Роли и права доступа
Пошаговые действия с ролями — в разделе Управление ролями. Перечень типов ролей, групп прав и полей — в Справочнике по ролям.
Роль — это набор прав, который определяет, какие разделы, действия и кнопки доступны пользователю. Каждому пользователю назначается ровно одна роль. Роли управляются в разделе Настройки → Роли.
Матрица прав доступа
Заголовок раздела «Матрица прав доступа»Страница ролей устроена как таблица-матрица. По вертикали идут группы прав, по горизонтали — роли (колонка слева называется Раздел), а на их пересечении стоит флажок: отмечен — право выдано, снят — не выдано.

Права собраны в группы по областям системы: Активы, Сотрудники, Местоположения, Приём / Выдача, Аудиты, Пользователи, Настройки и другие. Внутри каждой группы права следуют единому шаблону действий — Просмотр, Создание, Редактирование, Удаление, а у некоторых групп добавляются Назначение, Аналитика или Настройки. Полный список — в Справочнике по ролям.
Права разделены на вкладки. Вкладка Основное есть всегда. Вкладки Заявки и Наряды появляются, только когда соответствующие модули включены.
Типы ролей
Заголовок раздела «Типы ролей»В UNIO24 роли различаются по тому, можно ли менять их права.
- Системные роли имеют значок Системная. Это встроенные роли, их права доступны только для просмотра — изменить флажки в матрице нельзя.
- Роли с полным доступом имеют значок Полный доступ и автоматически обладают всеми правами. Отдельные флажки у них тоже недоступны, потому что всё уже выдано.
- Пользовательские роли — те, что вы создаёте сами. Их права можно свободно менять в матрице.
Подробнее о значках и поведении — в Справочнике по ролям.
Как роль определяет, что видит пользователь
Заголовок раздела «Как роль определяет, что видит пользователь»Роль работает как фильтр интерфейса. Если в роли не выдано право Просмотр для какой-то области, пользователь не увидит соответствующий раздел в меню. Если выдан только Просмотр, но не Создание или Редактирование, пользователь видит данные, но не может их менять — соответствующие кнопки ему недоступны.
Так одна и та же система выглядит по-разному для разных людей: администратор видит все разделы и настройки, а сотрудник с ограниченной ролью — только то, что ему разрешено.
Связь ролей с пользователями
Заголовок раздела «Связь ролей с пользователями»Роль выбирается в момент, когда вы приглашаете пользователя, и её можно сменить позже при редактировании пользователя. В списке пользователей роль каждого человека показана в колонке Роль; у системных ролей и ролей с полным доступом название выделено значком.
Сервисные группы и роли — это разное
Заголовок раздела «Сервисные группы и роли — это разное»Не путайте роли с сервисными группами. Группы настраиваются отдельно, в разделе Настройки → Группы (страница Сервисные группы), и объединяют пользователей в команды.
Группы используются для назначения работы в Заявках и Нарядах — например, чтобы направить заявку в группу, члены которой могут её взять. Прав доступа группы не выдают: что пользователь может делать в системе, определяет только его роль.