В этой статье
Пользователи и роли: для чего они нужны?
Этот функционал мы сделали для двух категорий наших клиентов
Крупных селлеров, у кого управлением продажами занимаются команды и они хотят раздавать им разный доступ: кому-то давать доступ к финансовой информации, кому-то, например, не давать
Внешних управленцев/сотрудников: например, если у вас агентство, которое управляет многими магазинами, то вы хотите выдавать доступ менеджер к разным магазинам, а владельцем дать права только на просмотр. Или вы финансовый директор, и вы тоже можете организовать доступ для собственника на просмотр
Описание доступных Полномочий (или ролей)
После создания вашего аккаунта в сервисе pi-data.ru вы можете добавить в него неограниченное число пользователей. И можете ограничить их доступ как к кабинетам Поставщиков (=магазинам или АПИ-ключам), так и с точки зрения того какие отчеты им будут доступны.
В сервисе доступны 7 ролей или Полномочий (одному пользователю можно выдавать сразу несколько):
Владелец - полный доступ ко всему (не рекомендуем выдавать его - его рекомендуем оставлять только для создателя кабинета)
Администратор - доступ ко всему кроме управления АПИ ключами и Пользователями
Наблюдатель - доступ ко всем отчетам (кроме старого P&L). Рекомендуемое Полномочие Наблюдатель, если хотите дать кому-то доступ только на просмотр. Это полномочие выдается всем новым пользователям по умолчанию
Операционный менеджер - доступ ко всему кроме: финансовой информации, управлению АПИ ключами и пользователями. Детальный доступ см. в таблице ниже
Финансовый менеджер - доступ только к финансовой информации. Полномочие может подойти финансовому директору/бухгалтеру на аутсорсе. Детальный доступ см. в таблице ниже
Доступ ко всем АПИ ключам - отдельное полномочие для доступа к редактированию АПИ ключей. На текущий момент пользователю будут видны ВСЕ АПИ ключи, которые были добавлены, а не только те, к которым есть доступ
Управление пользователями - отдельное полномочие для доступа к станице управления пользователями. Важно: на текущий момент с этим правом можно удалять и редактировать любых пользователей, в том числе Владельца!
Важно: одному пользователю можно выдать более одного полномочия.
Например, вы можете выдать пользователю полномочия “Операционный менеджер” + “Доступ к финансам”, по сути это будет равноценно выдаче Полномочия “Администратор”
Другой пример: набор полномочий “Администратор” + “Доступ к АПИ ключам” + “Управление пользователями” по факту равно полномочию “Владелец”, т.е. это дает абсолютный контроль над сервисом
По умолчанию всем новым пользователям выдается полномочие “Наблюдатель”
Полная матрица доступов Полномочий

Создание пользователей
Идем в раздел Настройки —> Пользователи и нажимаем на “+”

В появившемся окне вводим почту и имя пользователя и нажимаем Добавить - пользователь получит письмо на почту с паролем

В случае если эта почта уже зарегистрирована где-то еще в pi-data, то вы получите ошибку. Если же эта почта уже зарегистрирована в Отвечумбе, то тогда пользователь не получит новое письмо, а сможет заходить в сервис используя те же логин и пароль, что и от Отвечумбы
Настройки доступа
Далее настраиваем доступ - по умолчанию новые пользователи не получают доступа к кабинетам поставщиков, поэтому их надо задать. Также они не будут получать доступа к новым кабинетам, если вы будете их добавлять.
Чтобы выдать доступ к кабинетам поставщиков надо кликнуть по строке пользователя в столбце Кабинеты и выбрать все необходимые кабинеты поставщиков, к которым у пользователя должен быть доступ

По умолчанию все новые пользователи получают полномочие “Наблюдатель” (т.е. только просмотр всех отчетов). Сразу после создания пользователя это можно отредактировать, для этого кликаем по полномочию “Наблюдатель” в строке нового пользователя

Например, если вы создаете операционного менеджера, кто еще будет присматривать за АПИ ключами, то выдайте два полномочия “Операционный менеджер” и “Доступ ко всем АПИ ключам”. Можно задавать любое число полномочий - тогда пользователь будет получать все права, которые есть у выбранных Полномочий

Готово, после этого вы увидите все Полномочия пользователя в его/ее строке

Удаление пользователя
Наводим мышку на почту пользователя, рядом появится иконка удаления, кликаем по ней и подтверждаем желание удалить - готово. После этого можно будет снова создать пользователя с этой почтой (при необходимости)
