Сотрудники
Системные роли, должности и размещение · показано {{ shownCount }} из {{ totalCount }}
Роль
Размещение
Все сотрудники
Только просмотр
{{ cp }}
{{ c.initials }}
{{ c.name }}
{{ c.roleRu }} {{ c.stLabel }}{{ c.email }} · {{ c.position }} · {{ c.placement }}
{{ c.roBanner }}
Основные данные
Должность и размещение
Оргструктура. Не выдаёт прав доступа.
Владелец всегда находится на уровне компании — отдел назначить нельзя.
Системная роль
Уровень в административной иерархии. {{ c.roleHint }}
Профили доступа и scopes
{{ c.accessHint }}
{{ a.profile }}
{{ a.scopeLabel }}
{{ a.scopeTag }}
Нет рабочего доступа. У сотрудника нет активных назначений — доступен только разрешённый self-service. Роль EMPLOYEE сама по себе прав не даёт.
ADMIN имеет все обычные capability организации без назначений. Профили не ограничивают его полный обычный доступ. Защищённые governance-capability остаются только у OWNER.
Статус и безопасность
Пароль
Последняя смена: {{ c.pwdDate }}
Двухфакторная аутентификация (TOTP)
{{ totpLabel }}
Активные сессии
{{ c.sessions }}
Опасная зона
{{ c.dangerNote }}
Учётная запись
Статус{{ c.stLabel }}
Роль{{ c.roleRu }}
Создан{{ c.created }}
Последний вход{{ c.lastLogin }}
Текущая нагрузка
Аудит
{{ ev.text }}
{{ ev.code }} · {{ ev.time }}
Сотрудники
ОТКЛ.
SYSTEM
Профили доступа
Именованные наборы capability организации · назначаются сотрудникам со scope
{{ p.name }}SYSTEM
{{ p.desc }}
{{ p.capCount }} capability
{{ p.assignedCount }} назнач.
{{ sp.name }}
{{ sp.desc }}
Разрешённые scopes: {{ sp.scopes }}
Назначено сотрудникам: {{ sp.assignedCount }}
Capability
Каталог задан кодом приложения · произвольные коды запрещены{{ g.domain }}
Защищённые capability
employees.manage_privileged и ownership.transfer нельзя включить в профиль — они доступны только владельцу.Новый сотрудник
Учётные данные · роль · размещение · доступ
1
Учётные данные
2
Системная роль
3
Должность и размещение
Должность вводится вручную и не выводится из роли. Основной отдел описывает оргструктуру, но не выдаёт прав.
4
Профили доступа
Без назначенных профилей сотрудник не получит рабочего доступа — только разрешённый self-service. Отсутствие доступа здесь является явным.
ADMIN получает все обычные capability организации. Профили доступа не назначаются и не должны создавать иллюзию ограничения его полного доступа. Защищённые governance-capability остаются только у OWNER.
Пароль первичного доступа отправится на email
Передача владения
Атомарная операция · в организации остаётся ровно один владелец
ИП
Иван Петров
ВладелецАК
Анна Котова
→ ВладелецНовый владелец получит полный доступ и company placement. Вы потеряете права владельца, включая передачу владения и управление администраторами. Операция аудируется и необратима без повторной передачи.