Права и доступ

Роли в компании и в проекте, и заимствованный доступ администратора: запрос, одобрение, срок и автоматическое снятие.

Обновлено: 2026-09-01

Права в Quevell выдаются в двух местах и не смешиваются: роль в компании говорит, что пользователь может делать с самой компанией, роль в проекте, что он может делать с работой.

Роли в компании

РольЧто дает
Пользовательчленство в компании и ничего сверх того
Доверенный пользовательничего само по себе. Это право попросить права администратора
Администратор компанииадминистрирование компании: пользователи, конфигурация, безопасность

Доверенный пользователь это не половина администратора. У него ровно те же права, что у обычного пользователя; отличие в том, что он может подать запрос, который администратор рассмотрит. Роль администратора выдает только тот, кто держит ее постоянно.

Роли в проекте

РольЧто дает
Наблюдательвидит проект и его задачи
Контрибьюторзаводит и меняет задачи
Администраторнастраивает проект и раздает роли в нем

Роли в проекте выдаются пользователю или группе. Роль, полученная через группу, это та же роль: продукт не различает, пришла она напрямую или через членство.

Дерево подчинения на права не влияет: руководитель не получает доступ к проектам своих пользователей автоматически.

Заимствованный доступ

Права администратора компании в Quevell берут на время, а не держат. Постоянных администраторов у компании немного, и они не работают под этими правами каждый день; все остальные, кому изредка нужно администрирование, просят окно.

Так вопрос «почему у пользователя до сих пор полный доступ» перестает существовать: доступ заканчивается сам.

Запрос

Запрос подает доверенный пользователь, в разделе Администрирование. Раздел виден ему в меню, хотя прав у него нет: за ним открывается не отказ, а форма запроса, а после подачи там же видно, чем дело кончилось. В запросе три вещи:

  • начало и конец окна;
  • причина, от одного до двух тысяч знаков.

Проверки при подаче: окно должно заканчиваться позже, чем начинается, и не должно быть уже прошедшим. Одновременно у пользователя бывает только один незакрытый запрос: пока прежний ждет решения или действует, новый не подать. Пока запрос ждет решения, его можно отозвать самому и подать другой; отозванный запрос это не отказ, а отсутствие решения, и в очереди он так и виден.

Одобрение

Решение принимает постоянный администратор компании, и это не может быть тот же пользователь, который подал запрос. Это и есть контроль: одобрение всегда проходит через вторые руки.

Отказ обязан нести причину, ровно как запрос. Молчаливый отказ ничему не учит того, кто просил.

Уже решенный запрос повторно не решается: одобрить отклоненный или отклонить одобренный нельзя.

Срок и автоматическое снятие

Окно снимает себя само. Действует оно или нет, это вопрос про сейчас, и он задается в тот момент, когда пользователь пытается что-то сделать, а не заданием по расписанию, которое может отстать. Ровно в конце окна права перестают действовать, и ничего не нужно нажимать.

Снять окно раньше срока тоже можно: постоянный администратор отзывает действующее окно, и оно перестает действовать сразу. Права, которые нельзя отозвать до наступления даты, заимствованными не назовешь.

О решении и об отзыве пользователь узнает письмом.

Чего заимствованный администратор не может

Два действия закрыты для того, кто держит права по окну, и это ровно те два, которыми час превращается в постоянство:

  1. видеть и решать очередь запросов. Иначе одобрять себе продление можно было бы самому;
  2. выдавать и снимать администраторов. Иначе окно превращалось бы в постоянную роль одним нажатием.

Оба действия остаются за постоянными администраторами.

Что записывается

Запрос, решение с причиной и отзыв попадают в журнал изменений как отдельные записи с автором и временем. По журналу видно не только то, что пользователь делал под правами администратора, но и то, кто ему их дал и на каком основании.