Как настроить доступ: 10 готовых ролей, разрешения «модуль.действие», назначение ролей сотрудникам и создание своих.
Обновлено 13.08.2026
Эта страница - для администратора, который настраивает, кто и что может делать в volrix.pm. Доступ устроен по ролевой модели (RBAC): человеку выдаются роли, а роль - это набор разрешений. От ролей зависит все: какие пункты меню видны, какие кнопки доступны в карточках, какие отчеты открываются. Поэтому роли стоит продумать до того, как заводить пользователей.
Модель доступа складывается из трех простых вещей:
Если у сотрудника несколько ролей, их права складываются. Достаточно, чтобы нужное разрешение давала хотя бы одна из ролей.
В системе уже есть 10 готовых ролей под типовые обязанности. Их можно назначать как есть. Удалить встроенную роль нельзя, но изменить ее права - можно.
Колонка «В проект» отмечает проектные роли - их, помимо общего назначения, можно выбирать при добавлении человека в команду конкретного проекта и при назначении согласующих. Остальные роли в контексте одного проекта не используются.
Каждое разрешение - это пара «модуль . действие». Модуль - область системы (проекты, задачи, входящие письма, резервные копии и т.д.), действие - конкретная операция в ней. Чаще всего это просмотр, создание, изменение и удаление, но есть и специальные:
Полный перечень модулей и их действий со значениями по умолчанию виден прямо в матрице разрешений в интерфейсе - это самый точный справочник.
Модули сгруппированы по областям системы:
Доступ к каждому пункту меню и каждой кнопке определяется именно этими парами «модуль.действие». Нет нужной пары ни в одной из ролей сотрудника - раздел или действие ему просто не видны.
Роли выдаются в карточке сотрудника в справочнике Сотрудники. Можно выдать несколько ролей - итоговые права сложатся. Удобный прием: собрать узкую роль под обязанность (например, «делопроизводитель» - полный документооборот и только чтение проектов) и выдавать ее вместе с базовой.
Сотрудники, которые входят через корпоративный каталог (LDAP/AD или OIDC), создаются автоматически при первом входе и получают роль по умолчанию - обычно минимальную «Пользователь». Расширенные роли им назначают вручную после первого входа.
Если встроенных ролей не хватает, создайте свою:
Меняя разрешения роли, вы меняете доступ сразу у всех, кому она выдана - число носителей видно в списке ролей. Системные роли удалить нельзя, но их права редактируются. У «Администратора системы» нельзя отнять базовые права на управление ролями и пользователями - иначе систему стало бы некому администрировать.
Соответствует версии продукта 0.9.0. Дата проверки: 2026-06-24.
У раздела закупок свои права: чтение, создание, изменение и удаление заявок. Они появляются при обновлении, но никому не назначены - пока право чтения не выдано ни одной роли, раздел «Закупки» в меню не показывается. Обычно чтение выдают всем, кто участвует в снабжении, создание - инициаторам потребности, изменение - службе закупок.
Право на закупки не связано с правом на справочник организаций: поставщик выбирается из организаций, но видеть заявки и вести справочник - разные задачи разных людей.