Перейти к содержимому

Доступ и безопасность администратора

Выдавайте полный доступ только сотрудникам, которые отвечают за настройки всей системы. Для повседневной работы используйте более узкие роли клиники, врача, регистратора или курьера.

Используйте следующий порядок действий.

  1. Откройте учётную запись сотрудника.
  2. Проверьте ФИО, телефон и рабочий email.
  3. Назначьте минимальную роль, достаточную для его задач.
  4. Попросите сотрудника войти и проверить доступные разделы.
  5. Зафиксируйте дату, основание и ответственного за выдачу доступа.

Критическими считаются API-ключи, пароли, токены, финансовые проценты, режим ЛИС и массовые импорты.

  1. Сделайте снимок текущих настроек без раскрытия секретов.
  2. Меняйте один блок настроек за раз.
  3. Сохраните изменение и выполните встроенную проверку.
  4. Проверьте журнал ошибок и одну тестовую операцию.
  5. Верните предыдущее значение, если проверка не прошла.

Используйте следующий порядок действий.

  1. Отключите рабочую роль сотрудника.
  2. Отзовите активные приглашения и подключения.
  3. Переназначьте незавершённые задачи.
  4. Проверьте журналы действий после даты увольнения или перевода.

После настройки доступа переходите к ежедневному контролю.