Top.Mail.Ru
Центр помощи / Для администратора / 3. Управление персоналом / Настройка прав доступа к ресурсам: все настройки

Настройка прав доступа к ресурсам: все настройки

Это справочник по всем настройкам, которые управляют доступом к местам в UnSpot: где каждая живёт, какие значения принимает, что делает и на что влияет. Если нужно понять систему целиком, а не найти конкретное поле, начните со статьи «Как работает логика прав доступа к местам».

Карта настроек: где что лежит

НастройкаГде находитсяУровень
Группы доступаАдминистрирование → Управление персоналом → Группы и КомандыКомпания
Назначение групп сотрудникуКарточка сотрудника → «Управление правами пользователя»Сотрудник
Оргструктура и подразделенияАдминистрирование → Управление персоналом → ОргструктураКомпания
«Доступно для бронирования пользователям» (в режиме просмотра карточки офиса — «Кому доступно бронирование»)Карточка офиса, здания, этажаПространство
«Доступно для бронирования пользователям»Карточка места на карте, карточка переговорной и локера; у ячейки вместо него — поля «Тип доступа» и «Группы доступа»Объект
«Владелец»Карточка рабочего или парковочного местаОбъект
«Тип использования», «Тип бронирования»Карточка рабочего или парковочного местаОбъект
«Горизонт бронирования»Карточка офиса → «Правила бронирования»Офис
Политики бронированияАдминистрирование → Настройки компанииКомпания

Группы доступа

Группа доступа — это список сотрудников плюс список объектов, которые им разрешено бронировать. Раздел: «Администрирование → Управление персоналом → Группы и Команды».

Создание, изменение и удаление группы

  1. Откройте «Администрирование → Управление персоналом → Группы и Команды» и нажмите «Добавить».
  2. Введите название группы. Название обязательно, до 255 символов, и должно быть уникальным в компании — повторное имя система не примет.
  3. Добавьте пользователей.
  4. Отметьте объекты, доступные группе.
  5. Сохраните.

Изменение — та же карточка, кнопка «Изменить». Удаление — кнопка «Удалить» с подтверждением. Ограничения удаления:

  • служебную группу ALL USERS удалить нельзя;
  • системную группу System удалить нельзя;
  • синхронизированную группу, приехавшую из внешнего каталога, удалить нельзя — интерфейс скажет «Синхронизированная группа не может быть удалена!»;
  • группу, которая осталась единственной у дисплея переговорной, удалить нельзя — сначала подключите дисплей к другой группе.

Группа System. Вторая служебная группа: создаётся вместе с компанией, не удаляется и по умолчанию подставляется в блок доступа новых объектов — мест, переговорных, офисов, ячеек локеров. Новый объект сразу открыт её участникам, если группу не убрать при создании. В System автоматически попадают первый администратор компании и сотрудники, приходящие из синхронизаций; подсказка в карточке сотрудника называет её объекты «ресурсами по умолчанию».

Участники группы

  • Ограничения на число участников нет.
  • Сотрудник может состоять в любом количестве групп — его доступы складываются.
  • Архивные и отключённые сотрудники в составе группы не показываются.
  • У синхронизированных групп состав перезаписывается синхронизацией: сотрудник, которого нет в группе внешнего каталога, будет из неё убран.

Объекты в группе

В одну группу можно включить объекты разных типов:

Тип объектаЧто даёт привязка
Офис, здание, этажПространство видно участникам группы. Места внутри при этом не открываются
Рабочее местоМесто доступно для бронирования участникам группы
ПереговорнаяПереговорная доступна для бронирования участникам группы
Парковочное местоМесто доступно участникам группы
ЛокерШкаф виден участникам группы
Ячейка локераЯчейку можно занять участникам группы
Дисплей переговорнойДисплей показывает переговорные этой группы

Информационные объекты к группам не привязываются. Ограничения на число объектов в группе нет. Привязать объект можно с двух сторон — из карточки группы и из карточки объекта; результат одинаковый.

Служебная группа ALL USERS

Группа создаётся вместе с компанией и стоит в списке первой. В её счётчике — все активные сотрудники, подпись в карточке: «В данной группе числятся все пользователи».

ДействиеДоступно
Удалитьнет
Переименоватьнет
Изменить состав участниковнет — сотрудники учитываются автоматически
Назвать другую группу так женет
Выбрать её в списке групп в карточке объектанет — вместо неё кнопка «Всем пользователям»

Назначение групп сотруднику

Создать группу и открыть ей ресурсы — половина дела: пока группа не назначена сотруднику, на его доступ она не влияет. Назначение делается в карточке сотрудника: «Администрирование → Управление персоналом → Сотрудники → карточка → Управление правами пользователя → Группы доступа».

Значение переключателяЧто означает
Только ресурсы по умолчаниюСотруднику доступны объекты группы System («ресурсы по умолчанию»), всё открытое «Всем пользователям», плюс доступ по подразделению и закреплению
Также ресурсы из выбранных группНиже появляется поле выбора групп; их объекты добавляются к доступному

Сотруднику с ролью администратора группы назначить нельзя — блок в его карточке недоступен, интерфейс поясняет: «Вы не можете назначить группы для администратора».

Рядом находятся два похожих блока, к доступу отношения не имеющих: «Команды» делают сотрудника руководителем выбранных команд, а «Подчиненные» — руководителем выбранных сотрудников: по подсказкам интерфейса это право «управлять рабочим графиком и бронированиями». Доступ к местам через эти блоки не настраивается.

Доступ на объекте

У каждого объекта есть свой переключатель доступа. У мест, переговорных и локеров он называется «Доступно для бронирования пользователям». У ячейки локера вместо него два поля: «Тип доступа» («Доступен всем» / «Недоступен для бронирования») и список «Группы доступа» — пустой список означает «никому». У офиса, здания и этажа в окне редактирования блок называется так же, как у мест; заголовок «Кому доступно бронирование» показывается в режиме просмотра карточки офиса.

ЗначениеНа объектеНа пространствеЧто делает
Никому«Никому»«Никому»Убирает групповые привязки. Доступ по владельцу и закреплению сохраняется
Выбранные группы«Из выбранных групп»«Пользователям из выбранных групп»Ниже появляется поле «Выберите группы пользователей»; групп может быть несколько
Все«Всем пользователям»«Всем пользователям»Привязывает объект к служебной группе ALL USERS

Колонка «На пространстве» — режим просмотра карточки офиса. В окне редактирования офиса, здания и этажа кнопки называются так же, как у мест: «Никому» / «Из выбранных групп» / «Всем пользователям».

Важно: настройка на пространстве не распространяется на объекты внутри. Открыв этаж, вы делаете видимым сам этаж — места на нём нужно открывать отдельно. Обратное действует жёстче: если этаж сотруднику закрыт, его места не показываются вовсе.

Поле «Владелец»

СвойствоЗначение
Где естьКарточка рабочего и парковочного места
Где нетПереговорные, локеры, ячейки, пространства
Допустимые значенияОдно подразделение из оргструктуры либо пусто
Подсказка в пустом поле«Выберите отдел»
Что даётДоступ сотрудникам подразделения-владельца и всех вышестоящих подразделений
На что ещё влияетПоказывается в карточке места, участвует в фильтрах отчётов по броням, попадает в отчёт по настройкам ресурсов
На что не влияетПриоритет бронирования, подтверждение броней, уведомления

Если у сотрудника не заполнено подразделение, этот источник доступа для него не работает. При отключении сотрудника подразделение очищается.

Тип использования и тип бронирования

Это две связанные настройки в карточке рабочего и парковочного места. Сначала выбирается «Тип использования», затем в блоке «Тип бронирования» появляется свой набор вариантов.

Тип использованияТип бронированияЧто делаетДополнительные поля
БронируемыйНа любой деньОбычное место: бронируется на любую дату в пределах горизонта офисанет
БронируемыйДень в деньМесто занимается только в текущий день, заранее забронировать нельзянет
БронируемыйВ приоритетеПриоритет у группы доступа в выбранные дни недели: участники группы бронируют в эти дни даже без других источников доступа, остальные — только день в деньВыбор групп и дней недели («Добавить группу»)
ЗакрепленныйПо дням неделиМесто закреплено за сотрудником; в выбранные дни бронь создаётся автоматически на 28 дней вперёдВыбор пользователей и дней недели: сотрудников может быть несколько («Добавить пользователя»), один день — у одного сотрудника
ЗакрепленныйВ приоритетеПриоритет у нескольких сотрудников; автоброни не создаются, остальные бронируют день в деньСписок пользователей
ЗакрепленныйНа периодМесто закреплено за сотрудником на диапазон дат; брони создаются сразу на весь период«Начало закрепления» и «Окончание закрепления»
НедоступныйМесто не бронируется никем и ни при каких настройках доступанет

Ограничения и особенности:

  • Варианты типа бронирования взаимоисключающие: одновременно настроить закрепление по дням и на период нельзя.
  • Период закрепления — не длиннее трёх месяцев: форма не даст выбрать диапазон длиннее 90 дней.
  • У парковочных мест нет вариантов «День в день» и «На период»: у бронируемой парковки доступны только «На любой день» и «В приоритете».
  • Название «В приоритете» встречается в обеих ветках и означает разное: у бронируемого места приоритет получает группа, у закреплённого — список сотрудников.
  • Закрепление «По дням недели» само по себе даёт сотруднику доступ к месту в его дни — даже если групп у места нет и владелец не указан; «В приоритете» — в любой день в пределах горизонта офиса. У «На период» доступ живёт только в созданных бронях: удалённую бронь без других источников доступа не восстановить.

Горизонт бронирования офиса

Настраивается в карточке офиса: «Правила бронирования» → «Горизонт бронирования». Ограничивает не доступ, а предварительные брони. Соседняя настройка в том же блоке — «Время работы офиса»: время, в диапазоне которого разрешено создавать бронирования.

ПолеЧто делаетЗначения
Рабочие дниНасколько далеко вперёд разрешены брониТумблер плюс «Кол-во дней»: от 1 до 365. Считаются только рабочие дни — выходные и праздники границу отодвигают
Время открытия окна бронирования на новый деньВремя суток, когда открывается следующий день горизонтаВремя суток. Обратите внимание: при значении 00:00 доступный горизонт на день короче заданного
БронированияСколько предварительных броней сотрудник держит одновременно в этом офисеТумблер плюс «Кол-во бронирований»: от 1 до 250
Учёт начатых бронейСчитать ли в лимит бронь, которая уже началась«Только предстоящие бронирования» или «Включая начавшееся бронирования»; выбор появляется при включённом лимите «Бронирования»

На что распространяется горизонт:

Объект или случайДействует
Рабочие местада
Парковочные местада, лимит по количеству считается ещё и по номеру автомобиля
Переговорныенет
Локерынет
Гостевые бронинет
Бронь за коллегуда, лимит считается по тому, для кого бронируют
Чужое место, закреплённое по дням неделив закреплённые дни действует ближняя из двух границ — горизонт офиса или 28 календарных дней

Роли-исключения. Подсказка к настройке говорит, что ограничения не действуют на офис-менеджера и администратора. Точнее так: не действуют на роли «Владелец» и «Офис менеджер». Роли «Администратор офисов», «Администратор пользователей» и «Администратор интеграций» под горизонт и лимиты подпадают.

Локеры: два уровня доступа

УровеньНастройкаЧто определяет
ШкафГруппы доступа шкафаУвидит ли сотрудник шкаф на карте
ЯчейкаГруппы доступа ячейкиСможет ли сотрудник занять конкретную ячейку
ЯчейкаЗакрепление ячейки за сотрудникомПерсональная выдача ячейки

Оговорка, которую легко пропустить: персональное закрепление ячейки работает только тогда, когда у ячейки есть хотя бы одна группа доступа. Если на ячейке выбрано «Никому», закрепление доступа не даст. Поля «Владелец» у локеров и ячеек нет.

Переговорные: доступ и подтверждение

  • Единственный источник доступа — группы. Поля «Владелец» и закрепления у переговорных нет.
  • Отдельно настраивается подтверждение брони делегатом («Согласование бронирований»). Это не доступ: сотрудник создаёт бронь, и она ждёт согласования. Что произойдёт с несогласованной бронью в момент её начала, задаёт переключатель «Начавшееся несогласованное бронирование:» — «Автоматически подтверждать» или «Удалять».
  • Горизонт бронирования на переговорные не распространяется; ограничение по числу броней в день задаётся политиками компании.

Кто какие настройки может менять

ДействиеРоли
Видеть список групп доступаЛюбой сотрудник (по API и в выборках); страница «Группы и Команды» открывается только Владельцу
Создавать, изменять и удалять группыВладелец, Администратор пользователей
Добавлять и убирать участников группВладелец — в карточке группы; Администратор пользователей — через карточку сотрудника
Настраивать доступ на объектах и картеВладелец, Офис менеджер, Администратор офисов; карточки переговорных, локеров, зданий и этажей — без Офис менеджера
Менять правила бронирования офисаВладелец, Офис менеджер, Администратор офисов
Вести оргструктуруВладелец, Администратор пользователей

Оговорка: страница «Группы и Команды» открывается только роли «Владелец». «Администратор пользователей» управляет группами через карточку сотрудника и по API — сама страница раздела его не пустит.

Что происходит с бронями при изменении настроек

ИзменениеСуществующие брони
Изменили состав группы доступаСохраняются; ограничение действует только на новые брони
Сняли группу с объекта или выбрали «Никому»Сохраняются
Изменили подразделение-владельцаСохраняются
Сменили тип использования или тип бронированияИнтерфейс спрашивает, удалить или оставить существующие брони; при смене «На любой день» на «День в день» будущие брони удаляются всегда — система только просит подтвердить
Изменили список приоритетных сотрудниковИнтерфейс предлагает удалить или оставить существующие брони
Закрепили место на периодПри выборе «Удалить имеющиеся бронирования» удаляются чужие брони внутри периода и брони закрепляемого сотрудника на других местах в те же дни; вариант «Оставить имеющиеся бронирования» их сохраняет
Перевели ячейку локера в «Недоступен для бронирования»Предстоящие брони ячейки удаляются, интерфейс просит подтвердить
Уменьшили горизонт бронированияСохраняются; ограничение действует на новые брони

При изменении закреплений система дополнительно спрашивает «Уведомить пользователей?»: сотрудникам, у которых место закрепили или открепили, уходит письмо.

Сводная таблица настроек

НастройкаДопустимые значенияВлияет на
Название группы доступаСтрока до 255 символов, уникальнаяТолько на идентификацию группы
Участники группыЛюбое число сотрудниковКому открыты объекты группы
Объекты группыПространства, места, переговорные, парковка, локеры, ячейки, дисплеиЧто открыто участникам
Группы в карточке сотрудника«Только ресурсы по умолчанию» / «Также ресурсы из выбранных групп»Доступ конкретного сотрудника
Доступ на объектеНикому / Из выбранных групп / Всем пользователямГрупповой источник доступа
ВладелецПодразделение или пустоИсточник доступа по оргструктуре, фильтры отчётов
Тип использованияБронируемый / Закрепленный / НедоступныйВозможность бронирования вообще
Тип бронированияЗависит от типа использования, см. раздел вышеКто и когда бронирует место
Горизонт: рабочие дниВыкл. или 1–365Насколько далеко вперёд бронируют
Горизонт: время открытия окнаВремя сутокМомент открытия следующего дня
Горизонт: бронированияВыкл. или 1–250Число одновременных предварительных броней
Горизонт: учёт начатыхТолько предстоящие / Включая начавшеесяЧто считается в лимит

Связанные статьи

Оставьте заявку, и мы свяжемся с вами в течение 30 минут.

Loading

Как улучшить работу офиса?

Оставьте контакт - покажем на демо как уйти от таблиц, двойных бронирований и путаницы с рабочими местами.

Loading