Top.Mail.Ru
Центр помощи / Для администратора / 3. Управление персоналом / Группы доступа: правила и варианты настройки

Группы доступа: правила и варианты настройки

Группа доступа связывает список сотрудников со списком объектов: пока сотрудник и место не оказались в одной группе, места он не увидит. Эта статья объясняет, по каким правилам работают группы, чем отличаются варианты «Никому», «Из выбранных групп» и «Всем пользователям», как устроена служебная группа ALL USERS и как собрать полный или ограниченный доступ. Пошаговая настройка — в статье «Настройка прав доступа к ресурсам», здесь — правила и выбор варианта.

Что такое группа доступа

Группа доступа — это именованный список сотрудников плюс список объектов, которые им разрешено бронировать. Группы ведутся в разделе «Администрирование → Управление персоналом → Группы и Команды».

В одну группу можно включить объекты разных типов:

  • пространства — офисы, здания, этажи и зоны;
  • рабочие места;
  • переговорные;
  • парковочные места;
  • локеры и отдельные ячейки локеров;
  • дисплеи переговорных.

Информационные объекты (POI) к группам доступа не привязываются — они видны всем, кто видит карту.

Привязать объект к группе можно с двух сторон: из карточки группы (выбрать объекты) и из карточки самого объекта (выбрать группы). Результат одинаковый.

Три варианта в карточке объекта

В карточке рабочего места, парковочного места, переговорной, локера и ячейки есть блок «Доступно для бронирования пользователям» с тремя кнопками. У офиса, здания и этажа тот же выбор называется «Кому доступно бронирование», а варианты — «Никому», «Пользователям из выбранных групп», «Всем пользователям».

ВариантЧто происходитКогда выбирать
Всем пользователямОбъект привязывается к служебной группе, которая охватывает всех сотрудников компанииОткрытые места, общие переговорные, гостевые зоны
Из выбранных группОбъект доступен участникам перечисленных групп; групп может быть несколькоМеста отдела или команды, ограниченные зоны
НикомуГрупповых привязок у объекта не остаётсяКогда доступ задаётся только владельцем или закреплением

«Никому» — это не запрет. Вариант убирает групповую настройку, но не отменяет два других источника доступа: сотрудники подразделения-владельца и закреплённые сотрудники место по-прежнему получают. Если место нужно полностью вывести из бронирования, для этого есть отдельный тип использования — «Недоступный».

Служебная группа ALL USERS

За вариантом «Всем пользователям» стоит реальная служебная группа, которая создаётся вместе с компанией и показывается в списке групп первой под именем ALL USERS. Её особенности:

  • её нельзя удалить и переименовать;
  • её состав нельзя менять вручную: сотрудники в неё не добавляются, она учитывается для всех автоматически, а счётчик участников показывает всех активных сотрудников компании;
  • назвать другую группу ALL USERS система не даст;
  • в списке выбора групп в карточке объекта она не показывается — вместо неё используется кнопка «Всем пользователям».

Практический смысл: не нужно поддерживать «группу для всех» руками и следить, чтобы новые сотрудники в неё попадали.

Правила, которые важно знать

  • Группы складываются. Сотрудник может состоять в нескольких группах — он получает объединение их объектов. Права не пересекаются и не «сужаются».
  • Группы складываются и с другими источниками доступа — подразделением-владельцем и закреплением. Ни один источник не отменяет другой.
  • Доступ не наследуется по дереву пространств. Привязка группы к этажу или зоне не даёт доступа к столам внутри: место нужно привязать к группе отдельно. Обратное действует жёстче: если сотруднику недоступен офис, его места вообще не показываются.
  • Ограничения на размер группы нет — ни по числу сотрудников, ни по числу объектов.
  • Изменение состава группы не отменяет существующие брони. Сотрудник, потерявший доступ, не сможет создать новую бронь, но уже созданная останется. Если её нужно снять, это делается отдельно.
  • Синхронизированные группы, приехавшие из внешнего каталога (Active Directory, Entra ID, SCIM), работают так же, как созданные вручную; их состав перезаписывается синхронизацией, а удалить такую группу нельзя.
  • Название группы уникально в пределах компании и ограничено 255 символами.

Полный и ограниченный доступ: типовые схемы

ЗадачаКак собратьЧто учесть
Полный доступ ко всему офису для всехНа офисе, этажах и на каждом месте — «Всем пользователям»Настройка на офисе не распространяется на места внутри: их тоже надо открыть
Этаж только для одного отделаГруппа отдела, привязанная к этажу и ко всем местам этажаНовые места, добавленные позже, нужно привязывать к группе вручную
Часть мест открыта всем, часть — командеОткрытым местам — «Всем пользователям», ограниченным — «Из выбранных групп»Место может быть в нескольких группах одновременно
Переговорная только для руководителейГруппа с нужными сотрудниками, привязанная к переговорнойУ переговорных других источников доступа нет — только группы
Парковка для тех, у кого есть пропускГруппа с этими сотрудниками, привязанная к парковочным местамАвтомобиль нужен для брони парковки независимо от групп
Локер выдаётся конкретному человекуГруппа на ячейку плюс закрепление ячейки за сотрудникомПри варианте «Никому» на ячейке закрепление не сработает — группа нужна

Группы в карточке сотрудника

Обратная сторона той же настройки — блок «Группы доступа» в карточке сотрудника: здесь видно, в какие группы он входит, и можно добавить его в группу, не открывая её карточку.

Рядом в карточке находятся два похожих по виду блока, которые к доступу отношения не имеют: «Команды» отвечают за то, чьи расписания сотрудник видит, «Подчиненные» — за отчёты и согласования. Настраивать доступ к местам через них нельзя.

Кто может настраивать группы

ДействиеКому доступно
Видеть список группЛюбому сотруднику
Создавать, изменять и удалять группыВладельцу и администратору пользователей
Добавлять и убирать участниковВладельцу
Привязывать объекты к группамВладельцу и администратору офисов — через карточку объекта на карте

Частые ошибки

  • Группа привязана к этажу, а места не привязаны. Самая частая причина «сотрудник в группе, а мест не видит». Проверяйте привязку на самих местах.
  • Ожидание, что «Никому» закроет место. Оно закрывает только групповой доступ; владелец и закрепление продолжают работать.
  • Попытка ограничить доступ через политики бронирования. Политики отвечают за количество броней, а не за то, кто какое место видит.
  • Проверка на учётной записи владельца. У владельца и офис-менеджера часть ограничений не действует — проверять надо на учётной записи рядового сотрудника.
  • Ручное ведение «группы для всех». Для этого есть кнопка «Всем пользователям» и служебная группа ALL USERS.

Связанные статьи

Оставьте заявку, и мы свяжемся с вами в течение 30 минут.

Loading

Как улучшить работу офиса?

Оставьте контакт - покажем на демо как уйти от таблиц, двойных бронирований и путаницы с рабочими местами.

Loading