Как настроить безопасность в Битрикс24
Безопасность одна из главнейших функций при использовании CRM системы. Так как сотрудники могут намеренно или случайно удалить вашу базу клиентов или скачать ее.Клиентская база, переписка и документы требуют отдельных настроек доступа. Ниже — последовательность проверки разделов, показанных в ролике: от прав CRM до защиты входа в аккаунт.
1. Настройте права доступа к CRM
Куда перейти: CRM → «Ещё» → «Настройки» → «Права доступа к CRM».
2. Уточните действия и доступ к переписке
Сверху создаются роли. Важно, чтобы роли не конфликтовали. Если один сотрудник находится в двух ролях, то более расширенные права будут в приоритете. Также многие забывают убрать по умолчанию всех сотрудников из роли “Администратор” (Роль Администратора это не тоже самое, что администратор портала) В таблице найдите нужную роль и проверьте, кому она назначена. Кнопка «+» под названием роли позволяет выбрать сотрудников или подразделения. Затем настройте действия для контактов, компаний, лидов и нужных направлений сделок.
Что проверить: чтение, добавление, изменение, удаление, экспорт и импорт. Предоставляйте только те возможности, которые нужны сотруднику для работы.Нажмите значение на роли и действия. Выберите нужный уровень: «Все», «Свои», «Нет доступа» или доступ для подразделения. Отдельно проверьте удаление и экспорт: нужны ли они этой роли?Важно: При объединении сущности нужны доступы не удаление
Для лидов проверьте и настройки внутри стадий: в ролике они раскрываются отдельно.
Права открытых линий
В «Контакт-центре» откройте подключенный канал. Откройте любой канал. Перейдите к правам доступа открытых линий, выберите роль в списке и откройте её редактирование.
Проверьте доступ к истории и статистике разговоров, подключению к разговору, изменению каналов и общих настроек. Установите нужные значения и нажмите «Сохранить». Права CRM и открытых линий проверяются отдельно.
3. Проверьте чаты и публичные ссылки
Куда перейти: «Настройки» портала → «Коммуникации».
Раскройте блок «Чаты». Проверьте, кому разрешено писать в общий чат, и настройку «Разрешить приглашать внешних пользователей в чаты». Если гостевые участники не нужны, оставьте приглашение отключённым.
В этом же разделе видны уведомления об увольнении сотрудника и о назначении или смене администратора. Их можно настроить под правила информирования команды.
Проверьте доступ к файлам на Диске
Куда перейти: «Настройки» → «Коммуникации» → «Диск».
Ниже раскройте «Диск» и найдите «Разрешить публичные ссылки на файлы». Если передача документов за пределы компании не требуется, отключите эту возможность. В пояснении к настройке указано, что публичную ссылку можно отправить человеку, который не работает в компании.
Также проверьте «Права по умолчанию для доступа к файлу по ссылке» и разрешение редактировать документы в ленте, задачах, чатах и комментариях. На кадре выбрано «Редактирование» — это пример настройки портала из видео, а не обязательное значение для вашей компании. Сохраните изменения.
4. Настройте защиту от утечки и интеграции
Куда перейти: «Настройки» → «Безопасность».
Откройте «Защита информации от утечки». При необходимости включите запрет на скриншоты и на копирование текста в мобильном приложении.
Пункт «Возможность включать автоудаление сообщений в чатах» разрешает участникам пользоваться этой функцией. Он не задаёт срок хранения всей переписки.
Ограничьте создание интеграций
Ниже откройте «Интеграции Битрикс24». Для каждого из трёх списков выберите сотрудников через «+ Добавить»: кому разрешено создавать входящие вебхуки, приложения для всех и свои приложения.
Оставьте доступ тем, кто отвечает за интеграции. Проверьте все три списка, в том числе наличие пункта «Все сотрудники», и нажмите «Сохранить».
5. Ограничение вход по IP-адресам
Куда перейти: «Настройки» → «Безопасность» → «Ограничение доступа по IP-адресам».
Эта настройка позволяет указать, с каких IP-адресов выбранные сотрудники смогут посещать портал. Например, её можно использовать, если доступ должен быть только из согласованной рабочей сети.
Выберите сотрудников и разрешённые адреса
Нажмите «+ Добавить» в поле «Кому разрешить доступ только с указанных IP-адресов» и выберите сотрудников.
В нижнем поле перечислите разрешённые IP-адреса через запятую. Для диапазона используйте дефис — такой формат указан в подсказке интерфейса. Если другим сотрудникам нужен иной список адресов, нажмите «Добавить IP-адреса для других пользователей».
Проверьте выбранных сотрудников и адреса, затем нажмите «Сохранить». В ролике поле IP остаётся пустым: готовое правило и проверка входа не демонстрируются.
Перед применением: уточните рабочие IP-адреса у ответственного за сеть, чтобы ограничение не заблокировало нужный доступ. После настройки проверьте вход выбранного сотрудника из разрешённой сети.
6. Проверьте двухфакторную аутентификацию
Куда перейти: профиль сотрудника → «Безопасность» → «Двухфакторная аутентификация».
Откройте профиль и нажмите «Безопасность» в правом верхнем углу. На странице настроек найдите строку двухфакторной аутентификации и проверьте её статус.
Нажмите эту строку. Откроется экран подключения: на нём описано подтверждение входа на доверенном устройстве. Завершайте подключение по подсказкам своего аккаунта.
Проверка после настройки
- Сотрудники видят нужные данные CRM; лишние действия, включая экспорт и удаление, ограничены.
- Права на переписку, внешних участников, файлы и интеграции проверены отдельно.
- Изменения сохранены; ограничения входа проверены, статус двухфакторной аутентификации уточнён.
Смотрите видео по ссылке: https://dzen.ru/video/watch/6a8bcc9d00e0c2169ea1cf2d