ключам API и AI-агентам?
- Безопасность: Ограничьте доступ и возможность изменений для автоматизированных процессов
- Соответствие требованиям: Обеспечьте, чтобы интеграции получали доступ только к необходимым данным
- Контроль: Предотвратите случайные изменения данных из-за неверно настроенных автоматизаций
- Аудит: Отслеживайте, какие действия выполнены какой интеграцией или каким агентом
Назначить роль ключу API
- Перейдите в Настройки → Роли
- Нажмите на роль, которую вы хотите назначить
- Откройте вкладку Назначение
- В разделе Ключи API нажмите + Назначить ключу API
- Выберите ключ API из списка
- Подтвердите назначение
Ключи API без назначенной роли используют разрешения по умолчанию. Для повышения безопасности всегда назначайте конкретную роль производственным ключам API.
Назначить роль AI-агенту
- Перейдите в Настройки → Роли
- Нажмите на роль, которую вы хотите назначить
- Откройте вкладку Назначение
- В разделе AI-агенты нажмите + Назначить AI-агенту
- Выберите AI-агента из списка
- Подтвердите назначение
Для AI-агентов, работающих в рамках рабочих процессов, это гарантирует, что агент не сможет получать доступ к данным или изменять их вне своей предназначенной области — даже если у рабочего процесса есть более широкие разрешения.