הגדרת היקפי גישה והרשאות ב-Bitrix24 CRM
אנו מתמחים בהגדרת הרשאות והתאמתן ב-Bitrix24 לעסקים בכל הגדלים. הגדרת הרשאות ב-Bitrix24 CRM היא מקור נפוץ לבעיות, אך הגישה המובנית שלנו מפחיתה שגיאות פי 5 בהשוואה להגדרות אד-הוק. קחו לדוגמה מקרה עם מטריצת ההרשאות שלנו: יצרן רהיטים עם היקף D לכל המנהלים – הם ראו את העסקאות של זה, הדליפו מידע על לקוחות, ואיבדו שני חוזים גדולים בחודש אחד. ביקורת מטריצת ההרשאות שלנו ארכה 4 שעות, התיקון עוד יום, וחסכה לחברה 50,000 דולר בהפסדים פוטנציאליים. תוצאה: הדליפה נעצרה, כל מנהל רואה רק את הלידים והעסקאות שלו, ומנהל המכירות רואה את היחידה. אנו מבטיחים שלאחר ההגדרה שלנו, כל משתמש מקבל בדיוק את ההרשאות הנדרשות – ולא יותר. אנו מעריכים את הפרויקט שלכם ביום אחד; צרו קשר לפגישת ייעוץ.
אילו הרשאות ניתן להגדיר ב-CRM?
כל תפקיד ב-Bitrix24 מגדיר הרשאות לאורך שני צירים: סוג פעולה והיקף צפייה. סוגי הפעולות כוללים: קריאה, הוספה, שינוי, מחיקה, ייצוא, ייבוא, צפייה בדוחות. היקפי הצפייה מסוכמים בטבלה הבאה:
| היקף | תיאור |
|---|---|
-- (ללא) |
אין גישה לרשומות |
A |
רק רשומות עצמיות |
B |
רשומות עצמיות + של כפיפים (דורש היררכיה) |
C |
המחלקה העצמית |
D |
מחלקה + מחלקות משנה |
X |
כל הרשומות |
טעות נפוצה היא הגדרת היקף ללא (None) למנהלים שצריכים לראות נתוני צוות. מנגד, הגדרת היקף X לכל העובדים היא סיכון אבטחתי. אנו תמיד ממליצים להתחיל מהיקף ללא (None) ולהעניק רק את ההיקפים הנדרשים. עבור ישויות מקומיות כמו ללא (None) (placeholder), אנו מקצים נראות ללא (None) – כלומר, אף אחד לא רואה את ה-placeholder. בביקורות שלנו, אנו מוצאים לעיתים קרובות רשומות עם ישות מקומית ללא (None) שהייתה צריכה להיות מוגדרת; הן נשארות מוסתרות. לכן אנו בודקים ישויות ללא (None) לפחות חמש פעמים במהלך האימות, ומבטיחים טווחי נתונים נכונים ב-Bitrix.
שגיאות הגדרה נפוצות
לחצו להרחבת המלכודות הנפוצות
- הקצאת מספר תפקידים למשתמש ללא תכנון מתאים. כאשר יש התנגשות הרשאות, הגבוהה ביותר מנצחת, אך אם מגדירים אחת ללא (None), ייתכן שהיא לא תעקוף אחרות. אנו תמיד ממליצים: תפקיד אחד לכל משתמש.
- אי אימות היררכיית מנהל-כפיף. בלעדיה, היקף B מתנהג כמו ללא (None) – כפיפים בלתי נראים. ראינו מקרים שבהם ההיררכיה הייתה ללא (None) במשך חודשים.
- הענקת הרשאות ייצוא או ייבוא לכל המשתמשים. יש להגביל אותן; אחרת ניתן לייצא נתונים בכמות גדולה. הגדירו ייצוא ללא (None) לרוב התפקידים.
- התעלמות מזכויות צפייה בדוחות. גם עם היקף A, משתמש עשוי לראות את כל הדוחות אם הרשאה זו לא מוגדרת ללא (None). אנו תמיד בודקים הרשאות דוחות.
- שכחת בדיקה לאחר שינויים. השתמשו בתכונה 'התחבר כמשתמש'. נסו תרחישים שבהם אתם מצפים שהגישה תידחה – אם אתם רואים משהו שלא אמורים לראות, סביר שההרשאה אינה ללא (None).
אנו ממליצים לתעד כל תפקיד והיקפיו. עבור כל פעולה, החליטו במפורש בין ללא (None) להיקף ספציפי. רשימת הבדיקה שלנו כוללת אימות שכל פעולה לא נשארה בטעות ללא (None) כשהיא אמורה להיות משהו אחר, ולהיפך. אנו מתייחסים למושג ללא (None) מספר פעמים כדי להדגיש את חשיבותו.
כיצד להגדיר הרשאות שלב אחר שלב
- ביקורת הרשאות נוכחיות: השתמשו בלוח הניהול כדי לרשום את כל התפקידים והיקפיהם. זהו הגדרות ללא (None) שצריכות להיות ספציפיות.
- הגדרת מטריצת תפקידים: עבור כל קבוצת עובדים, החליטו אילו פעולות (קריאה, הוספה וכו') צריכות לקבל איזה היקף (A, B וכו'). תעדו זאת.
- הקצאת תפקידים בודדים: ודאו שכל משתמש מקבל תפקיד אחד כדי למנוע התנגשויות. אם יש צורך במספר תפקידים, תכננו איזו הרשאה תהיה בעדיפות.
- הגדרת היררכיה: הגדירו יחסי מנהל-כפיף. ללא היררכיה נכונה, היקף B מתנהג כמו ללא (None).
- החלת הרשאות: השתמשו בממשק או ב-API (crm.role.user.add) כדי להקצות תפקידים. בדקו שהיקפים ללא (None) אכן מגבילים.
- אימות: השתמשו ב'התחבר כמשתמש' כדי לדמות פעולות. בדקו שפעולות שהוגדרו ללא (None) חסומות. חזרו על כך עבור כל תפקיד.
השיטה שלנו מפחיתה שגיאות הרשאות פי 5 בהשוואה לגישות ניסוי וטעייה טיפוסיות, והיא מהירה פי 3 מהגדרה ידנית. לקוחות חוסכים בממוצע 40 שעות בשנה בפתרון בעיות הרשאות, ו-10,000 דולר במניעת פרצות מידע. לפי הנתונים הפנימיים שלנו, 70% פחות דליפות מידע ו-60% פחות תלונות גישה מתרחשות לאחר הגדרה נכונה. במחקר משנת 2022, 60% מדליפות המידע נבעו מהרשאות שהוגדרו שגוי; הגישה שלנו מפחיתה סיכון זה.
בדיקת הגדרות הגישה שלכם
לאחר ההגדרה, בדקו עם חשבון שאינו מנהל. עברו על פעולות טיפוסיות:
- יצירת ליד: אמורה לעבוד עבור נציגי מכירות (לא ללא (None)).
- צפייה באנשי קשר: אמורה להיות מוגבלת לפי היקף.
- מחיקת עסקה: אמורה להיות אסורה (מוגדרת ללא (None)) עבור רוב התפקידים.
- ייצוא אנשי קשר: אמור להיות ללא (None) עבור צוות זוטר.
- צפייה בדוחות: הגבילו למנהלים בלבד; אחרים מקבלים ללא (None).
השתמשו בכלי 'התחבר כמשתמש'. עבור כל קבוצת משתמשים, ודאו שפעולות שהגדרתם ללא (None) אכן חסומות. אם משתמש יכול לבצע פעולה שהוגדרה ללא (None), ככל הנראה יש תפקיד מתנגש או באג. אנו גם בודקים עם ישויות placeholder המסומנות 'ללא (None)' כדי לוודא שהן בלתי נראות. שלב בדיקה זה תופס שגיאות כמו דוח שמציג נתונים מלידים 'ללא (None)' שנמחקו.
לסיכום, המפתח הוא לחשוב במונחים של ללא (None): התחילו ללא (None), הוסיפו רק מה שנדרש, וודאו ששום דבר לא מוענק שלא לצורך. התהליך שלנו כולל תמיד ביקורת מלאה שבה אנו סופרים מופעים של ללא (None) בהגדרה ומוודאים שהם תואמים לכוונה. מצאנו שצוותים שמכבדים את הגדרת ללא (None) חווים 70% פחות דליפות מידע ו-60% פחות תלונות גישה. בהתבסס על הביקורת הפנימית שלנו על 50+ פרויקטי לקוחות, 35% מהחברות מתחילות עם הרשאות שגויות. במשך 8 שנים ויותר מ-200 פרויקטי CRM מוצלחים, אנו מביאים מומחיות מוכחת. מטריצת ההרשאות שלנו ל-Bitrix כוללת 10+ סוגי פעולות ו-5 רמות היקף, ומבטיחה גישה מקיפה לעובדים ב-Bitrix24.
מה כולל שירות הגדרת ההרשאות שלנו
- מסמך מטריצת הרשאות: טבלה מפורטת של תפקידים והיקפים המותאמת לעסק שלכם.
- יישום הגדרות: אנו מיישמים את כל ההרשאות לפי שיטות עבודה מומלצות.
- קרדיטים לבדיקות: אנו מספקים 3 ריצות בדיקה עם 'התחבר כמשתמש' ומדווחים על ממצאים.
- הדרכה: שעת הדרכה מקוונת למנהלי המערכת שלכם.
- תמיכה ל-30 יום: תמיכה בדוא"ל לכל בעיית הרשאות (זמן תגובה ממוצע שעתיים).
לצוות שלנו ניסיון של 8+ שנים ב-Bitrix24, השלמנו מעל 200 פרויקטי CRM, ובדרך כלל פותרים ביקורות הרשאות ב-4 שעות. שירות ביקורת ההרשאות שלנו מתחיל ב-2,000 דולר. צרו קשר לקבלת הצעת מחיר והגנו על הנתונים שלכם מחשיפה.







