Marži by neměl vidět každý, klientská stránka by měla zůstat jen ke čtení a technik nemusí vidět ceny. Ukazujeme, jak nastavit, kdo v týmu co vidí a smí měnit, jednou a napořád.
Otázka „kdo by tohle vlastně měl vidět" přichází v každé rostoucí firmě dřív nebo později - marže na zakázce, osobní údaje klientů, interní poznámky k obchodnímu vyjednávání. Řešení není mít jeden sdílený soubor pro všechny, ale nastavit přístupová práva tak přesně, jak to reálně potřebujete, a přitom je nemuset nastavovat pořád znovu.
Tři úrovně, na kterých se oprávnění nastavují
Stránka nebo databáze - kdo k ní má přístup vůbec, a jestli jen ke čtení, nebo i k editaci.
Sloupec - konkrétní citlivé pole (marže, osobní údaje, interní poznámka) lze omezit nezávisle na tom, kdo vidí zbytek záznamu.
Sdílení ven - co je určené jen pro tým a co jde bezpečně sdílet i mimo firmu, například klientovi nebo na veřejný web.
Oprávnění, které se dědí, ne nastavuje pořád znovu
Stránky a podstránky jdou vnořit do sebe donekonečna, a oprávnění se dědí shora dolů - nastavíte je jednou na nejvyšší úrovni a platí ve všech podstránkách a zakázkách pod ní, bez nutnosti nastavovat je pro každou zvlášť.
Stránky jdou vnořit do sebe donekonečna, oprávnění dědí.
Přístup se nastaví jednou na vrchní úrovni a platí dál ve všech podstránkách - nemusíte ho nastavovat pro každou zakázku nebo klienta zvlášť.
Citlivý sloupec zvlášť, nezávisle na stránce
Někdy nejde o celou stránku, ale o jedno konkrétní pole - třeba marži na zakázce, kterou má vidět jen obchodní ředitel, zatímco zbytek záznamu vidí celý tým. Omezení na úrovni sloupce funguje nezávisle na tom, kdo má přístup ke stránce jako celku, takže se dá kombinovat libovolně.
Bezpečné sdílení ven
Ne všechno je určeno jen pro interní tým. Pohled, stránka nebo report se dají sdílet ven - jen ke čtení, s klientem, nebo dokonce jako strukturovaná data (JSON) pro napojení na váš vlastní web nebo aplikaci. Sdílení ven je vždycky výslovné rozhodnutí, ne výchozí stav.
Jak si nastavení naplánovat
Než začnete oprávnění nastavovat, vyplatí se odpovědět na tři otázky: kdo v týmu má vidět citlivá pole (ceny, marže, osobní údaje), kdo má jen číst a kdo i upravovat, a co (pokud vůbec něco) má být viditelné i mimo firmu. Odpovědi se pak promítnou do struktury rolí, kterou nastavíte jednou a která platí napříč celým systémem.
Jak skrytí jednoho sloupce vypadá v praxi - spolu s dalšími dvěma úpravami CRM - ukazuje článek CRM, které si upravíte sami.
Časté otázky k přístupovým právům
Musím nastavovat oprávnění pro každou zakázku zvlášť?
Ne, díky dědění oprávnění stačí nastavit přístup na vrchní úrovni (například celá databáze zakázek) a dál platí automaticky ve všech podstránkách a záznamech pod ní.
Jde omezit jen jedno pole, a zbytek záznamu nechat viditelný?
Ano, omezení na úrovni sloupce funguje nezávisle na oprávnění k celé stránce - citlivé pole (třeba marži) tak vidí jen vybraná role, zatímco zbytek záznamu vidí celý tým.
Je bezpečné sdílet pohled s klientem přímo?
Ano, sdílení ven jde nastavit jako pouze ke čtení, takže klient vidí aktuální stav (třeba průběh zakázky), ale nemůže nic upravit ani vidět interní pole, která nejsou součástí sdíleného pohledu.