Настройка позиций, команд и совместного доступа
Введение
С помощью позиций и команд можно создавать персональные рабочие пространства для участников команды, открывать или ограничивать доступ к разным частям системы, создавать роли и назначать их пользователям. Иными словами, вы настраиваете доступ для каждого участника команды и показываете ему только то, что ему нужно.
Полный процесс добавления пользователя в систему, назначения ему позиций и добавления в команды выглядит так:

Создавать собственные позиции и команды необязательно. У некоторых клиентов всего несколько пользователей с ролями Owner или Admin, и каждый участник Tenant видит ровно то же, что и остальные. Но если вы хотите разделить Tenant между разными пользователями, в этом помогут команды AIO.
Добавление новых пользователей
Новых пользователей можно добавить либо через поддержку (в чате поддержки или через тикет), либо пригласив их в систему по ссылке-приглашению.
Чтобы добавить пользователя по ссылке, перейдите в Settings → Users и нажмите зелёную кнопку +User, чтобы создать новое приглашение.
Подробнее в руководстве Приглашение новых пользователей в AIO

Если вы добавляете нового пользователя через поддержку, укажите следующую информацию:
- Telegram-аккаунт пользователя
- Адрес электронной почты
- Полное имя
- Назначаемая роль:
- Admin: полный доступ ко всем сущностям и настройкам системы
- Employee: ограниченный доступ; видит только те сущности, которыми с ним поделились
Всех ваших пользователей можно посмотреть в разделе Settings → Users:

Чтобы изменить роли пользователей или удалить их из Tenant, откройте Manage Tenant → Users в правом верхнем углу. Эта возможность доступна только пользователям с ролью Admin или Owner.


Как создавать позиции и управлять ими
После добавления пользователя в ваш Tenant ему нужно назначить позицию.
- Откройте Settings → Positions:

Позиции Full Access и Owner обычно уже настроены и дают полный доступ ко всем частям системы.

Другие, собственные позиции (QA, Landings Tech, Buyer и прочие) создаются выбором только тех частей системы, к которым сотрудники должны иметь доступ.
- Нажмите “+Position”, чтобы создать позицию:

- Заполните параметры позиции:
- Position: введите название позиции.
- Description: при необходимости добавьте описание.
- Assign Colour: выберите цвет, чтобы позицию было легче находить в списке.
- Priority: задайте приоритет. Он важен для пользователей с несколькими позициями: если пользователю назначено больше одной позиции, разрешения позиции с более высоким приоритетом переопределяют разрешения позиций с более низким.
- Imperatives: выберите imperatives, которые будут применяться к этой позиции. Они могут относиться к отдельным частям системы или к целым разделам, включая права на редактирование, scopes или логи. Подробнее об imperatives читайте в разделе Imperatives.

- Перейдите в подраздел Assigned Users и добавьте пользователей на позицию или уберите их с неё:

- Нажмите кнопку Save.
Imperatives
Imperatives это части системы, которые должны быть доступны, или доступные действия. Их охват различается: от широких областей, таких как целые разделы, до более узких разрешений, таких как отдельные страницы или только конкретные действия (например, редактирование или шаринг).
Когда вы выбираете нужные imperatives из выпадающего списка, они применяются сверху вниз и шаг за шагом формируют набор разрешений. Imperatives перечислены в алфавитном порядке и снабжены значками, которые показывают их охват:
📁 Sections and Subsections, включая все связанные разрешения
📄 Pages (доступ только к конкретным страницам)
⚙️ Actions (разрешения на конкретные действия, такие как Editing, Sharing или Uploading)
🔗Show Logs (разрешение просматривать логи конкретного раздела или страницы)
🧿Scopes (доступ только на просмотр к конкретным подразделам и страницам, включая всё их содержимое).

Чтобы собрать набор разрешений, выбирайте imperatives по одному. Переключатель Allow/Deny разрешает или запрещает каждый imperative.

Чтобы убрать imperative из списка, нажмите значок ➖ в правой части окна.

Типы Imperatives
Есть несколько типов imperatives, от самого широкого охвата до самого узкого:
- 📁Sections: дают доступ к целым разделам (например, Analytics, Content, Meta). Когда вы выбираете раздел, автоматически включаются все его подразделы вместе с полным набором доступных для них разрешений: Sharing, Archiving, Editing, Ownership Change и другие, в зависимости от того, что применимо.

- 📁Subsections: дают доступ к конкретным подразделам внутри разделов (например, Content: CDN Files, Content: Landings, Settings: Distributions). Когда вы выбираете подраздел, автоматически включается полный набор доступных для него разрешений: Sharing, Archiving, Editing, Ownership Change и другие, в зависимости от того, что применимо.

- 📄Pages: дают доступ только к конкретным страницам внутри разделов и подразделов (например, Content: CDN Files page, Meta: Campaigns Page, Content: Content Library Page). Выбор страницы не даёт никаких дополнительных разрешений (таких как Editing или Sharing) и доступа к другим страницам. Это позволяет собирать очень точные и гибкие наборы разрешений.

- ⚙️Actions: дают разрешения на конкретные действия, доступные для выбранного раздела, подраздела или страницы (например, Edit, Archive, Assign to Folder, Create Version, Upload). С их помощью можно собирать гибкие наборы разрешений, открывая или ограничивая доступ к отдельным действиям в разделах, подразделах или на страницах.
Они могут действовать на уровне раздела или подраздела (например, Content: Landings Edit, который даёт право редактировать все элементы этого подраздела) или выбираться как отдельные разрешения на конкретные действия.

- 🔗Show logs: даёт доступ к просмотру логов конкретного раздела или страницы.

- 🔁Sharing and Ownership Change: даёт право делиться конкретными страницами или менять их владельца.

- 🧿Scopes: дают доступ только на просмотр к конкретным подразделам и страницам, включая всё их содержимое. Так можно открыть доступ определённым позициям (например, Finance), не делясь с ними сущностями, но позволяя видеть все доступные данные раздела.

Несколько позиций
Одному пользователю можно назначить несколько позиций (например, в одной позиции у него есть доступ только к разделу "Dashboard", а в другой к разделам "Tracker" и "Meta"). В этом случае пользователь получит доступ ко всем трём разделам: "Tracker," "Meta," и "Dashboard”.
❗При этом учитывайте приоритет позиций. Если Position A с более низким приоритетом (например, 10) даёт какое-то разрешение (например, Landings Edit), а Position B с более высоким приоритетом (например, 20) запрещает то же разрешение, пользователь не сможет редактировать лендинги: разрешения позиции с более высоким приоритетом переопределяют разрешения позиций с более низким.


Как создавать команды и управлять ими
Если позиции открывают или закрывают доступ к целым частям системы, то команды дают точечный доступ к конкретным сущностям: доменам, кампаниям, Destinations, источникам и лендингам.
- Перейдите в Settings → Teams:

- Нажмите “+Team”:

- Заполните параметры команды:
- Members: выберите людей, которые должны войти в команду. Им можно назначить роли Team Members, Team Leaders, или Team Heads. Тот, кто создаёт команду, автоматически становится её Team Head, но можно добавить сколько угодно дополнительных Team Heads, Team Leaders и Team Members.

- Нажмите кнопку Save.
Team Leaders, Team Members и Team Heads
- Team Leaders: могут управлять созданными ими сущностями и делиться ими, а также видеть все расшаренные и нерасшаренные сущности, созданные их Team Members или другими Team Leaders.
- Team Members: могут управлять созданными ими сущностями и делиться ими, но видят только те сущности, которыми поделились с ними или с их командой.
- Team Heads: могут управлять созданными ими сущностями и делиться ими, а также видеть все расшаренные и нерасшаренные сущности, созданные их Team Members, Team Leaders или другими Team Heads. Пользователи с подчинёнными ролями (Team Members или Team Leaders) не имеют доступа к сущностям, созданным Team Heads.
Шаринг и смена владельца
Шаринг открывает пользователю или команде доступ к конкретной сущности. Как уже говорилось, у Admins и Owners по умолчанию есть право видеть любую сущность в системе и делиться ею, а Employees могут делиться только теми сущностями, которые создали сами.
Как поделиться сущностью
- Нажмите правой кнопкой мыши на сущность, которой хотите поделиться (например, кампанию или Destination). Выберите Share:

- Добавьте участников или команды, с которыми хотите поделиться сущностью, и при необходимости дайте право редактирования (зелёный значок карандаша) или право шаринга (значок стрелок). Можно также поделиться сущностью сразу со всеми участниками Tenant и дать право редактирования всем, с кем она расшарена (”+Add all”, “All can edit”):

- Нажмите “Next”. Появится окно с тем, что автоматически расшаривается вместе с кампанией (лендинги и Destinations, используемые в этой кампании). Это очень удобно: не нужно открывать и расшаривать по отдельности все сущности, связанные с кампанией:

- Нажмите кнопку Save.
Одной сущностью можно поделиться с несколькими командами и пользователями. С кем расшарена сущность, видно в колонке Shares:

Массовый шаринг
- Отметьте флажками несколько сущностей, которыми хотите поделиться, затем нажмите правой кнопкой мыши на одну из них, чтобы открыть меню действий.

Вы увидите следующие действия: Share Also, Unshare, Force Share и Mass Change Owner.
- Share Also: стандартный вариант массового шаринга, который открывает пользователю или команде доступ сразу к нескольким сущностям. Выбрав его, укажите пользователя или команду, с которыми хотите поделиться объектами.
- Unshare: массовая отмена шаринга. Выберите пользователя или команду, у которых нужно отозвать доступ.
- Force Share: убирает всех, с кем объекты были расшарены ранее, и открывает доступ к выбранным объектам только новым выбранным пользователям или командам.
Пример: у пользователей Test User 1 и Test User 2 есть доступ к нескольким кампаниям. После применения действия Force Share к Test User 2 и Test User 3 пользователь Test User 1 потеряет доступ, Test User 2 сохранит его, а Test User 3 получит доступ.
- Mass Change Owner: меняет владельца сразу у нескольких сущностей. Выберите нового владельца для выбранных объектов.
- Нажмите кнопку Save.

Как сменить владельца
Владелец в AIO это тот, кто создал сущность (❗не путайте с владельцем Tenant: у него полный доступ к любым сущностям, созданы они им самим или его сотрудниками). Владение можно передать другому пользователю. Например, QA-специалист загрузил лендинг, протестировал его и передал владение другому пользователю, который потом доработает лендинг и будет использовать его в кампаниях.
- Нажмите правой кнопкой мыши на сущность (например, Destination). Выберите Change Ownership:

- Выберите нового владельца сущности. Нажмите “Confirm”.

Прежний владелец по-прежнему будет видеть сущность, но уже как участник, с которым ею поделились, а не как владелец.
Сценарии использования
Позиции и команды очень гибкие и помогают в самых разных ситуациях. Ниже несколько случаев, которые помогут быстро найти решение и ответить на возможные вопросы.
Как поделиться доменом или лендингом со всеми пользователями Tenant?
Например, у вас есть несколько "публичных" доменов, лендингов или кампаний, которые должны быть доступны всем вашим пользователям, а все остальные "непубличные" домены и кампании должны быть скрыты от всех, кроме их владельцев.
- Создайте новую команду, например «Public domains team». Добавьте в неё всех нужных пользователей.
- Поделитесь с командой нужными доменами, кампаниями и другими сущностями.
Почему мой сотрудник не видит домен, кампанию или лендинг?
Если один пользователь не видит сущность, а другие видят, скорее всего, с ним ею не поделились. Проверьте, что домен или кампания расшарены со всеми нужными пользователями и командами.
Байер просит поделиться с ним лендингом. Кто может расшарить сущность?
- Пользователи с ролью Owner/Admin могут видеть и расшаривать все сущности в системе, независимо от того, кто их создал, а также менять владельца.
- Владелец лендинга, кампании или любой другой сущности может поделиться ею с другими либо сменить владельца и сделать владельцем другого пользователя.
Если тимлид добавит лендинг, ни с кем им не поделившись, кто сможет его видеть?
Если тимлид создаст сущность и ни с кем ею не поделится, участники команды её не увидят. Она будет видна только пользователям с ролью Owner/Admin, а также тому, кто её добавил, и другим тимлидам этой команды.
Я добавил нового пользователя и назначил его в команду, но он не может получить доступ к CRM. Почему?
Команды не работают сами по себе без позиций, это ломает логику: системе сначала нужно понять, какие части системы должны быть доступны. Поэтому сначала назначьте новому пользователю позицию, а уже потом добавляйте его в команду. Сейчас вам нужно назначить пользователю нужную позицию.