Пользователи и роли
В интернет-магазине SalesArt на Drupal с Drupal Commerce может работать несколько администраторов и менеджеров. Чтобы управлять доступом и безопасностью, используется система ролей и прав пользователей. Это позволяет разграничить обязанности и исключить ошибки (например, чтобы контент-менеджер не мог случайно удалить заказы).
1. Управление пользователями
Все зарегистрированные пользователи отображаются в разделе Пользователи (/ru/admin/people). Здесь можно:
- просматривать список аккаунтов;
- активировать или блокировать пользователей;
- редактировать данные профиля;
- назначать роли и права.
У вас есть администратор сайта, менеджер заказов и маркетолог. У каждого — разные права доступа.
2. Основные роли в интернет-магазине
По умолчанию в Drupal есть три роли:
- Анонимный пользователь — гости, которые просматривают сайт без регистрации.
- Аутентифицированный пользователь — зарегистрированные клиенты и вошедшие в свой аккаунт.
- Администратор — полный доступ ко всем функциям.
В интернет-магазине часто добавляют дополнительные роли:
- Менеджер заказов — управление заказами, работа с оплатами и доставкой.
- Контент-редактор — добавление и редактирование статей, новостей, акций.
- Маркетолог — работа с купонами, промо-акциями и SEO-настройками.
- Оптовый клиент — специальная роль для B2B-покупателей с индивидуальными скидками.
Роль «Менеджер заказов» имеет доступ только к разделу «Торговля → Заказы», но не может менять настройки сайта.
3. Настройка ролей и прав
Чтобы добавить новую роль:
- Перейдите в Пользователи → Роли → Добавить роль.
- Укажите название (например, «Менеджер заказов»).
- Сохраните.
Чтобы назначить права:
- Перейдите в Пользователи → Роли → Название роли → Права доступа.
- Отметьте галочками нужные разрешения:
- просмотр заказов;
- редактирование товаров;
- доступ к настройкам доставки и оплаты;
- создание промо-акций.
- Сохраните изменения. Также Вы можете сделать это на странице Пользователи → Права доступа (/ru/admin/people/permissions). На этой странице доступны все роли пользователей.
Используйте принцип минимально необходимого доступа (least privilege) — дайте сотрудникам только те права, которые нужны для работы.
4. Назначение ролей пользователям
Чтобы назначить роль конкретному пользователю:
- Откройте его профиль (Пользователи → Редактировать (у выбранного в списке пользователя)).
- В разделе «Роли» выберите одну или несколько.
- Сохраните.
Пользователь «Иван Иванов» имеет роли «Аутентифицированный пользователь» и «Оптовый клиент».
5. Рекомендации по безопасности
- Используйте уникальные логины и сложные пароли для администраторов.
- Включите двухфакторную аутентификацию (2FA) (нужно установить модуль TFA).
- Ограничьте количество пользователей с ролью «Администратор».
- Регулярно проверяйте список пользователей и удаляйте неактивные аккаунты.
- (Опционально) Включите логирование действий (модуль Watchdog или расширенный Security Kit).