Сотрудники
Раздел Сотрудники нужен для добавления сотрудников, назначения ролей, отделов и управления безопасностью входа.
Добавление сотрудника
- Перейдите в Настройки → Сотрудники.
- Нажмите Пригласить пользователя.
- Укажите имя, email, роль, отдел и должность.
- Сохраните сотрудника.
- Если системная почта настроена в Hub, SNABZHENETS+ отправит сотруднику письмо-приглашение со ссылкой принятия доступа и временным паролем.
- Если письмо не отправилось, скопируйте временный пароль из окна подтверждения и передайте его сотруднику безопасным каналом.
Новый сотрудник отображается как приглашённый до принятия доступа. После перехода по ссылке из письма email подтверждается, пользователь становится активным и при первом входе обязан задать новый пароль. Временный пароль показывается администратору только один раз после создания как резервный вариант.
Если приглашение не принято, система может отправить напоминание: через 2 дня после приглашения и за 1 день до истечения ссылки. При напоминании создаётся новая ссылка приглашения.
Каждому сотруднику система присваивает неизменяемый служебный код внутри портала. Он показывается в карточке сотрудника и не редактируется вручную.
Профиль сотрудника
В карточке пользователя можно хранить рабочие данные:
- отдел;
- должность;
- телефон;
- Telegram;
- текущий статус;
- последнюю дату входа.
Отдел используется не только как справочник, но и для прав уровня Для группы. Если роль разрешает доступ к документам группы, сотрудник видит записи, где ответственный или инициатор относится к тому же отделу.
Роль сотрудника
У сотрудника может быть только одна основная роль. Это делает доступ предсказуемым: права в интерфейсе, навигации и API считаются по одной роли.
Роль можно изменить в карточке пользователя на вкладке Роль и права. После смены роли доступ к разделам и действиям меняется сразу.
Сброс пароля
Администратор может сбросить пароль сотрудника из строки таблицы или из карточки пользователя.
После сброса:
- система создаёт новый временный пароль;
- сотрудник обязан сменить пароль при следующем входе;
- старые сессии сотрудника отзываются.
Временный пароль показывается только в окне результата сброса.
Сотрудник также может запросить восстановление сам на странице входа через ссылку Забыли?. На email придёт письмо со ссылкой для создания нового пароля. После успешной смены пароля старые сессии отзываются.
Отзыв сессий
Если нужно завершить активные входы сотрудника без смены пароля, используйте действие Отозвать сессии в карточке пользователя или в меню строки. После этого все старые JWT-сессии перестают приниматься API, а сотрудник входит заново с текущим паролем.
Блокировка и удаление
Сотрудника можно деактивировать, если ему больше не нужен доступ. Деактивированный пользователь не может войти, но история его документов и действий сохраняется.
Удаление убирает пользователя из команды, но перед удалением система проверяет, что в портале останется хотя бы один активный пользователь с правами управления пользователями и ролями. Нельзя заблокировать, удалить или перевести последнего администратора на роль без административных прав.