הרשאות גישה ל-CRM ב-Bitrix24: תפקידים ואבטחה
בחברה עם 30+ עובדים שעובדים ב-CRM, כאוס בהרשאות הוא לא רק אי-נוחות—זה איום ישיר. בכל פרויקט שני אנחנו רואים: מנהלים עורכים בטעות עסקאות של אחרים, מידע סודי דולף לשותפים, ומנהלי מערכת עם הרשאות מלאות מוחקים רשומות חשובות. בפועל, תכנית התפקידים שלנו מיושמת 30% מהר יותר מהתכנית הסטנדרטית ודורשת חצי מהתיקונים במהלך הבדיקות. מאמר זה מספק הגדרת הרשאות ספציפית שמפחיתה את הסיכון לדליפת מידע ב-70%.
אילו בעיות אנחנו פותרים?
ישנן שלוש בעיות עיקריות: גישה לא מבוקרת לרשומות של אחרים, דליפת מידע סודי, וחלוקת הרשאות שגויה כאשר מבנה החברה משתנה. לדוגמה, מנהל המחובר לשורש המבנה רואה את כל העסקאות—אפילו עם תפקיד 'שלי'. או אנליסט שמוחק בטעות 200 עסקאות כי קיבל הרשאות בלתי מוגבלות. תקריות כאלה מסולקות על ידי הגדרת תפקידים ורמות גישה נכונות. הנתונים שלנו מ-50+ פרויקטים: ב-70% מהמקרים, למנהלים יש הרשאות מוגזמות.
איך להגדיר הרשאות גישה: תפקידים ורמות?
מערכת ההרשאות ב-CRM אינה תלויה בהרשאות הכלליות של הפורטל (למעט מנהלי מערכת גלובליים). היא מורכבת מארבע רמות: תפקידי CRM (פעולות על ישויות), רמות גישה לאלמנטים (שלי, מחלקה, הכל), הרשאות שדות, והרשאות משפכים. ההגדרה מתבצעת ב-CRM ← הגדרות ← הרשאות גישה.
עבור חברה טיפוסית, ארבעה תפקידים מספיקים. מטריצת הרשאות:
| תפקיד | לידים | עסקאות | אנשי קשר | חברות | דוחות |
|---|---|---|---|---|---|
| מנהל | שלי: קריאה/כתיבה | שלי: קריאה/כתיבה | שלי + מחלקה: קריאה | שלי: קריאה/כתיבה | לא |
| מנהל בכיר | מחלקה: קריאה/כתיבה | מחלקה: קריאה/כתיבה | מחלקה: קריאה/כתיבה | מחלקה: קריאה/כתיבה | מחלקה |
| ראש מכירות | הכל: קריאה/כתיבה | הכל: קריאה/כתיבה | הכל: קריאה/כתיבה | הכל: קריאה/כתיבה | הכל |
| אנליסט | לא | הכל: קריאה | הכל: קריאה | הכל: קריאה | הכל |
כלל קריטי: תן הרשאות מחיקה רק לראש המכירות ולמנהלי המערכת. רשומות שנמחקו ללא סל מיחזור אינן ניתנות לשחזור—פעם אחת אנליסט מחק 200+ עסקאות, והשחזור לקח שלושה ימים דרך גיבוי.
איך להגדיר הרשאות שדות?
שדות בכרטיס יכולים להיות מוסתרים או לקריאה בלבד. דוגמה טיפוסית: השדה 'מחיר עלות' גלוי רק לראש המכירות ולמנהל הכספים, מנהלים רואים רק את הסכום הסופי. ההגדרה מתבצעת ב-CRM ← הגדרות ← הרשאות גישה ← הרשאות שדות. להלן דוגמה להגדרה עבור תפקידים שונים:
| תפקיד | שדה 'סכום' | שדה 'רווחיות' | שדה 'הערה' |
|---|---|---|---|
| מנהל | קריאה/כתיבה | מוסתר | קריאה/כתיבה |
| ראש מכירות | קריאה/כתיבה | קריאה/כתיבה | קריאה/כתיבה |
| מנהל כספים | קריאה | קריאה | קריאה |
שים לב: דרך REST API השדה נשאר נגיש אם למשתמש יש טוקן עם הרשאות. להגנה רצינית על נתונים פיננסיים, הגבל הרשאות יישומים.
הרשאות על משפכים ותהליכים חכמים
בגרסה הנוכחית של Bitrix24, הופיעו הרשאות על משפכי עסקאות ספציפיים. לדוגמה, מנהל מכירות קמעונאי לא צריך לראות את המשפך של לקוחות עסקיים. הגדרה: CRM ← עסקאות ← הגדרות משפך ← הרשאות גישה למשפך. לתהליכים חכמים יש מטריצת הרשאות משלהם—מוגדרת ב-CRM ← תהליכים חכמים.
למה ביקורת הרשאות גישה כל כך חשובה?
שינויי הרשאות מתועדים ב-b_event_log. סקור את מטריצת ההרשאות רבעונית, במיוחד לאחר פיטורים. עובדים לשעבר עם רישיונות פעילים הם איום ישיר. לביקורת שוטפת השתמש ב-REST:
CRest::call('log.get', [ 'filter' => ['TYPE' => 'CRM_PERMISSIONS_CHANGED'], 'order' => ['DATE_CREATE' => 'DESC'], 'limit' => 50, ]); מה מקבלים כתוצאה מההגדרה?
הגדרנו הרשאות גישה ל-CRM עבור 50+ חברות במשך 5 שנות עבודה. הניסיון מראה שמערכת מוגדרת כראוי מפחיתה את הסיכון לדליפת מידע ב-70% וחותכת את זמן ניהול הגישה בחמישה. לדוגמה, חברה אחת עם 50 עובדים חסכה $720–1k בשנה לאחר ההגדרה על ידי מניעת דליפות והפחתת עלויות ניהול. בממוצע, דליפת מידע עולה לעסק $2.7k–3.9k—ההשקעה בהגדרת הרשאות מחזירה את עצמה פי כמה.
העבודה כוללת:
- ביקורת מבנה ההרשאות הנוכחי וזיהוי נקודות תורפה (לדוגמה, 70% מהחברות מגלות שלמנהלים יש הרשאות מוגזמות)
- עיצוב מטריצת תפקידים המותאמת לתהליכים עסקיים
- הגדרת הרשאות על ישויות, שדות ומשפכים
- הגבלת גישה דרך REST API עבור יישומים חיצוניים
- תיעוד תכנית ההרשאות
- הדרכה למנהלי מערכת (1-2 שעות)
- תמיכה לחודש אחד לאחר ההגדרה
לוח זמנים להגדרה: בין 2 ל-5 ימים בהתאם למורכבות המערכת. קבל ייעוץ על הגדרת הרשאות גישה—כתוב לנו, ואנחנו נציע הגדרה אופטימלית במפתח פתוח. צור קשר לביקורת חינם של ההרשאות הנוכחיות שלך.
תיעוד Bitrix24 על הרשאות גישה: helpdesk.bitrix24.ru







