Урок 5 15 минут Средний

Корпоративный аккаунт: команда, общие ресурсы и права доступа

Как устроены роли, общие ресурсы и подтверждения действий в корпоративном аккаунте — без доступа к личным данным сотрудников.

Корпоративный аккаунт

Одна подписка для команды — без смешивания личных данных

Компания оплачивает продукты и лимиты централизованно, а сотрудники сохраняют собственные сессии, токены и личные подключения. Общими становятся только те рабочие ресурсы, для которых это выбрано явно.

Оплата
Единые подписки и лимиты
Работа
Общие ресурсы и агенты
Приватность
Личные сессии не раскрываются

Владелец и участники

Роль определяет управление аккаунтом, но не даёт владельцу доступ к личным ресурсам сотрудников.

Владелец

Управляет аккаунтом

  • Добавляет и отключает сотрудников
  • Управляет подписками и оплатой
  • Удаляет общие ресурсы
  • Настраивает доступ участников
Участник

Работает на подписке компании

  • Получает собственный токен доступа
  • Использует общие и личные ресурсы
  • Создаёт личные и общие сущности
  • Настраивает личные модели

Как добавить сотрудника

Раздел «Команда» в личном кабинете доступен только владельцу: участники и пользователи без команды этот пункт не видят.

Форма добавления сотрудника с ФИО, email и приглашением на почту
Email сотрудника — его вход в личный кабинет и главный идентификатор в команде.
1
Укажите ФИО и рабочий email

Вход в кабинет выполняется по коду подтверждения на этот адрес. Если сотрудник уже зарегистрирован и его email не занят другим корпоративом, к команде подключится существующая учётная запись.

2
Оставьте включённым приглашение на email

Сотруднику уйдёт письмо с его access-токеном и ссылкой на кабинет. Токен показывается один раз — в письме и в ответе сразу после добавления, дальше в таблице он замаскирован.

3
Передайте токен только самому сотруднику

Под этим токеном идут запросы его обработок 1С, а списание попадает на общий счёт. Повторное добавление с теми же данными возвращает в команду ранее отключённого сотрудника без смены токена.

Сотрудник не присоединяется самостоятельно

Его добавляет владелец по адресу почты, который сотрудник использует для входа. Другой адрес или другой профиль авторизации создаст отдельную учётную запись без корпоративного доступа.

Таблица команды с маскированными токенами и действиями
Токен каждого сотрудника замаскирован; кнопка рядом копирует его целиком.
Перевыпустить токен

Старый токен гаснет, новый сотрудник получает в открытом виде один раз. Применяйте при утечке или уходе токена из команды.

Отключить

Токен перестаёт работать, общие ресурсы исчезают из доступа, сотрудник убирается из выборочных списков. Его личные сущности остаются при нём.

Включить

Возвращает отключённого сотрудника с прежним токеном. Токен владельца участникам не передаётся и не показывается.

Живая рабочая область компании

Сессии остаются личными, а конфигурации 1С, интеграции, базы знаний и агенты могут быть личными или общими.

Рабочая область корпоративного аккаунта с сессиями, конфигурациями, интеграцией и базами знаний
Рабочий контур: осмысленные сессии, общая конфигурация, реестр проектов и документация команды.
Конфигурации 1С

Общая база доступна команде в консолях и сессиях; личная — только создателю.

Интеграции

Общий сервисный аккаунт для команды или личное подключение сотрудника.

Базы знаний

Регламенты и проектная документация с единым поиском для разрешённых агентов.

Агенты

Общий профиль использует только ресурсы корпоративного аккаунта.

Неочевидное правило
Область выбирается при создании

Переключить готовый ресурс из личного в общий или обратно нельзя: это изменило бы доступ уже работающих сессий.

Владелец не видит личное сотрудника

Корпоративная роль не раскрывает чужие сессии, личные интеграции и личные базы знаний.

Общий ресурс — не обязательно для всех

Пустой список участников открывает ресурс всей активной команде. Если отметить сотрудников, доступ останется у владельца аккаунта, создателя ресурса и выбранных участников.

Выбор сотрудника для доступа к проектной документации
Проектная документация доступна только выбранному сотруднику.
1
Создайте ресурс в общей области

Общий ресурс принадлежит корпоративному аккаунту, а не личному кабинету создателя.

2
Оставьте пустой список или выберите участников

Пусто — вся команда. Есть выбор — только отмеченные сотрудники, создатель и владелец.

3
Проверяйте доступ после отключения сотрудника

Участник удаляется из выборочных списков. Если список опустел, ресурс становится доступен всей активной команде.

Что означает доступ к ресурсу

Это рабочее право, а не просмотр названия. Участник может использовать ресурс и менять доступные ему настройки.

Интеграция

Видимый участнику общий источник можно подключать к агентам и перенастраивать. Секретные подключения выдавайте только тем, кому доверена их эксплуатация.

База знаний

Участник может управлять деревом и документами. Запрет редактирования защищает базу от правок агентом, но не ограничивает действия человека в рабочей области.

Конфигурация 1С

Используется в сессиях и консолях. Индикатор связи учитывает активные обработки всей команды.

Общий агент

Работает только с общими ресурсами своего корпоративного аккаунта — личные подключения сотрудников к нему не добавляются.

Как работают подтверждения действий

Чтение обычно выполняется без вопроса. Запись, отправка, удаление и другие изменяющие операции система по умолчанию предлагает подтверждать.

Системное значение
Безопасный старт

Если сервис не объявил операцию только читающей, она получает подтверждение по умолчанию.

Подключение
Общий набор действий

Здесь инструменты включаются или отключаются и сохраняется базовый список подтверждений.

Конкретный агент
Собственная политика

Для явно выбранной интеграции агент хранит свой полный список подтверждений, который заменяет список подключения.

Настройки доступности и подтверждений инструментов интеграции
На уровне подключения задаётся общий набор доступных действий.
Отдельная настройка подтверждений инструментов у корпоративного агента
У агента тот же источник может иметь собственный список подтверждений.
Главное различие

Отключённый в подключении инструмент агент включить не может. Подтверждения живут отдельно: сохранённый список агента заменяет настройку подключения для этого агента.

Коротко

Компания оплачивает продукты, сотрудники сохраняют личные сессии и токены
Область «Личная / Общая» выбирается при создании и не меняется
Пустой список доступа означает всю активную команду
Доступность инструментов и подтверждения — разные настройки