Перейти к основному содержимому

Пользователи и роли

В интернет-магазине SalesArt на Drupal с Drupal Commerce может работать несколько администраторов и менеджеров. Чтобы управлять доступом и безопасностью, используется система ролей и прав пользователей. Это позволяет разграничить обязанности и исключить ошибки (например, чтобы контент-менеджер не мог случайно удалить заказы).

1. Управление пользователями

Все зарегистрированные пользователи отображаются в разделе Пользователи (/ru/admin/people). Здесь можно:

  • просматривать список аккаунтов;
  • активировать или блокировать пользователей;
  • редактировать данные профиля;
  • назначать роли и права.
Пример:

У вас есть администратор сайта, менеджер заказов и маркетолог. У каждого — разные права доступа.

2. Основные роли в интернет-магазине

По умолчанию в Drupal есть три роли:

  • Анонимный пользователь — гости, которые просматривают сайт без регистрации.
  • Аутентифицированный пользователь — зарегистрированные клиенты и вошедшие в свой аккаунт.
  • Администратор — полный доступ ко всем функциям.

В интернет-магазине часто добавляют дополнительные роли:

  • Менеджер заказов — управление заказами, работа с оплатами и доставкой.
  • Контент-редактор — добавление и редактирование статей, новостей, акций.
  • Маркетолог — работа с купонами, промо-акциями и SEO-настройками.
  • Оптовый клиент — специальная роль для B2B-покупателей с индивидуальными скидками.
Пример:

Роль «Менеджер заказов» имеет доступ только к разделу «Торговля → Заказы», но не может менять настройки сайта.

3. Настройка ролей и прав

Чтобы добавить новую роль:

  1. Перейдите в Пользователи → Роли → Добавить роль.
  2. Укажите название (например, «Менеджер заказов»).
  3. Сохраните.

Чтобы назначить права:

  1. Перейдите в Пользователи → Роли → Название роли → Права доступа.
  2. Отметьте галочками нужные разрешения:
    • просмотр заказов;
    • редактирование товаров;
    • доступ к настройкам доставки и оплаты;
    • создание промо-акций.
  3. Сохраните изменения. Также Вы можете сделать это на странице Пользователи → Права доступа (/ru/admin/people/permissions). На этой странице доступны все роли пользователей.
Совет:

Используйте принцип минимально необходимого доступа (least privilege) — дайте сотрудникам только те права, которые нужны для работы.

4. Назначение ролей пользователям

Чтобы назначить роль конкретному пользователю:

  1. Откройте его профиль (Пользователи → Редактировать (у выбранного в списке пользователя)).
  2. В разделе «Роли» выберите одну или несколько.
  3. Сохраните.
Пример:

Пользователь «Иван Иванов» имеет роли «Аутентифицированный пользователь» и «Оптовый клиент».

5. Рекомендации по безопасности

  • Используйте уникальные логины и сложные пароли для администраторов.
  • Включите двухфакторную аутентификацию (2FA) (нужно установить модуль TFA).
  • Ограничьте количество пользователей с ролью «Администратор».
  • Регулярно проверяйте список пользователей и удаляйте неактивные аккаунты.
  • (Опционально) Включите логирование действий (модуль Watchdog или расширенный Security Kit).