Организуйте доступ к amoCRM через персональные учётные записи и роли с минимально необходимыми правами. Отдельно проверьте просмотр, изменение, удаление, экспорт, почту и доступ по этапам. При смене роли или увольнении передайте сделки и задачи, пересмотрите интеграции и отключите ненужный доступ. Токены и другие секреты храните отдельно от общих документов, назначив владельца и порядок замены.
Начните с обязанностей
Опишите, какие данные нужны менеджеру, руководителю, администратору и внешнему специалисту. Для каждой роли перечислите действия: видеть свои сделки, передавать работу, менять справочник или выгружать базу. Доступ «на всякий случай» затрудняет контроль и увеличивает последствия ошибки.
В amoCRM доступны роли и настройка прав пользователей. Официальная справка отдельно описывает доступ к почте, этапам и спискам. Проверяйте возможности именно своего тарифа: название роли само по себе не подтверждает, что ограничения работают.
Проверяйте права под ролью пользователя
Администратор видит больше обычного сотрудника, поэтому его проверка не показывает реальных ограничений. Создайте учебные записи в разных областях и воспроизведите действия пользователя с назначенной ролью.
| Проверка | Ожидаемый вопрос |
|---|---|
| Чужая сделка | Видна ли карточка и её контакт по принятому правилу? |
| Почта | Есть ли доступ к общей переписке, которая не нужна роли? |
| Этап или список | Скрыты ли нужные данные, включая связанные элементы? |
| Экспорт и массовые действия | Может ли сотрудник выполнить операцию без основания? |
| Новый объект | Какие права применятся после добавления этапа или списка? |
Смена роли и увольнение
До отключения доступа назначьте преемника для открытых сделок и задач. Проверьте общие почтовые ящики, номера, ботов и сервисы, которыми управлял сотрудник. Они могут оставаться связанными с его личной учётной записью вне CRM.
После изменения прав проверьте фактическую возможность входа и доступ к связанным сервисам. При подозрении на раскрытие секрета замените его и проверьте работу интеграции. Не передавайте пароль старого сотрудника новому: персональная запись нужна для понятной истории действий.
Отдельно управляйте интеграциями
Интеграционный токен может давать доступ к данным независимо от привычного интерфейса. Запишите назначение подключения, владельца, права, место хранения секрета и порядок отзыва. Не вставляйте секрет в инструкцию, скриншот или общую переписку.
Документация OAuth amoCRM описывает предоставление доступа интеграции и работу с токенами. При передаче проекта нужно проверить авторизацию и восстановление обмена после её изменения. Доступ к рабочей CRM и журналам выдавайте только участникам, которым он нужен по задаче.
Сделайте пересмотр регулярной процедурой
Проверяйте пользователей и приложения при кадровых изменениях, завершении работ подрядчика и появлении новых процессов. Зафиксируйте дату, владельца и результат проверки. Технические настройки дополняют правила обращения с данными внутри компании; требования к конкретным данным определяют отдельно с ответственными специалистами.
Продуктовые сведения сверены с официальными материалами. Состав решения и доступность функций уточняются для вашего аккаунта.
- Права пользователей amoCRM2026-09-16
- Авторизация OAuth: пример по шагам2026-09-16
- Экспорт контактов и компаний2026-09-16