Кто заходит в кабинет: роли и охваты

Раздел СРМ «Сотрудники кабинета» — кто из твоей команды заходит в кабинет и что там может.

⚖️ Роли кабинета и роли смены — разные вещи. «Администратор», «Курьер» и «Повар» работают в приложении «Команда» и входят по логину и PIN-коду; кабинета у них нет вовсе. Роли ниже — про кабинет СРМ, вход в него по почте и паролю.


Как устроен доступ#

Доступ выдаётся назначением: человек + роль + на что — точки, группа точек или бренд.

  • Роль — это готовый набор возможностей. Свободной матрицы прав нет.
  • Что даёт роль — то же самое, но с правом убрать лишнее: например, снять «Команду» с управляющего, если персоналом занимаешься ты сам. Добавить в этот список ничего нельзя — он ограничен ролью.
  • Охват — какие точки человек видит. Всё, что вне охвата, для него не существует: ни в списке, ни по прямой ссылке.
  • Галочки сверх роли — отдельные опасные возможности, которые ты выдаёшь поимённо.

🔴 Назначай на группу или бренд, а не на список точек, если точек больше трёх. Назначение на куст или бренд растёт вместе с ним: точка, добавленная в группу или в бренд, сразу попадает в охват. Список поимённо устаревает молча → Группы точек.


Как завести человека в кабинет#

  1. «Сотрудники кабинета» → «Добавить сотрудника».
  2. Почта сотрудника. Нужна российская почта: Яндекс, Mail.ru и похожие.
  3. Роль и «Доступ к»: точкам (выбрать списком), группе точек или бренду.
  4. «Что даёт роль» — сними галочки с того, что человек делать не должен.
  5. «Доступ сверх роли» — галочки на опасное, если нужны (см. ниже).

Дальше два пути:

  • Человек уже в твоём кабинете — доступ выдаётся сразу.
  • Человека в кабинете нет — Нямбот отправляет ему приглашение на почту. Ссылка действует 7 дней. По ссылке новый человек придумывает пароль и принимает документы, как при регистрации; тот, у кого учётка с этой почтой уже есть, вводит свой пароль. После этого он входит в кабинет по почте и паролю — с той ролью и тем охватом, что ты выбрал.

Пока приглашение не принято, оно висит в блоке «Ждут принятия» — там его можно отозвать, и ссылка из письма перестанет работать. Новое приглашение на ту же почту заменяет прежнее.

Своей лицензии и пробного периода у сотрудника нет: он работает в рамках лицензии твоего кабинета.


Как убрать доступ#

  • Одно назначение — «Убрать доступ» в строке назначения. Остальные назначения человека остаются.
  • Человека целиком — блок «Состав кабинета» → «Убрать из кабинета». Он сразу теряет доступ ко всем точкам, а его сеансы в кабинете завершаются. Учётка остаётся в составе кабинета «Без доступа» — вернуть его можно кнопкой «Выдать доступ», приглашать заново не нужно.

Менять пароль уволенному не нужно: доступ даёт назначение, а не пароль.


Пять ролей#

Владелец#

Всё, включая то, что не передаётся никому. Создаётся при регистрации.

Территориальный управляющий#

Операционка и аналитика по своим точкам, приём и увольнение в «Команде». Обычный охват — куст или регион.

Управляющий ТТ#

То же самое, но по одной точке или нескольким. Меню-эталона и акций не получает даже галочкой.

Наблюдатель#

Только цифры: ни заказов, ни телефонов гостей. Роль для бухгалтера, инвестора, аудитора качества.

Бренд-менеджер#

Меню-эталон, акции, витрина и бот. Ни денег, ни гостей. Роль для того, кто ведёт вывеску: её меню-эталон и акции действуют и на точках франчайзи, а бот франчайзи — его собственный. Галочками ему можно добавить промокоды, программу лояльности и подключение кассы — если iiko ведёт тот же маркетолог.


Что даёт роль сама по себе#

ВозможностьВладелецТерр. управляющийУправляющий ТТНаблюдательБренд-менеджер
Заказы: смотретьдададанетнет
Стоп-лист, наличие, часы работыдададанетнет
Назначение курьерадададанетнет
«Команда»: приём, увольнение, PIN-кодыдададанетнет
Диалоги с гостями: читать и отвечатьдададанетнет
Аналитикався сетьсвои точкисвоя точкапо назначениюсводные по бренду
Меню-эталон, витрина, бот, публикация точкиданетнетнетда
Настройки точкидагалочкагалочканетнет

Всё, что в этой таблице стоит «да» у сотрудника, можно снять в блоке «Что даёт роль» при назначении. Снятое не действует нигде — ни в кабинете, ни по прямой ссылке. У Владельца снимать нечего.

⚖️ Статусы заказов в кабинете не двигает никто — ни Владелец, ни сотрудники. Заказ ведёт по статусам приложение «Команда», а на кассовых точках — сама касса → Заказы.


Что человек видит в кабинете#

🔴 Разделы, виджеты и счётчики показываются по правам, а не по размеру сети. Роль решает не только «что можно нажать», но и «что вообще есть на экране»: пункт меню, за которым стоит отказ, — это обещание функции, которой у человека нет.

Что видноВладелецТерр. управляющийУправляющий ТТНаблюдательБренд-менеджер
Мониторинг, Продажидадададада
Стоп-лист, Заказыдададанетнет
Диалогидададанетнет
Сотрудники (смена ТТ)дададанетнет
Клиентыдагалочкагалочканетнет
Меню, Модификаторы, Мои ботыданетнетнетда
Маркетингдагалочкагалочканетда
Торговые точкидагалочкагалочканетнет
Интеграциидагалочкагалочканетгалочка
Бренды, Группы точек, Сотрудники кабинетаданетнетнетнет
Лицензияданетнетнетнет

Вкладки внутри разделов тоже по правам: в «Маркетинге» каждая вкладка — акции, рассылки, промокоды, баллы руками, программа лояльности — видна только тому, у кого есть это право. Вкладка «Рассылки» идёт с галочкой «Акции и рассылки», и разослать сообщение можно только по точкам, где эта галочка есть на каждой; вкладка эквайринга в «Интеграциях» и кнопка «Новая точка» — только Владельцу. У Наблюдателя и Бренд-менеджера в «Продажах» строки заказов обезличены: без имени гостя, его контактов и комментария, и карточка заказа из такой строки не открывается.

Закрытый раздел не просто спрятан из меню: набранный руками адрес возвращает на «Мониторинг». Это честный ответ «сюда нельзя» вместо пустого экрана, который выглядит как поломка.

🔴 Сразу после регистрации владелец видит кабинет целиком — ещё до первой торговой точки. Разделы пока пустые, и это нормально: наполнять их нечем, пока точки нет. Так ты заводишь первую точку в «Торговых точках» и заодно смотришь, что вообще входит в Нямбот. Права остальных считаются по назначениям на точки, поэтому сотрудник, которому ещё ничего не выдали, полного кабинета не увидит.

Два раздела — «Бренды» и «Группы точек» — появляются не сразу, потому что зависят не только от прав, но и от размера сети: бренды — со второй точки, группы — с третьей. «Сотрудники кабинета» Владелец видит всегда — с этого раздела начинается приглашение первого человека.

🔴 Лицензию видит только Владелец. Вместе со страницей у остальных пропадают и её следы по кабинету: пункт в меню профиля, состояние лицензии в шапке, виджет «Контроль лимитов лицензии» на «Мониторинге» и хвосты «из N» в счётчиках разделов — вместо «Список торговых точек (2 из 50)» управляющий видит «Список торговых точек (2)». Лицензия — договор и деньги юрлица; продлить её сотрудник не вправе, а чужой потолок сети выглядел бы как его ограничение. Отказ при заведении сущности сверх лимита остаётся на месте: он объясняет отказ, а не рассказывает про договор.


Галочки сверх роли#

Выдаются поимённо и из роли не следуют. Какую галочку какой роли можно выдать — задано ролью:

ГалочкаТерр. управляющийУправляющий ТТНаблюдательБренд-менеджер
Телефон и адрес гостядаданетнет
Возврат денег гостюдаданетнет
Скидка, компенсация и баллы рукамидаданетнет
Программа лояльностидаданетда
Промокодыдаданетда
Акции и рассылкиданетнетв роли
Настройки точкидаданетнет
Подключение кассыдаданетда

«Возврат денег» и «Скидка, компенсация и баллы руками» — это деньги с твоего счёта, поэтому при выдаче кабинет переспрашивает, и каждая выдача пишется в журнал.

🔴 «Видит заказы» — не то же самое, что «видит телефоны». Без галочки «Телефон и адрес гостя» человек работает с заказом целиком: состав, сумма, статус, — но контакты в карточке скрыты. Это не сломанный экран, а сознательное разделение: заказы ведут многие, а базу гостей видят единицы.

🔴 С галочкой «Телефон и адрес гостя» управляющий видит гостей своих точек, а не всего бота. Даже если бот у сети один, в «Клиентах» у управляющего — только те, кто заказывал, собирал корзину или заходил в витрину на его точках. Всех подписчиков бота видит только тот, чей охват — весь кабинет.

🔴 Наблюдателю и Бренд-менеджеру контакты гостя выдать нельзя вообще. Роли для того и заведены.


Пять правомочий, которые остаются только у Владельца#

Их нельзя передать никому и ни на время:

  1. подключение эквайринга и изменение юридической информации;
  2. управление лицензией;
  3. удаление торговой точки;
  4. выдача доступа другим людям;
  5. выгрузка базы гостей.

Сюда же относятся передача точки другому владельцу → Много точек сразу и заведение новой точки: точка меняет счёт по лицензии.


Кто выдал доступ — видно#

В таблице сотрудников есть колонка «Кто выдал», а выдача и снятие доступа пишутся в журнал действий. Это нужно не для контроля за своими: перечень людей, допущенных к персональным данным гостей, ведёшь ты как оператор, и журнал — доказательство того, кто и когда получил доступ.


Один человек в двух сетях#

Одна почта — один кабинет. Учётка сотрудника привязана к кабинету, который его пригласил. Если человек уже работает в другом кабинете или ведёт свою сеть, приглашение на эту почту он не примет — увидит «Эта почта уже работает в другом кабинете». Чтобы работать в двух сетях, ему нужна вторая почта: данные кабинетов между собой не пересекаются.


Частые ошибки#

  • Выдать роль на список точек вместо группы или бренда. Открылась новая точка — доступ на неё не появился, и заметит это управляющий, а не ты.- Выдать «Телефон и адрес гостя» всем, чтобы не разбираться. Это ровно та галочка, из-за которой база гостей уходит вместе с уволившимся.
  • Перепутать Администратора смены с Управляющим ТТ. Первый работает в «Команде» и в кабинет не заходит.