> ## Documentation Index
> Fetch the complete documentation index at: https://docs.monito.run/llms.txt
> Use this file to discover all available pages before exploring further.

# Права доступа сотрудников в Monito: роли и зоны работы

> Как настроить права доступа сотрудников в Monito: ролевая модель, ограничение по площадкам и клиентам, разрешённые действия и журнал аудита.

Monito поддерживает гибкую систему разграничения прав доступа для сотрудников. Ролевая модель в сочетании с ограничением по зонам ответственности позволяет выстраивать чёткую структуру работы команды, контролировать KPI и минимизировать риск несанкционированных изменений в системе.

## Роли сотрудников

В Monito предусмотрены четыре базовые роли с различным уровнем доступа:

| Роль                      | Описание                                                        | Типичные задачи                                                               |
| ------------------------- | --------------------------------------------------------------- | ----------------------------------------------------------------------------- |
| **Администратор**         | Полный доступ ко всем функциям, клиентам и площадкам системы    | Настройка системы, управление командой, доступ к биллингу и отчётам           |
| **Техник**                | Доступ к управлению устройствами, ограниченный по площадкам     | Мониторинг оборудования, перезагрузка, замена устройств, работа с инцидентами |
| **Менеджер**              | Просмотр отчётов и аналитики, работа с клиентами и биллингом    | Ведение клиентской базы, формирование счетов, анализ показателей              |
| **Оператор Service Desk** | Работа с тикетами и задачами, ограниченный доступ к устройствам | Приём и обработка заявок, коммуникация с клиентами, ведение очереди задач     |

<Note>
  Ограничение доступа по площадкам особенно полезно при работе нескольких независимых технических команд на разных локациях. Каждая команда видит только своё оборудование — это исключает случайные изменения в чужой инфраструктуре и упрощает разбор инцидентов.
</Note>

## Что настраивается в правах доступа

Права каждого сотрудника формируются из двух составляющих: **роль** (что он может делать) и **зона ответственности** (где он может это делать).

<CardGroup cols={2}>
  <Card title="Доступ по площадкам" icon="building">
    Ограничьте видимость устройств и клиентов конкретными площадками. Сотрудник не увидит данные площадок, которые не входят в его зону.
  </Card>

  <Card title="Доступ по клиентам" icon="users">
    Дополнительно сузьте зону ответственности до конкретных клиентов в рамках разрешённых площадок.
  </Card>

  <Card title="Разрешённые действия" icon="list-check">
    Настройте, какие операции доступны сотруднику: только просмотр, редактирование профилей, управление устройствами, работа с биллингом.
  </Card>

  <Card title="KPI и метрики" icon="chart-line">
    Задайте целевые показатели скорости реакции на инциденты и доступности оборудования — для контроля эффективности работы сотрудника.
  </Card>
</CardGroup>

### Детализация разрешённых действий

<AccordionGroup>
  <Accordion title="Просмотр">
    Сотрудник может видеть устройства, их показатели, карточки клиентов и отчёты — без права вносить изменения. Подходит для мониторинговых ролей и руководителей, которым нужна только аналитика.
  </Accordion>

  <Accordion title="Редактирование">
    Право изменять настройки устройств, профили клиентов, договоры и тарифы. Обычно предоставляется менеджерам и старшим техникам.
  </Accordion>

  <Accordion title="Управление устройствами">
    Право выполнять команды на устройствах: перезагрузка, смена пула, изменение режима работы. Предоставляется техникам, отвечающим за эксплуатацию оборудования.
  </Accordion>

  <Accordion title="Биллинг">
    Доступ к формированию и отправке счетов, просмотру истории платежей и работе с финансовыми отчётами. Предоставляется менеджерам и бухгалтерам.
  </Accordion>
</AccordionGroup>

## Как изменить права сотрудника

<Steps>
  <Step title="Перейдите в раздел «Сотрудники»">
    В главном меню откройте **Настройки** и выберите раздел **«Сотрудники»**. Вы увидите полный список членов команды.
  </Step>

  <Step title="Откройте профиль нужного сотрудника">
    Нажмите на **имя сотрудника** в списке. Откроется его профиль с основной информацией и настройками.
  </Step>

  <Step title="Перейдите на вкладку «Права доступа»">
    В профиле сотрудника выберите вкладку **«Права доступа»**. Здесь отображаются текущие настройки зон и разрешений.
  </Step>

  <Step title="Настройте доступ по площадкам и функциям">
    Внесите необходимые изменения:

    * Добавьте или уберите площадки из зоны ответственности сотрудника
    * Скорректируйте список клиентов, если требуется точечное ограничение
    * Включите или отключите конкретные разрешения (просмотр, редактирование, управление устройствами, биллинг)
    * При необходимости скорректируйте целевые показатели KPI

    <Tip>
      При смене роли сотрудника (например, техник повышается до администратора) — сначала измените роль, затем откорректируйте зоны и разрешения. Некоторые права наследуются автоматически из новой роли.
    </Tip>
  </Step>

  <Step title="Сохраните изменения">
    Нажмите кнопку **«Сохранить»**. Новые права вступят в силу немедленно — при следующем действии сотрудника в системе применятся обновлённые настройки.
  </Step>
</Steps>

## Журнал действий сотрудников

Все операции, выполненные сотрудниками в Monito, фиксируются в журнале аудита. Это позволяет:

* Отслеживать, кто и когда выполнял команды на устройствах
* Контролировать изменения в профилях клиентов и настройках системы
* Проводить разбор инцидентов и выявлять причины нештатных ситуаций
* Формировать отчёты по активности каждого сотрудника

<Note>
  Журнал аудита доступен только Администратору. Записи в журнале нельзя изменить или удалить — это обеспечивает достоверность данных при проверках и разборе спорных ситуаций.
</Note>
