Доступ до даних
Принцип системи: користувач (співробітник) має доступ тільки до тієї інформації, яку створив сам, а також до тієї, доступ до якої йому надали інші співробітники.
Система побудована на подієвій моделі - кожна дія користувача породжує подію. Автор події при її створенні, а також будь-який співробітник, у якого вже є доступ до події, може надати доступ до неї іншим користувачам. Такий підхід забезпечує прозорість поширення інформації та її цілісність.
Докладніше про базові елементи системи та поняття Користувач, Співробітник, Посада, Призначення та Компанія дивіться у статті Адміністрування компанії.
Доступ до об'єктів системи (документ, задача та інші)
Автор визначає, кому буде доступний об'єкт, зокрема він може залишити доступ тільки собі. Надалі будь-який співробітник або зовнішній контакт, який має доступ до об'єкта, може відкривати доступ до нього іншим співробітникам і контактам.
Доступ до документа означає доступ до його основних даних: тема, опис, розділи підписів і узгоджень, розсилки та резолюції, реєстрації та файлів, що підписуються.
Співробітникам, які мають право на читання журналу реєстрації, доступ буде надано автоматично до тих документів і цінностей, які зареєстровані в цьому журналі.
Перевірити, у кого є доступ до об'єкта можна можна у формі Налаштування доступу.
Керування доступом
За наявності відповідних прав можна керувати доступом. А саме, змінити співробітнику або контакту контрагента право читання на право редагування. Також можна закрити доступ комусь або собі (вийти з робочої групи). Управління доступом для конкретної особи здійснюється у формі Налаштування доступу.
Можливості управління залежать від ролі користувача і від прав того, щодо кого ці зміни доступу передбачається виконати.
Не можна обмежити доступ особі, яка має роль власника. Також є обмеження щодо управління доступом для зовнішніх контактів Schrift Intercompany, про що читайте в цій статті.
Доступ до об'єкта за замовчуванням
У загальних налаштуваннях компанії можна визначити, яким буде за замовчуванням доступ до об'єкта для співробітників і зовнішніх контактів: на читання або на редагування.
Крім цього, творець документа може змінити налаштування доступу до об'єкта за замовчуванням для нових учасників доступу у властивостях самого об'єкта: при його створенні - у модальній формі створення або надалі у формі Налаштування доступу (див. на скрині).
Закриття доступу собі (вихід із робочої групи)
Доступ до об'єкта системи можна закрити собі, виконавши дію Вийти з робочої групи у формі Налаштування доступу. Ця дія може бути актуальною, коли об'єкт з різних причин не потрібен користувачеві у складі доступних йому даних.
Не можна закрити собі доступ до документа, якщо доступ до нього існує за правом на читання журналу реєстрації, в якому він зареєстрований.
Робоча група
Усі співробітники компанії, у яких є доступ до документа, є учасниками Робочої групи.
При створенні будь-якої події її автор може встановити доступ до неї учасникам робочої групи, це означає, що всі теперішні та майбутні учасники робочої групи матимуть доступ до цієї події. Тобто доступ, встановлений робочій групі, працює і як властивість події.
Доступ до подій
Відкрити доступ до події тим, у кого ще немає до неї доступу, може будь-який співробітник, який має до неї доступ. Система підтримує можливість роздільного доступу до подій у межах комунікації співробітників за одним об'єктом системи.
Відкриття доступу до будь-якої події за документом для співробітника або зовнішнього контакту, у якого ще немає доступу до документа, відкриває в такий спосіб доступ не тільки до цієї події, а й до самого документа.
Якщо співробітник хоче отримувати сповіщення за всіма подіями, доступними йому, як учаснику робочої групи, достатньо увімкнути відстеження подій. У цьому разі система примусово активуватиме для нього сповіщення про такі події.
Доступ до файлів
Файли завжди є частиною об'єкта системи. Додавання файлів теж породжує подію, тому доступ до події одночасно є і доступом до файлу. Таким чином усі, у кого є доступ до події додавання файлу, мають доступ до файлу.
Перевірити доступ до файлу можна в табі Файли та при перегляді файла.
Файли документа, що підписуються, завжди доступні учасникам робочої групи цього документа.
Рівні доступу у об'єктів та призначень
У системі є 3 рівні доступу: Базовий, Конфіденційний і Секретний. Об'єкт системи за замовчуванням отримує Базовий рівень доступу (нижній рівень). Будь-який учасник робочої групи може змінити рівень доступу об'єкта в межах доступних йому рівнів.
Призначення співробітника на посаду також встановлює його рівень доступу.
Співробітник, який має призначення з рівнем доступу Конфіденційний, не побачить об'єкти з рівнем доступу Секретний, а також не зможе сам встановити для об'єкта системи рівень доступу, вищий, ніж доступ за його призначенням.
Керування рівнем доступу до об'єктів системи має сенс під час призначення виконувачів обов'язків або референтів.
Якщо співробітник із рівнем доступу Секретний змінить для документа рівень доступу з Базовий на Секретний, то інший співробітник із доступом Конфіденційний за своїм призначенням, який раніше мав доступ до цього документа, після такої дії втратить доступ до документа.