Система платформы
Портал сотрудника
Единая точка входа во все продукты платформы. Один вход, каталог приложений плитками, доступ по группам. Недоступный продукт показывается как заблокированная плитка, а не как ошибка.
В работеСотрудники и клиенты
Продуктов в каталоге
10
Групп доступа
7
Учётная запись на всё
1
Разделов документации
3
Каталог зависит от роли
База знанийдоступно
Client Finderдоступно
Консультантдоступно
Накладные по фотоскрыто
Рецептурникскрыто
CRM и обращенияскрыто
Аудит кодовой базыскрыто
Мониторинг (Ops)скрыто
Аналитика звонковскрыто
GitLabскрыто
Как выдаётся доступ
01ВходОдна учётная запись Authentik на все продукты; сессия работает сквозь порталы.
02КаталогПлитки продуктов; закреплённые сверху, остальные — по разделам.
03Доступ по группамНедоступный продукт — заблокированная плитка с пояснением, а не переход в ошибку.
04Уход сотрудникаОтключение учётной записи закрывает доступ сразу ко всем продуктам одним действием.
УзелКак устроено
Единый вход (Authentik OIDC)Продукты проверяют одну и ту же сессию; вход в одном месте открывает все разрешённые.
Приглашения клиентовОдноразовая ссылка выдаёт клиенту учётку в нужной группе без ручного заведения пароля.
Обязательная MFA для админовTOTP обязателен для администраторов, для остальных — самостоятельная привязка по желанию.
Гайды по продуктамДокументация по 1С-мосту и GitLab открывается прямо из портала, без поиска по чатам.
Закреплённые продуктыСотрудник закрепляет часто нужные плитки сверху каталога — настройка хранится за пользователем.
Зеркало правил доступаСписок требуемых групп по продукту хранится рядом с настройками Authentik и не расходится с ним.
Границы продукта
Портал только отражает решение Authentik о доступе — сам он прав не выдаёт. Заблокированная плитка не открывается кликом, пока группу не добавит администратор.
Показать инструмент вживуюПокажем каталог для сотрудника, клиента и администратора.