Multimedica Help

Роли и права

Как спроектировать стартовые роли без лишнего доступа и блокировок в работе.

После этой статьи у вас будет набор стартовых ролей и понимание, как проверять доступы до первого рабочего дня.

Роль описывает рабочую функцию сотрудника. Она должна отвечать на вопрос: “Что этот человек должен делать в системе каждый день?”. Не стоит создавать роли под конкретного человека, если такие же обязанности будут у других сотрудников.

Стартовые роли

  • Администратор клиники: поддерживает справочники, пользователей, роли, клиники, кабинеты, услуги и расписание.
  • Регистратор: работает с пациентами, записью на прием, листом ожидания и базовой проверкой данных.
  • Врач: открывает карточки пациентов, ведет визиты, прикрепляет материалы и формирует документы по своим приемам.
  • Руководитель: смотрит отчеты и контролирует загрузку, записи, визиты и качество данных.
  • Техник или производство: работает с изделиями, производственными статусами и профильными разделами, если эти модули используются.

Как выбирать права

Начинайте с минимального доступа, который нужен для рабочего сценария. Если сотрудник только записывает пациентов, ему не нужны права на изменение всех справочников. Если врач не отвечает за роли и пользователей, эти разделы лучше не показывать.

Права нужно проверять не только по наличию пункта меню. Важно пройти рабочий сценарий: регистратор должен записать пациента, врач должен открыть визит и сохранить данные, администратор должен изменить справочник, руководитель должен открыть нужный отчет.

Одна универсальная роль “для всех” кажется быстрым решением, но быстро ломает контроль доступа. Пользователи начинают видеть лишние разделы, случайно менять справочники и создавать данные, за которые не отвечают.

Что проверить после настройки роли

  • Пользователь видит только те разделы, которые нужны ему по работе.
  • Пользователь может выполнить ключевое действие своей роли до конца.
  • У пользователя нет доступа к критичным справочникам, если он не отвечает за их ведение.
  • После изменения роли пользователь вышел и вошел снова, чтобы интерфейс обновил доступы.

Частые ошибки

  • Создали роль, но не назначили ее пользователю.
  • Назначили роль, но не проверили рабочий сценарий под реальной учетной записью.
  • Дали врачу доступ к пациентам, но не дали нужные действия с визитами.
  • Дали регистратору запись, но не дали доступ к пациентским данным, нужным для поиска или создания.
  • Скрыли раздел меню, но оставили пользователю ответственность за действие из этого раздела.

Готово, если

У клиники есть понятные стартовые роли, каждая роль проверена через тестового пользователя, а администратор может объяснить, почему у роли есть именно эти права.

Глубже

Copyright © 2026