Веб-сервис · роли и права

Портал с ролевым доступом

Одно рабочее пространство для нескольких сторон сразу: сотрудники, дилеры, подрядчики, сервис. Каждый видит только свою часть данных, и это проверяется на каждый запрос, а не на словах.

Вокруг одного заказа редко работает одна компания. Дилер привёл клиента, снабжение согласовало цену, подрядчик выехал на монтаж, сервисный инженер закрыл гарантийную заявку. Все они нужны друг другу, но живут в разных местах: кто-то в почте, кто-то в общей папке, кто-то в чате, куда его добавили один раз и забыли убрать.

Сложность здесь не в том, чтобы сделать общее окно. Сложность в границах. Дилеру нельзя показывать закупочную цену и чужую территорию. Подрядчику нужен адрес объекта и спецификация, но не маржа по сделке. Сервис видит оборудование и историю ремонтов, но не условия договора. Внутренний менеджер видит всё, кроме персональных данных, которые ему по регламенту не положены.

Пока сторон две, это решается вручную: отдельная папка, отдельная выгрузка, отдельное письмо. С третьей схема ломается, а через год выясняется, что доступ к папке с ценами до сих пор открыт у бывшего партнёра.

Портал начинается не с экранов, а с матрицы: кто какую запись видит, кто может её изменить и кто узнает об изменении.

Кто обычно работает в портале

  • Сотрудники: заявки, согласования, задачи и вся работа по сделке.
  • Дилеры и партнёры: свои клиенты, свои цены, квоты и отгрузки, без выхода на чужую территорию.
  • Подрядчики и монтажники: наряды, адреса, фотоотчёты и закрывающие документы.
  • Сервис: гарантийные обращения, история оборудования, сроки реакции.
  • Клиент: узкая витрина статусов и документов по своему заказу.
  • Руководитель и аудитор: сводные отчёты и журнал действий без права правки.

Из чего складывается разграничение

УровеньЧто решает
РольКакие разделы и действия человек видит вообще
ЗаписьКакие именно заказы, объекты и договоры попадают в его список
ПолеЧто скрыто внутри открытой карточки: цена, маржа, персональные данные
ДействиеКто согласует, кто только смотрит, кто может отменить сделанное
ЖурналКто и когда посмотрел, изменил, выгрузил

Матрицу собираем до разработки: она и есть техническое задание на права.

Чем это отличается от личного кабинета клиента

В кабинете сторона одна - клиент, и правило простое: показывать только его записи. Здесь сторон несколько, и у каждой свои правила видимости, свой набор действий и свои сроки. Проверок в разы больше, и каждая должна работать на сервере, а не в интерфейсе.

Отсюда и разница в бюджете. Основные деньги уходят не на экраны, а на модель доступа, обмен с учётными системами и на приёмку, где мы отдельно проверяем, что дилер не увидит чужую сделку, подменив адрес в браузере.

Если сторона у вас на самом деле одна, портал не нужен - берите кабинет клиента, он дешевле и запускается быстрее. Мы скажем об этом на разборе, до сметы.

  1. Несколько сторон работают в одном контуре, но видят разное.
  2. Права проверяются на уровне записи и поля, а не только меню.
  3. Журнал действий отвечает на вопрос, кто и когда что смотрел.
  4. Матрица доступа собирается до разработки и заменяет собой ТЗ.

Три размера портала

Отличаются числом сторон и глубиной прав: две роли с простым разграничением, полноценный портал с матрицей доступа или контур, где к нему подключены учётные системы и внешние сервисы.

Две стороны

Для компании, где к внутренней работе добавляется один внешний контур: дилеры или подрядчики.

от 900 000 ₽

От четырёх месяцев. Разовая работа плюс сопровождение по договору.

  • Вход, роли, права на уровне записи
  • Внутренний раздел и один внешний контур
  • Заявки, статусы, документы по объекту
  • Обмен с одной учётной системой
  • Журнал действий и выгрузки

Подойдёт, когда внешняя сторона одна и работает по одному сценарию. Не закроет сеть партнёров с разными условиями.

Чаще всего берут

Портал ролей

Для компании, вокруг которой работают дилеры, подрядчики и сервис одновременно.

от 1 500 000 ₽

От полугода. Объём считаем по числу ролей и сценариев.

  • Всё из варианта "Две стороны"
  • Матрица доступа по ролям, записям и полям
  • Дилерский раздел: цены, квоты, территории
  • Наряды подрядчикам и фотоотчёты с объекта
  • Сервисные заявки со сроками реакции
  • Согласования и уведомления по цепочке
  • Три месяца сопровождения после запуска

Основной вариант для сетевых продаж и сервисных компаний. Избыточен, если внешних участников меньше десятка и они работают по договорённости.

Связанный контур

Для тех, у кого портал становится основным рабочим местом и должен жить одними данными с учётом.

от 2 500 000 ₽

От восьми месяцев. Зависит от числа систем и состояния данных в них.

  • Всё из варианта "Портал ролей"
  • Двусторонний обмен с 1С, CRM и складом
  • Единый вход и учётные записи из вашего каталога
  • Разграничение по юридическим лицам и филиалам
  • Отчётность по каналам и партнёрам
  • Нагрузочное тестирование и проверка защищённости
  • Сопровождение и развитие по договору

Для холдингов и производств с сетью партнёров. Не нужен компании, у которой все процессы укладываются в одну учётную систему.

Частые вопросы

Сколько занимает запуск портала с ролевым доступом?
От четырёх месяцев для двух сторон и от полугода для полноценной матрицы ролей. Дольше всего идёт не разработка, а согласование правил видимости: пока внутри компании не решили, что дилеру можно показывать, а что нельзя, программировать нечего.
Кому принадлежит результат?
Вам. Исходный код, база и документация передаются по договору, портал разворачивается на вашем сервере или в вашем облаке. Мы не держим ключ, без которого система перестанет работать, и не привязываем вас к себе на уровне лицензии.
Сколько стоит содержать портал после запуска?
Инфраструктура обычно укладывается в несколько тысяч рублей в месяц. Основные деньги уходят на развитие: появится новый партнёр или новая роль - матрицу доступа придётся расширять. Сопровождение считаем по объёму, от абонентского до работы по факту обращений.
Можно обойтись правами в Битрикс24 или другой готовой системе?
Иногда да, и это разумнее. Если ролей немного и разграничение укладывается в стандартные группы доступа, настройка коробки обойдётся в разы дешевле. Своя разработка нужна там, где права зависят от данных: территория дилера, объект подрядчика, гарантийный срок оборудования.
Что будет, если кто-то попробует посмотреть чужие данные?
Не увидит. Права проверяются на сервере при каждом запросе, а не прячут кнопки в интерфейсе. Попытки обращения к чужим записям пишутся в журнал. Отдельным этапом приёмки мы это специально проверяем.

Из того же направления. Полный список с ценами - в каталоге услуг.