Роли и права доступа
ИИ-сотрудникиCommunity Edition+Введение
Управление правами ИИ-сотрудников состоит из двух уровней:
- Права доступа к ИИ-сотрудникам: определяет, какие пользователи могут использовать каких ИИ-сотрудников
- Права доступа к данным: как ИИ-сотрудники применяют контроль прав при обработке данных
В этом документе описаны способы настройки и принципы работы двух типов прав.
Настройка прав доступа к ИИ-сотрудникам
Настройка доступных ИИ-сотрудников для ролей
Перейдите на страницу Пользователи и права доступа, нажмите вкладку Роли и права доступа, чтобы открыть страницу настройки ролей.

Выберите роль, нажмите вкладку Права доступа, затем вкладку ИИ-сотрудники. Это отобразит список ИИ-сотрудников, управляемых в плагине ИИ-сотрудников.
Нажмите флажок в столбце Доступно в списке ИИ-сотрудников, чтобы управлять тем, может ли текущая роль получать доступ к этому ИИ-сотруднику.

Права доступа к данным
Когда ИИ-сотрудники обрабатывают данные, способ контроля прав зависит от типа используемого инструмента:
Встроенные инструменты запросов данных системы
Следующие инструменты строго следуют правам текущего пользователя на доступ к данным:
Как это работает:
Когда ИИ-сотрудники вызывают эти инструменты, система выполняет:
- Определяет личность текущего вошедшего пользователя
- Применяет правила доступа к данным, настроенные для этого пользователя в Ролях и правах доступа
- Возвращает только те данные, которые пользователь имеет право просматривать
Пример сценария:
Предположим, что менеджер продаж A может просматривать только данные клиентов, за которые он отвечает. Когда он использует ИИ-сотрудника Viz для анализа клиентов:
- Viz вызывает
Запрос источника данных, чтобы выполнить запрос к таблице клиентов - Система применяет правила фильтрации прав доступа к данным для менеджера продаж A
- Viz может видеть и анализировать только те данные о клиентах, к которым менеджер продаж A имеет доступ
Это гарантирует, что ИИ-сотрудники не могут обойти границы доступа пользователя к данным.
Пользовательские бизнес-инструменты на основе рабочего процесса (независимая логика прав)
Бизнес-инструменты запросов, настраиваемые через рабочий процесс, имеют контроль прав независимо от прав пользователя и определяются бизнес-логикой рабочего процесса.
Эти инструменты обычно используют для:
- Фиксированных процессов бизнес-аналитики
- Преднастроенных агрегирующих запросов
- Статистического анализа, пересекающего границы прав
Пример 1: Общая аналитика (общее бизнес-исследование)

В CRM Demo Общая аналитика — движок бизнес-аналитики на основе шаблонов:
Рабочий процесс:

