Пользователи и доступ · 2 МИН ЧТЕНИЯ

Группы и права доступа

Разделите доступ редакторов, менеджеров и администраторов.

Перед началом

Составьте список действий каждой роли. Например, редактору нужны материалы, менеджеру — заказы, а системные настройки остаются администратору.

Порядок действий

  1. Откройте группы пользователей и создайте группу с понятным названием.
  2. В настройках прав отметьте только нужные компоненты, разделы и действия. Доступ к одному компоненту не должен давать доступ к другим.
  3. Назначьте группу проверочному пользователю и войдите под ним в отдельном браузере.
  4. Проверьте видимое меню, списки и сохранение разрешённых данных. Попробуйте открыть прямую ссылку на запрещённый раздел.
  5. После изменения обязанностей скорректируйте роль и повторите проверку. Пользователи и группы могут иметь раздельные административные разрешения.
Обратите внимание. Скрытого пункта меню недостаточно: запрет должен действовать и при открытии прямого URL. Не проверяйте ограниченную роль в активной сессии полного администратора.

Проверьте результат

Разрешённые задачи выполняются, запрещённые адреса возвращают отказ, закрытые счётчики и данные не загружаются.

Скриншот инструкции