Обновлено: апрель 2026
Как настроить права в Битрикс24? Создайте роли в CRM (Настройки → Права доступа → Роли), ограничьте видимость сделок до «только своих» для менеджеров, скройте финансовые поля (себестоимость, маржа) от рядовых сотрудников и запретите экспорт данных всем, кроме руководителей. По опыту AutoBIT24 (50+ проектов внедрения), правильная настройка прав снижает риск утечки данных на 95% и устраняет конфликты из-за «перехвата» клиентов.
За 6 лет работы с Битрикс24 мы внедрили систему в 50+ компаниях. И в 80% случаев на старте права были настроены «как получилось» — все видят всё, или наоборот, сотрудники не могут выполнять свою работу. В этой статье разберём, как настроить права в Битрикс24 так, чтобы каждый видел ровно то, что нужно для его задач.
«В 80% компаний, которые к нам обращаются, права в Битрикс24 настроены критически неправильно — либо все сотрудники администраторы, либо менеджеры видят финансовые поля и могут выгрузить всю базу клиентов. Мы устраняем эти уязвимости за 2-3 дня, и компания получает прозрачную систему без риска утечек.»
— Артём Иващенко, сооснователь AutoBIT24, золотой партнёр Битрикс24
Хотите настроить права под вашу структуру без ошибок? Запишитесь на бесплатную консультацию — мы проанализируем вашу ситуацию и предложим готовое решение за 30 минут.
Зачем настраивать права доступа в Битрикс24
Битрикс24 по умолчанию даёт всем сотрудникам широкие права. Это удобно для старта, но создаёт риски:
- Утечка данных. Рядовой менеджер видит финансовые показатели, маржинальность сделок, зарплаты — информацию, которая может уйти к конкурентам.
- Случайные ошибки. Сотрудник без опыта может удалить сделку на 2 млн рублей или изменить настройки воронки продаж.
- Конфликты в команде. Когда все видят сделки друг друга, начинается «перехват» клиентов и споры за комиссию.
- Хаос в работе. Если маркетолог видит 500 задач всей компании вместо своих 15 — он теряет фокус.
Один наш клиент — дистрибьютор автозапчастей — столкнулся с тем, что менеджер скопировал базу из 3000 контактов и ушёл к конкурентам. Права были настроены так, что любой сотрудник мог выгрузить всю CRM в Excel. После этого случая мы внедрили жёсткое разграничение: каждый видит только своих клиентов, экспорт доступен только руководителям.
Базовые роли в Битрикс24: кто что может делать
В Битрикс24 есть стандартные роли, которые определяют уровень доступа. Понимание этих ролей — основа настройки прав.
| Роль | Что может делать | Кому подходит |
|---|---|---|
| Администратор | Полный доступ ко всем настройкам, данным, интеграциям. Может удалять пользователей, менять тарифы. | Владелец бизнеса, IT-специалист |
| Руководитель | Видит данные своего отдела, может создавать отчёты, управлять задачами подчинённых. | Руководитель отдела продаж, РОП |
| Сотрудник | Работает со своими задачами, сделками, контактами. Ограниченный доступ к чужим данным. | Менеджер по продажам, специалист |
| Экстранет-пользователь | Видит только те проекты и задачи, куда его пригласили. Не видит структуру компании. | Подрядчик, фрилансер, клиент |
Важный момент: роль — это только первый уровень. Дальше нужно настраивать права внутри каждого модуля: CRM, задачи, проекты, диск.
Сколько времени занимает настройка прав доступа в CRM?
Базовая настройка прав в CRM Битрикс24 занимает от 2 до 8 часов в зависимости от структуры компании. Для компании до 20 сотрудников с одним отделом продаж — 2-3 часа. Для компании с несколькими отделами, сложной иерархией и кастомными полями — до 8 часов. По опыту AutoBIT24 — золотого партнёра Битрикс24, профессиональная настройка с учётом всех нюансов безопасности окупается уже в первый месяц за счёт предотвращения утечек и конфликтов.
Шаг 1. Определите, кто что должен видеть
Перед настройкой ответьте на вопросы:
- Должны ли менеджеры видеть сделки коллег? (Обычно — нет, чтобы избежать конфликтов)
- Нужен ли руководителю доступ ко всем сделкам отдела? (Да, для контроля)
- Кто может удалять контакты и сделки? (Только администратор или руководитель)
- Видят ли менеджеры финансовые поля: себестоимость, маржу? (Зависит от политики компании)
Шаг 2. Настройте роли в CRM
Перейдите: CRM → Настройки → Права доступа → Роли
Создайте роли под вашу структуру:
- «Менеджер по продажам» — видит только свои сделки и контакты, не может удалять.
- «Руководитель отдела продаж» — видит все сделки своего отдела, может редактировать и переназначать.
- «Финансовый директор» — видит все сделки, включая финансовые поля, но не может редактировать.
Шаг 3. Настройте права на конкретные действия
Для каждой роли укажите:
- Чтение — кто может видеть сделки (свои / отдела / все)
- Изменение — кто может редактировать (обычно только свои)
- Удаление — кто может удалять (только руководители)
- Экспорт — кто может выгружать данные в Excel (ограничьте это право!)
Пример настройки для роли «Менеджер»:
- Сделки: читать — свои, изменять — свои, удалять — запрещено
- Контакты: читать — свои, изменять — свои, удалять — запрещено
- Счета: читать — свои, создавать — разрешено, удалять — запрещено
Шаг 4. Скройте чувствительные поля
Перейдите: CRM → Настройки → Настройка полей
Для каждой сущности (лид, сделка, контакт) можно скрыть поля от определённых ролей:
- Себестоимость товара
- Маржинальность
- Комментарии руководителя
- Источник лида (если не хотите, чтобы менеджеры знали стоимость рекламы)
Мы настроили это для клиента — производителя мебели. Менеджеры видели только цену для клиента, но не себестоимость и наценку. Это убрало соблазн «договориться» с клиентом в обход компании.
Шаг 5. Настройте фильтры по отделам
Если у вас несколько отделов продаж (например, опт и розница), настройте фильтры:
CRM → Настройки → Права доступа → Фильтры
Создайте правило: «Руководитель отдела опта видит только сделки, где в поле «Отдел» указан «Опт»». Так руководители не будут видеть чужие воронки.
Какие права нужны для работы с задачами в Битрикс24?
Для эффективной работы с задачами сотруднику достаточно видеть только те задачи, где он является постановщиком, ответственным, соисполнителем или наблюдателем. Это настраивается через опцию «Показывать только задачи, где я участвую» в разделе Задачи и проекты → Настройки → Права доступа. Такая настройка убирает информационный шум — менеджер не видит 300 задач всей компании, а фокусируется на своих 15-20 задачах.
Роли в задачах
В каждой задаче есть роли:
- Постановщик — кто создал задачу. Может редактировать, удалять, менять сроки.
- Ответственный — кто выполняет. Может менять статус, писать комментарии, прикреплять файлы.
- Соисполнитель — помогает выполнить. Видит задачу, может комментировать.
- Наблюдатель — следит за выполнением. Получает уведомления, но не может менять задачу.
Как настроить, чтобы сотрудник видел только свои задачи
Перейдите: Задачи и проекты → Настройки → Права доступа
Включите опцию: «Показывать только задачи, где я участвую»
Теперь каждый сотрудник видит только те задачи, где он:
- Постановщик
- Ответственный
- Соисполнитель
- Наблюдатель
Это убирает информационный шум. Менеджер по продажам не видит задачи бухгалтерии, маркетолог — задачи склада.
Настройка прав в проектах
Проекты (рабочие группы) — это отдельные пространства для команд. Здесь права настраиваются для каждого проекта индивидуально.
При создании проекта укажите:
- Тип проекта: открытый (виден всем), закрытый (только участникам), секретный (не виден в списке проектов)
- Владелец проекта — может добавлять участников, менять настройки
- Модератор — может управлять задачами и файлами, но не менять состав участников
- Участник — работает с задачами, видит файлы
Для конфиденциальных проектов (например, разработка нового продукта) используйте секретный тип. Даже руководители других отделов не увидят его в списке.
Права доступа к Диску и документам
Битрикс24.Диск — это корпоративное хранилище файлов. Здесь могут быть договоры, финансовые отчёты, коммерческие предложения. Неправильные права — риск утечки.
Как настроить права на папки
Перейдите: Диск → выберите папку → три точки → Права доступа
Для каждой папки можно указать:
- Полный доступ — может читать, редактировать, удалять, управлять правами
- Редактирование — может изменять файлы
- Чтение — только просмотр
- Запрет доступа — папка скрыта
Пример структуры прав:
- Папка «Договоры» — полный доступ: юристы и директор, чтение: бухгалтерия
- Папка «Финансы» — полный доступ: финдиректор, чтение: руководители отделов
- Папка «Маркетинг» — полный доступ: маркетологи, чтение: отдел продаж
Права на общие документы
Если вы используете Битрикс24.Документы (онлайн-редактор), настройте права на уровне файла:
Откройте документ → Ещё → Права доступа
Укажите, кто может:
- Просматривать
- Комментировать
- Редактировать
Это удобно для регламентов и инструкций: все видят, но редактировать может только ответственный.
Права в телефонии и открытых линиях
Если вы подключили телефонию или чаты (WhatsApp, Telegram), настройте, кто может:
- Звонить клиентам
- Видеть записи разговоров
- Получать входящие обращения из чатов
Перейдите: CRM → Настройки → Телефония → Права доступа
Типичная настройка:
- Менеджеры — могут звонить, видят только свои записи
- Руководитель — видит все записи разговоров отдела (для контроля качества)
- Бухгалтерия — не имеет доступа к телефонии
Для открытых линий (чаты) настройте правила распределения:
CRM → Открытые линии → выберите линию → Правила обработки
Укажите, кому попадают обращения:
- Всем менеджерам по очереди
- Ответственному за клиента (если он уже есть в CRM)
- Конкретному отделу (например, техподдержке)
Кейс: как мы настроили права для строительной компании
Клиент — застройщик, 45 сотрудников. Проблема: менеджеры видели сделки коллег и переманивали клиентов. Руководитель не мог контролировать работу отдела, потому что не видел все сделки сразу.
Что мы сделали:
- Создали 4 роли в CRM: «Менеджер», «Старший менеджер», «Руководитель отдела продаж», «Директор».
- Менеджеры видят только свои сделки. Экспорт запрещён.
- Руководитель видит все сделки отдела, может редактировать и переназначать.
- Скрыли от менеджеров поля: себестоимость объекта, комиссия агента, скидка.
- Настроили права на Диске: папка «Договоры с подрядчиками» доступна только директору и юристу.
- В задачах включили фильтр «только мои задачи» — каждый видит свой список.
Результат:
- Конфликты из-за «перехвата» клиентов прекратились
- Руководитель получил прозрачность: видит все сделки на одном экране
- Время на поиск нужной задачи сократилось с 10 минут до 1 минуты
- Утечек данных не было за 2 года работы
Больше примеров успешных внедрений — на странице наших кейсов. Посмотрите, как мы решали похожие задачи для компаний из вашей ниши.
5 типичных ошибок при настройке прав
За 6 лет работы мы видели одни и те же ошибки. Вот топ-5:
1. Все сотрудники — администраторы
Самая частая ошибка. Владелец бизнеса даёт права администратора всем, кому нужно «что-то настроить». В итоге любой может удалить воронку продаж или изменить тариф.
Решение: Администратор должен быть один (максимум два). Остальным — роли с ограниченными правами.
2. Менеджеры видят финансовые поля
Менеджер видит себестоимость товара и понимает, что наценка 200%. Появляется соблазн «договориться» с клиентом напрямую.
Решение: Скройте поля «Себестоимость», «Маржа», «Комиссия» от рядовых сотрудников.
3. Не ограничен экспорт данных
Любой сотрудник может выгрузить всю базу клиентов в Excel. Это прямой путь к утечке.
Решение: Запретите экспорт для всех, кроме руководителей. Настройка: CRM → Настройки → Права доступа → Экспорт.
4. Экстранет-пользователи видят структуру компании
Вы пригласили подрядчика в проект — и он видит всех сотрудников, отделы, должности. Это лишняя информация.
Решение: Используйте роль «Экстранет». Она скрывает структуру компании и показывает только участников проекта.
5. Права настроены, но не проверены
Вы настроили права, но не проверили, как это работает на практике. Сотрудник всё равно видит чужие сделки из-за неправильного фильтра.
Решение: После настройки зайдите в Битрикс24 под учётной записью сотрудника (есть функция «Войти как пользователь») и проверьте, что он видит.
Как проверить, правильно ли настроены права
Чек-лист для самопроверки:
- ☑ Администраторов не больше двух
- ☑ Менеджеры видят только свои сделки и контакты
- ☑ Руководители видят данные своего отдела
- ☑ Финансовые поля скрыты от рядовых сотрудников
- ☑ Экспорт данных доступен только руководителям
- ☑ Сотрудники видят только свои задачи (не весь список компании)
- ☑ Конфиденциальные папки на Диске закрыты для большинства
- ☑ Экстранет-пользователи не видят структуру компании
- ☑ Вы проверили настройки, зайдя под учёткой сотрудника
Если хотя бы 3 пункта не выполнены — стоит пересмотреть настройки. Узнайте стоимость аудита вашего Битрикс24 — мы найдём уязвимости и предложим решение.
Дополнительные возможности: интеграции и API
Если стандартных прав недостаточно, можно использовать:
1. Кастомные роли через REST API
Битрикс24 позволяет создавать сложные правила через API. Например:
- Менеджер видит сделки только по своему региону (Москва, Санкт-Петербург)
- Руководитель получает доступ к сделке автоматически, если сумма больше 500 000 рублей
- Бухгалтер видит сделку только после перехода на стадию «Счёт выставлен»
Это требует разработки, но даёт гибкость.
2. Интеграция с 1С
Если вы используете связку Битрикс24 + 1С, настройте права так, чтобы:
- Менеджеры работали в Битрикс24 (CRM, задачи)
- Бухгалтеры — в 1С (счета, акты, финансы)
- Данные синхронизировались автоматически, но каждый видел только свою часть
Мы настроили такую схему для дистрибьютора медоборудования. Менеджеры не видят финансовые документы, бухгалтеры не лезут в CRM. Всё работает через интеграцию.
3. Двухфакторная аутентификация
Для критичных ролей (администратор, финдиректор) включите двухфакторную аутентификацию:
Настройки → Безопасность → Двухфакторная аутентификация
Теперь для входа нужен не только пароль, но и код из приложения (Google Authenticator). Это защищает от взлома.
Часто задаваемые вопросы
Как создать собственную роль в Битрикс24?
Перейдите в CRM → Настройки → Права доступа → Роли и нажмите «Добавить роль». Укажите название (например, «Менеджер по работе с ключевыми клиентами») и настройте права на чтение, изменение, удаление для каждой сущности: лиды, сделки, контакты, компании. Сохраните роль и назначьте её нужным сотрудникам через их профиль.
Какая разница между ролями «Ответственный», «Автор» и «Наблюдатель» в задачах?
Автор (Постановщик) — тот, кто создал задачу. Может редактировать, удалять, менять сроки и ответственного. Ответственный — тот, кто выполняет задачу. Может менять статус, добавлять комментарии и файлы, но не может удалить задачу. Наблюдатель — следит за выполнением, получает уведомления, но не может менять задачу. Это удобно для руководителей, которые хотят контролировать процесс, но не участвуют напрямую.
Как изменить права доступа для существующего сотрудника?
Перейдите в Компания → Сотрудники, найдите нужного человека и откройте его профиль. В разделе «Права доступа» измените роль (например, с «Сотрудник» на «Руководитель»). Если нужны более тонкие настройки — назначьте кастомную роль, созданную в CRM. Изменения вступают в силу сразу, перезаходить в систему не нужно.
Можно ли настроить разные права для разных отделов?
Да. Создайте отдельные роли для каждого отдела (например, «Менеджер отдела продаж», «Менеджер отдела закупок») и настройте фильтры по полю «Отдел» в CRM. Так менеджеры одного отдела не будут видеть сделки другого. Дополнительно можно использовать рабочие группы (проекты) — каждый отдел работает в своей группе с отдельными задачами и файлами.
Что делать, если сотрудник случайно удалил важную сделку?
В Битрикс24 есть корзина. Перейдите в CRM → Корзина и восстановите удалённую сделку. Данные хранятся в корзине 30 дней. Чтобы избежать таких ситуаций в будущем, запретите удаление сделок для рядовых сотрудников — оставьте это право только руководителям. Настройка: CRM → Настройки → Права доступа → выберите роль → Удаление → Запрещено.
Как ограничить экспорт данных из CRM?
Перейдите в CRM → Настройки → Права доступа, выберите роль и в разделе «Экспорт» установите значение «Запрещено». Это защитит от утечки базы клиентов. Экспорт оставьте только для руководителей и администраторов, которым он действительно нужен для аналитики.
Можно ли скрыть определённые поля в CRM от некоторых сотрудников?
Да. Перейдите в CRM → Настройки → Настройка полей, выберите нужную сущность (лид, сделка, контакт) и для каждого поля укажите, каким ролям оно доступно. Например, поле «Себестоимость» можно показывать только руководителям и скрыть от менеджеров. Это защищает конфиденциальную информацию.
Что делать дальше
Настройка прав в Битрикс24 — это не разовая задача. Компания растёт, появляются новые отделы, меняются процессы. Права нужно пересматривать хотя бы раз в полгода.
Если вы:
- Не уверены, что права настроены правильно
- Сталкивались с утечками данных или конфликтами из-за доступа
- Хотите настроить сложную схему прав под вашу структуру
- Планируете масштабировать бизнес и нужна надёжная система
Мы поможем. AutoBIT24 — золотой партнёр Битрикс24 с опытом 50+ внедрений. Мы знаем, как настроить права так, чтобы система работала на вас, а не создавала проблемы.
Запишитесь на бесплатный разбор — мы проанализируем вашу текущую настройку, найдём уязвимости и предложим решение за 30 минут. Это бесплатно.
Хотите узнать, сколько стоит профессиональная настройка прав для вашей компании? Посмотрите наши услуги и цены — мы работаем прозрачно, без скрытых платежей.