> ## Documentation Index
> Fetch the complete documentation index at: https://agencykey.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Роли и права

> Роли определяют какие функции и данные доступны сотрудникам

Используйте роли, чтобы дать каждому сотруднику только нужные функции и данные CRM. Настройте права и область данных, а затем назначьте роль сотруднику в разделе «Команда».

## Где найти

Откройте **Сотрудники → Роли и права** в боковом меню.

## Что можно делать

* Проверять системные и предустановленные роли
* Создавать собственные роли для разных должностей
* Выбирать доступные для каждой роли страницы и действия
* Ограничивать данные всем агентством, группой с подгруппами или собственными данными сотрудника
* Назначать несколько ролей, когда для работы нужна комбинация доступов

## Как работают роли

<img src="https://mintcdn.com/agencykey/mTewLs87yEJa40u9/images/docs/team/roles-ru.png?fit=max&auto=format&n=mTewLs87yEJa40u9&q=85&s=98593b0d8cb2dd886b1f909a1983c993" alt="Страница системных ролей и ролей агентства" width="1280" height="720" data-path="images/docs/team/roles-ru.png" />

1. Создайте роль с названием и описанием
2. Настройте права доступа (какие функции доступны)
3. Установите область видимости данных (сколько данных видит сотрудник)
4. Назначьте роль сотрудникам в разделе Команда

Иконка шестерёнки в колонке **Действия** открывает редактор прав. В дереве прав пять корневых групп: **Модели (Creators)**, **Биллинг (Billing)**, **Автоматизация (Automation)**, **Аналитика (Analytics)** и **Сотрудники (Employees)**. Название и описание роли редактируются кликом по соответствующей ячейке таблицы; шестерёнка эти поля не открывает.

## Системные роли

Системные роли нельзя редактировать, деактивировать или удалять. Их статус заблокирован:

| Роль      | Описание                                                                       |
| --------- | ------------------------------------------------------------------------------ |
| **Owner** | Полный доступ ко всем функциям и данным. Нельзя назначить сотрудникам          |
| **Admin** | Полный операционный доступ к функциям и данным агентства с ограничениями Owner |

### Owner vs Admin

Обе роли имеют полный доступ, но есть важные различия:

| Аспект                      | Owner                                   | Admin                                    |
| --------------------------- | --------------------------------------- | ---------------------------------------- |
| **Создаётся**               | Автоматически при регистрации агентства | Назначается сотрудникам                  |
| **Можно назначить**         | Нет                                     | Да                                       |
| **Можно деактивировать**    | Нет (защищён)                           | Нет (статус системной роли заблокирован) |
| **Может управлять Admin**   | Да                                      | Нет                                      |
| **Может удалить агентство** | Да                                      | Нет                                      |
| **На агентство**            | 1                                       | Без ограничений                          |

Owner создается вместе с агентством, не назначается другому сотруднику и защищен от удаления. Только Owner может назначить или снять Admin, управлять пользователем Admin и использовать **Удалить агентство**. Admin не может выдать себе или другому эти полномочия Owner, а статус его системной роли остаётся заблокированным.

## Предустановленные роли

AgencyKey создает стартовые роли для типичных должностей:

| Роль            | Область видимости  | Описание                                                                          |
| --------------- | ------------------ | --------------------------------------------------------------------------------- |
| **Creator**     | Только свои данные | Для создателей контента — доступ к своим аккаунтам, чатам и базовой автоматизации |
| **Chatter**     | Только свои данные | Для чаттеров — доступ к своим чатам и сообщениям                                  |
| **Team Leader** | Группа и подгруппы | Для супервайзеров — может управлять командой и видеть их данные                   |

### Когда использовать предустановленные роли

* **Creator** — назначайте моделям, которые управляют своим контентом
* **Chatter** — назначайте сотрудникам, которые только общаются с фанатами
* **Team Leader** — назначайте супервайзерам, которым нужно контролировать свою команду

Перед назначением проверьте их текущие права и настраивайте роли агентства под свой процесс. Каждая роль, отмеченная как системная, заблокирована и доступна только для просмотра, включая Admin.

## Пользовательские роли

Вы можете создавать свои роли с нужными правами для вашей команды. Пользовательские роли можно редактировать, деактивировать или удалять.

## Множественные роли

Сотрудникам можно назначить несколько ролей. При этом:

### Объединение прав

Все права из всех ролей **объединяются**. Сотрудник получает доступ ко всему, что разрешает любая из его ролей.

**Пример:** У сотрудника Роль А (просмотр аккаунтов) и Роль Б (редактирование скриптов):

* Может просматривать аккаунты (из Роли А)
* Может редактировать скрипты (из Роли Б)

### Объединение области видимости

Когда одно и то же право есть в нескольких ролях с разной областью видимости, **побеждает самая широкая**:

| Приоритет          | Уровень |
| ------------------ | ------- |
| Только свои данные | Низший  |
| Группа и подгруппы | Средний |
| Все данные         | Высший  |

**Пример:** У сотрудника:

* Роль А: Просмотр аккаунтов с «Только свои данные»
* Роль Б: Просмотр аккаунтов с «Группа и подгруппы»
* **Результат:** Может просматривать аккаунты с областью «Группа и подгруппы»

## Группы и иерархия

Сотрудники организованы в группы. Группы образуют иерархию:

```
Агентство (корень)
├── Команда Альфа
│   ├── Подгруппа А1
│   └── Подгруппа А2
└── Команда Бета
    └── Подгруппа Б1
```

### Как работают группы

* Каждый сотрудник принадлежит одной группе
* Можно создать до шести уровней подгрупп ниже корня агентства
* Иерархия групп влияет на то, какие данные видит сотрудник

### Ограничения групп

| Действие                              | Разрешено?                            |
| ------------------------------------- | ------------------------------------- |
| Удалить группу с сотрудниками         | Нет — сначала переместите сотрудников |
| Удалить корневую группу               | Нет                                   |
| Переместить группу в другое агентство | Нет                                   |
| Создать циклическую иерархию          | Нет (система предотвращает)           |

### Видимость данных по группам

Когда у права установлен уровень "Группа и подгруппы":

* Сотрудник видит данные **своей группы**
* Сотрудник видит данные всех **подгрупп ниже** своей группы
* Сотрудник **НЕ** видит данные родительских и соседних групп

**Пример:** Сотрудник в "Команде Альфа" с доступом "Группа и подгруппы":

* Видит данные Команды Альфа
* Видит данные Подгруппы А1 и А2
* Не видит данные Агентства (корень)
* Не видит данные Команды Бета

## Кто кого может редактировать

Сотрудники могут редактировать только тех, кто:

1. В **той же группе**, что и они, ИЛИ
2. В **подгруппе** ниже их группы

**Пример:** Тим-лид в "Команде Альфа":

* Может редактировать сотрудников Команды Альфа
* Может редактировать сотрудников Подгруппы А1 и А2
* Не может редактировать сотрудников Агентства (корень)
* Не может редактировать сотрудников Команды Бета

## Таблица ролей

| Колонка       | Описание                    |
| ------------- | --------------------------- |
| Название роли | Имя роли                    |
| Описание      | Краткое описание назначения |
| Сотрудники    | Кто имеет эту роль          |
| Статус        | Активна или Неактивна       |
| Действия      | Открытие прав, Удаление     |

## Статус роли

| Статус        | Описание                                                              |
| ------------- | --------------------------------------------------------------------- |
| **Активна**   | Роль можно назначать сотрудникам                                      |
| **Неактивна** | Нельзя назначать новым сотрудникам (у существующих права сохраняются) |

Переключатель в колонке Статус позволяет менять активность пользовательской роли. У всех системных ролей, включая Admin, статус заблокирован и активного переключателя нет.

## Важные предупреждения

<Warning>
  Будьте осторожны при управлении ролями:

  * **Снятие единственной роли сотрудника** может оставить его без рабочего доступа
  * **Сотрудник может иметь ноль ролей** — он не сможет пользоваться системой
  * **Деактивация роли не отзывает доступ** — у уже назначенных сотрудников права сохраняются
  * Перед сужением доступа проверяйте все назначенные роли, потому что их права складываются
</Warning>

## Поведение при отсутствии доступа

Если у сотрудника нет права на функцию, недоступные пункты меню и действия скрываются. Прямая ссылка на закрытую страницу не предоставляет доступ.

## Доступ

Открытие и изменение этой страницы зависят от прав управления ролями. Пользователи с доступом видят общий список ролей агентства — область данных его не фильтрует. Все системные роли доступны только для просмотра и имеют заблокированный статус, включая Admin, а назначать и снимать Admin может только Owner.

## Следующие шаги

* [Управление ролями](/docs/ru/roles/managing) — создание, редактирование и удаление ролей
* [Настройка прав](/docs/ru/roles/permissions) — настройка прав и области данных
