Какая задача стоит перед подрядчиком

Если внешний специалист и сотрудник компании входят в Битрикс24 под одним административным логином, руководителю трудно отделить их действия и закрыть доступ одному человеку, сохранив привычный вход для другого. Учётная запись у них общая.

Разберём облачный Битрикс24, в котором подрядчик настраивает штатную CRM-форму на сайте и передачу обращения в рабочую воронку. У компании остаётся свой администратор, результат принимает руководитель проекта. Исполнителю предстоит разобраться с полями, назначением ответственного и прохождением тестовой заявки. Для этого ему понадобятся конкретные возможности в системе. Задача руководителя — выбрать способ доступа, при котором специалист выполнит работу, компания сможет принять её результат, а после завершения настройки у неё останутся сведения и полномочия для дальнейшего обслуживания формы.

Для такой работы рассматривают обычную учётную запись с подходящими ограничениями либо штатное приглашение специалиста по внедрению. Решение зависит от действий исполнителя: короткая задача тоже может требовать широких настроек, а длительное сопровождение не всегда даёт основание открывать всю CRM.

Обычная роль или специалист по внедрению?

Для просмотра выбранных карточек и части рабочих операций может хватить обычной записи с ограниченными правами CRM. При этом доступ к данным, настройке формы и другим инструментам администратор оценивает отдельно.

Штатный специалист по внедрению — сотрудник компании-интегратора с широкими полномочиями. По справке Битрикс24, ему доступны права администратора, кроме назначения и увольнения администраторов и отключения двухфакторной аутентификации сотрудников. Приглашение работает в веб-версии облачного продукта. Сервис проверяет принадлежность указанного e-mail интегратору.

Это не гостевой доступ к одной форме или воронке. Его выбирают для настройки инструментов, понимая широту полномочий и договариваясь с конкретным исполнителем о том, какие изменения он вправе делать в ходе согласованной работы и кто их принимает.

Я рекомендую ограниченную запись, когда её возможностей достаточно для всей задачи. Основание — состав действий. Если часть настроек остаётся недоступной, исполнитель объясняет, какие именно полномочия нужны и почему без них нельзя получить результат. Тогда компания решает, пригласить ли специалиста по внедрению или поручить эту часть своему администратору. Так выбор опирается на работу с формой и маршрутом обращения, а не на привычку подрядчика всегда просить самый широкий доступ.

Наглядный разбор

Выбор по составу действий

  1. Ограниченная роль

    Возможностей хватает для задачи; доступ к данным CRM и настройкам формы проверен отдельно.

  2. Специалист по внедрению

    Предназначен для настройки инструментов; полномочия широкие, хотя часть действий с администраторами исключена.

  3. Общий логин администратора

    Смешивает действия разных людей и затрудняет отзыв доступа у одного исполнителя.

Сравнение для облачного Битрикс24. Ограниченная роль CRM сама по себе не определяет все права на портале.

Что определить до приглашения

Хорошее описание работы помогает выбрать права. В нём названы инструмент, ожидаемые изменения, затрагиваемые сведения и способ приёмки. Для нашей формы это поля, направление передачи, ответственный за обращение и поведение при ошибке. Если подрядчик просит открыть дополнительные разделы, он связывает каждый запрос с конкретным действием, которое предстоит выполнить для этой формы, и объясняет, какие данные понадобятся для воспроизведения проблемы. Руководитель сможет сопоставить просьбу с задачей до выдачи доступа.

Я советую назначить со стороны компании человека, который утверждает изменения, и отдельно определить администратора, управляющего приглашениями. Это могут быть разные сотрудники.

Руководитель проекта решает, куда должна поступать заявка и по каким признакам работа будет принята. Администратор организует доступ в пределах этого решения. Исполнитель получает оба контакта и знает, кому задавать вопросы по маршруту обращения, а кому — по техническим ограничениям. Просьба другого участника переписки тогда возвращается на согласование, если меняет задачу, сроки или требуемые полномочия.

Временный доступ привязывают к понятному событию: приёмке и передаче настроек, окончанию этапа либо дате пересмотра сопровождения. Я бы записал это условие до приглашения, чтобы завершение проекта не оставляло за собой бессрочные права. В той же записи указывают ответственного за закрытие доступа: иначе срок будет известен всем, а действие не поручено никому.

Где проверять изменения

Для рабочей формы заранее выбирают безопасный способ теста. Исполнитель описывает, какие обращения будут тестовыми, куда уйдут уведомления и как исключить случайные письма или звонки реальным клиентам. Вместе с этим он объясняет сохранение текущих настроек и порядок возврата. После такого обсуждения компания понимает, кто принимает решение об откате и какие сведения понадобятся для восстановления прежней работы.

Отдельная учётная запись и второй фактор

Приглашение адресуют человеку, который будет выполнять работу, а если над проектом трудится команда, каждого участника оформляют отдельно, чтобы смена одного специалиста не требовала передавать общий пароль всем остальным. У каждого будет свой вход.

Согласно справке Битрикс24, можно пригласить до десяти специалистов по внедрению из разных компаний-интеграторов. Это предел платформы. Для нашего проекта состав участников всё равно определяет компания по объёму работы. Я бы не добавлял людей «про запас»: по каждому приглашённому полезно понимать его задачу и дату завершения участия. Если исполнитель меняется, это повод передать незавершённую работу и пересмотреть прежний доступ.

Специалист по внедрению обязан включить двухфакторную аутентификацию в течение десяти дней после приглашения. Я рекомендую сделать это до работы с данными, чтобы вход сразу подтверждался дополнительным фактором, а не только знанием пароля. Пароли и резервные коды не размещают в общем проектном чате; в учёте доступов достаточно отметить владельца и назначение записи.

По умолчанию специалисты могут быть приглашены любым пользователем, но администратор вправе ограничить приглашения в настройках Битрикс24. Я предпочёл бы оставить эту операцию назначенному сотруднику компании, чтобы новые участники появлялись после решения руководителя проекта и список исполнителей оставался ему известен.

Как проверить ограниченные права подрядчика

Обычная запись может получать права из разных назначений. Ролевая модель CRM при пересечении применяет более широкие возможности. Одна ограниченная роль ещё ничего не доказывает. Администратор смотрит итоговый доступ выбранного пользователя, а затем исполнитель подтверждает его своими действиями.

Для CRM-форм есть отдельные права: изменение включает создание, редактирование и удаление форм, а без чтения доступ к ним закрыт, даже если изменение разрешено. Поэтому права на карточки CRM сами по себе не отвечают на вопрос, что подрядчик сможет делать с формами.

Приёмка разрешённых действий

Я советую составить короткий перечень операций вместо задания «дать минимум прав». Для нашей задачи это просмотр тестового обращения, работа с нужными настройками формы и контроль передачи в воронку. Исполнитель уточняет, что можно разделить штатными настройками, а что затронет более широкий набор возможностей. После этого компания выбирает между доступом подрядчика и выполнением части операций своим администратором. Когда такое разделение согласовано заранее, нехватка одной возможности не становится поводом незаметно расширить полномочия на весь портал.

Ограниченную запись испытывают в обе стороны: специалист выполняет необходимую операцию и пробует действие, которое по утверждённому заданию должно быть закрыто, причём результаты получают именно под его учётной записью с действующими назначениями. Администратор видит другую картину.

Экспорт клиентской базы — отдельный вопрос. Для настройки маршрута обращения обычно начинают с тестовых записей, а необходимость получить реальные сведения обосновывают конкретной неисправностью. Подробный разбор выгрузки вынесен в статью об ограничении экспорта CRM; здесь достаточно зафиксировать решение по задаче подрядчика и способ его проверки.

После приёмки нужно передать подключения и закрыть доступ

До закрытия доступа компания получает описание сделанного: где находится форма, какие настройки изменены, как устроена передача обращения и кто сможет обслуживать её дальше, если прежний исполнитель больше не участвует в проекте. Подрядчик показывает прохождение тестовой заявки. Результат принимает назначенный сотрудник.

Что произойдёт с подключениями

Если подрядчик дополнительно настраивал программный обмен через вебхуки, перед закрытием его записи предстоит решить, какие подключения продолжат работать и кто получит их настройки, чтобы обслуживать обмен без помощи прежнего исполнителя. Это отдельная часть передачи работ. В инструкции Битрикс24 об увольнении пользователя описан выбор для активных вебхуков: отключить их либо сохранить на системном пользователе. Во втором случае тот, кому известна ссылка на вебхук, сохраняет возможность им пользоваться. Закрытый обычный вход поэтому ещё не подтверждает, что прежний исполнитель потерял программный доступ к данным.

Я рекомендую разобрать подключения до увольнения пользователя в Битрикс24: нужный обмен передать под управление компании, ненужный отключить, а секреты, известные прежнему исполнителю, заменить там, где это требуется для прекращения его доступа. Сохранение работающей интеграции и отзыв старых реквизитов — две задачи, которые администратор решает вместе.

После передачи и отзыва повторяют тестовую заявку. Она должна пройти в рабочую воронку без личного входа бывшего исполнителя, а ответственный со стороны компании — суметь проверить результат и найти описание подключения. Если обмен остановился, восстановлением занимается назначенный администратор по подготовленному порядку. Возвращение широкого доступа подрядчику может быть отдельным решением на время исправления, с новой задачей и сроком завершения.

В акте или рабочей записи о сдаче удобно перечислить результаты: описание получено, нужные подключения переданы, прежние способы доступа отозваны, повторный тест выполнен. Дальнейшее сопровождение обсуждают отдельно, называя исполнителя и его полномочия.

Наглядный разбор

Завершение доступа без потери управления

  1. Получить описание

    Известны настройки, подключения и порядок проверки.

  2. Передать управление

    У нужных интеграций есть владелец со стороны компании.

  3. Отозвать лишнее

    Закрыты прежние входы и программные доступы, которые больше не нужны.

  4. Повторить тест

    Форма и передача заявки продолжают работать.

Последовательность привязана к приёмке конкретной работы.

Первый вопрос перед выдачей доступа

Первый вопрос исполнителю: «Какие действия вы будете выполнять, какие права нужны для них и что останется у нас после завершения?» Ответ можно сопоставить с работой и проверить при сдаче.

Название роли не заменяет договорённости. Если специалист предлагает отдельную запись, перечисляет настройки, объясняет участие вашего администратора и порядок передачи подключений, у руководителя появляется основа для решения о доступе ещё до начала изменений в рабочей CRM. По нашей форме итогом станет действующий маршрут обращения, описание его устройства и возможность компании обслуживать этот маршрут дальше. Новые полномочия по ходу работы связывают с дополнительным действием и пересматривают после его завершения.

Для помощи с выбором доступа и передачей интеграций можно обратиться к специалистам ШТАБ ИТ по Битрикс24, приложив описание задачи и перечень настроек, к которым просит доступ подрядчик.

Источники и полезные ссылки

  1. Битрикс24: приглашение специалиста по внедрению ↗
  2. Битрикс24: итоговые права CRM ↗
  3. Битрикс24: увольнение и активные интеграции ↗
  4. Битрикс24: отдельные права доступа к CRM-формам ↗

Интерфейсы и возможности сервисов могут меняться. Перед настройкой сверяйтесь с актуальной документацией.

Игорь Крещенко

Руководитель ШТАБ ИТ. Занимается управлением проектами, веб-разработкой, рекламой и PR. Подробнее об авторе →