Раздел Сеть → Пользователи решает задачу «один человек — несколько точек»: у сотрудника один аккаунт, а доступ и роль задаются по каждому филиалу отдельно. Это сетевой уровень управления доступом; роли внутри одного филиала настраиваются в «Пользователях и доступах». Просмотр — право на чтение сети, правка — владелец/админ сети.
1. Две оси доступа: сеть и филиалы
- Роль сети — уровень над филиалами: «Владелец сети», «Админ сети» или «Нет доступа к сети». Она определяет, кто может управлять самой сетью: составом филиалов, сквозными каталогами и этим разделом.
- Доступ к филиалам — по каждому филиалу отдельно: есть доступ или нет, и с какой ролью (администратор, менеджер, сотрудник, подрядчик). Эта роль и есть эффективная — именно она действует, когда человек работает в конкретном филиале. Один и тот же человек может быть администратором в одной точке и рядовым сотрудником в другой.
Строка пользователя показывает роль сети бейджем и счётчик «Филиалов: N»; клик по строке раскрывает редактор обеих осей.
2. Выдать и снять доступ к филиалу
- В списке филиалов у каждой точки — селект роли и кнопка «Дать доступ» / «Убрать». Смена роли в селекте применяется сразу.
- «Домашний» филиал (где учётка создана) помечен отдельно и через этот экран не редактируется — роль в домашнем филиале меняется в его собственном разделе «Пользователи и доступы». Так исключается случайное запирание человека из его основной точки.
3. Копирование доступа и массовое снятие
- «Копировать доступ в филиалы» — берёт настройки доступа из одного филиала и применяет к выбранным другим; флаг перезаписи решает, трогать ли филиалы, где доступ уже есть. Удобно при открытии новой точки: скопируйте доступ команды с образцовой.
- «Удалить из филиалов» — массовое снятие доступа сразу из нескольких точек (домашний филиал недоступен для снятия здесь же).
Права раздела проверяются дважды: гейт на странице и членство в сети на сервере. Даже администратор филиала без роли сети не сможет раздавать доступ по сети — это защита от «горизонтального» расширения прав.
4. Если что-то пошло не так
- Раздел показывает «один филиал» / пусто — аккаунт не состоит в сети: сначала объедините филиалы (см. «Сеть филиалов»).
- Не редактируется строка филиала — это домашний филиал пользователя (метка «домашний»): меняйте роль в самом филиале, в разделе «Пользователи и доступы».
- Человек не видит филиал после выдачи доступа — попросите его перелогиниться или переключить филиал в шапке кабинета: список доступных точек читается из сессии.
- «Недостаточно прав» — у вас нет права на просмотр сети; правка требует роли владельца/админа сети.