Короткий ответ

Организуйте доступ к amoCRM через персональные учётные записи и роли с минимально необходимыми правами. Отдельно проверьте просмотр, изменение, удаление, экспорт, почту и доступ по этапам. При смене роли или увольнении передайте сделки и задачи, пересмотрите интеграции и отключите ненужный доступ. Токены и другие секреты храните отдельно от общих документов, назначив владельца и порядок замены.

01

Начните с обязанностей

Опишите, какие данные нужны менеджеру, руководителю, администратору и внешнему специалисту. Для каждой роли перечислите действия: видеть свои сделки, передавать работу, менять справочник или выгружать базу. Доступ «на всякий случай» затрудняет контроль и увеличивает последствия ошибки.

В amoCRM доступны роли и настройка прав пользователей. Официальная справка отдельно описывает доступ к почте, этапам и спискам. Проверяйте возможности именно своего тарифа: название роли само по себе не подтверждает, что ограничения работают.

02

Проверяйте права под ролью пользователя

Администратор видит больше обычного сотрудника, поэтому его проверка не показывает реальных ограничений. Создайте учебные записи в разных областях и воспроизведите действия пользователя с назначенной ролью.

ПроверкаОжидаемый вопрос
Чужая сделкаВидна ли карточка и её контакт по принятому правилу?
ПочтаЕсть ли доступ к общей переписке, которая не нужна роли?
Этап или списокСкрыты ли нужные данные, включая связанные элементы?
Экспорт и массовые действияМожет ли сотрудник выполнить операцию без основания?
Новый объектКакие права применятся после добавления этапа или списка?
03

Смена роли и увольнение

До отключения доступа назначьте преемника для открытых сделок и задач. Проверьте общие почтовые ящики, номера, ботов и сервисы, которыми управлял сотрудник. Они могут оставаться связанными с его личной учётной записью вне CRM.

После изменения прав проверьте фактическую возможность входа и доступ к связанным сервисам. При подозрении на раскрытие секрета замените его и проверьте работу интеграции. Не передавайте пароль старого сотрудника новому: персональная запись нужна для понятной истории действий.

04

Отдельно управляйте интеграциями

Интеграционный токен может давать доступ к данным независимо от привычного интерфейса. Запишите назначение подключения, владельца, права, место хранения секрета и порядок отзыва. Не вставляйте секрет в инструкцию, скриншот или общую переписку.

Документация OAuth amoCRM описывает предоставление доступа интеграции и работу с токенами. При передаче проекта нужно проверить авторизацию и восстановление обмена после её изменения. Доступ к рабочей CRM и журналам выдавайте только участникам, которым он нужен по задаче.

05

Сделайте пересмотр регулярной процедурой

Проверяйте пользователей и приложения при кадровых изменениях, завершении работ подрядчика и появлении новых процессов. Зафиксируйте дату, владельца и результат проверки. Технические настройки дополняют правила обращения с данными внутри компании; требования к конкретным данным определяют отдельно с ответственными специалистами.

Редакция CubeCode · Проверено 16 сентября 2026

Продуктовые сведения сверены с официальными материалами. Состав решения и доступность функций уточняются для вашего аккаунта.