---
title: "\u0414\u043e\u0437\u0432\u043e\u043b\u0438 \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0456 \u0440\u043e\u043b\u0435\u0439 \u2014 OpenOblik"
description: "\u042f\u043a \u0432 ERPNext \u043a\u0435\u0440\u0443\u0432\u0430\u0442\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c \u0434\u043e \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0456\u0432 \u0447\u0435\u0440\u0435\u0437 \u0440\u043e\u043b\u0456, \u0440\u0456\u0432\u043d\u0456 \u0434\u043e\u0437\u0432\u043e\u043b\u0456\u0432 \u0456 \u00ab\u041c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 \u0434\u043e\u0437\u0432\u043e\u043b\u0456\u0432 \u0440\u043e\u043b\u0435\u0439\u00bb \u043d\u0430 \u043f\u0440\u0438\u043a\u043b\u0430\u0434\u0456 \u0437\u0430\u044f\u0432\u0438 \u043d\u0430 \u0432\u0456\u0434\u043f\u0443\u0441\u0442\u043a\u0443."
space: "\u0414\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0456\u044f ERPNext"
url: "https://openoblik.com.ua/docs/korystuvachi/role-based-permissions"
updated: "2026-10-10"
---

**Доступ до різних документів можна контролювати за допомогою дозволів на основі ролей.**

В ERPNext діє система дозволів на основі ролей. Це означає, що ви призначаєте користувачам ролі, а дозволи задаються для ролей. «Менеджер дозволів ролей» дає змогу визначити, які ролі мають доступ до яких документів і з якими дозволами (читання, запис, проведення тощо).

Коли користувачу призначено ролі, його доступ можна обмежити певними документами. Структура дозволів дає змогу задавати різні правила для різних полів за допомогою поняття **Рівень дозволів** поля.

1. Як користуватися «Менеджером дозволів ролей»
------------------------------------------

Щоб почати роботу з «Менеджером дозволів ролей», перейдіть: > Головна > Користувачі та дозволи > Менеджер дозволів ролей

![Керування доступом на читання, запис, створення, проведення й внесення змін у «Менеджері дозволів ролей»](/files/docs-setting-up-permissions-leave-application.png)  


Дозволи застосовуються до поєднання таких складових:

* **Ролі:** як ми вже бачили, користувачам призначаються ролі, і саме до ролей застосовуються правила дозволів. Наприклад, торговому представнику можуть бути призначені ролі «Працівник» і «Користувач модуля продажів».

Приклади ролей: «Менеджер з бухгалтерії» (Accounts Manager), «Працівник», «Користувач відділу кадрів» тощо.
* **Типи документів:** кожен тип документа — довідник чи операція — має окремий перелік дозволів на основі ролей, як видно на попередньому знімку екрана.

Приклади типів документів: «Рахунок-фактура (продаж)», «Заява на відпустку» (Leave Application), «Рух ТМЦ» тощо.
* **Рівні дозволів:** у кожному документі поля можна групувати за «рівнями». Кожна група полів позначається унікальним числом (від 0 до 9). До кожної групи полів можна застосувати окремий набір правил дозволів. Типово всі поля мають рівень 0.

«Рівень» дозволу пов'язує поля з рівнем X із правилом дозволу рівня X. Докладніше — [тут](/docs/korystuvachi/changing-the-properties-of-a-field-based-on-role).
* **Етапи документа:** дозволи застосовуються до кожного етапу документа — створення, збереження, проведення, скасування й внесення змін. Ролі можна дозволити друк, надсилання електронною поштою, імпорт чи експорт даних, доступ до звітів або налаштування дозволів користувачів.
* **Дозволи користувачів:** за допомогою дозволів користувачів в ERPNext можна обмежити доступ користувача лише певними документами цього типу. Наприклад, лише однією територією з усіх. Дозволи користувачів, задані для інших типів документів, також застосовуються, якщо ці типи пов'язані з поточним типом документа через поля-посилання.

Наприклад, «Клієнт» — це поле-посилання в «Замовленні на продаж» чи «Комерційній пропозиції». У «Менеджері дозволів ролей» дозволи користувачів можна налаштувати кнопкою «Налаштувати права користувача».

Щоб налаштувати дозволи користувачів за документами чи полями, перейдіть: > Головна > Користувачі та дозволи > Дозволи > [Дозволи користувачів](/docs/korystuvachi/user-permissions)
* **Додати нове правило**: щоб додати нове правило в «Менеджері дозволів ролей», натисніть кнопку **Додати нове правило** — у вікні, що з'явиться, потрібно вибрати роль і рівень дозволів. Вибравши їх і натиснувши «Додати», ви додасте новий рядок у таблицю правил.

2. Як працюють дозволи на основі ролей
----------------------------------

Добрий приклад, що охоплює всі аспекти системи дозволів, — «Заява на відпустку».

* Її має створювати працівник. Для цього ролі «Працівник» потрібно надати дозволи на читання, запис і створення.

![Надання працівнику дозволів на читання, запис і створення для заяви на відпустку](/files/docs-setting-up-permissions-employee-role.png)
* **Працівник** повинен мати доступ лише до власних заяв на відпустку. Тому для кожної пари «користувач — працівник» потрібно створити запис дозволу користувача.

![Обмеження доступу до заяв на відпустку для користувача з роллю «Працівник» через дозволи користувачів](/files/docs-setting-up-permissions-employee-user-permissions.png)
* Якщо потрібно, щоб **працівник** міг лише вибирати документ в іншому документі, але не мав доступу на читання до цього документа загалом, надайте ролі «Працівник» лише дозвіл «Вибрати» (Select).

![Обмеження доступу до заяв на відпустку для користувача з роллю «Працівник» через дозволи користувачів](/files/docs-setting-up-select-permissions-employee.png)
* **Менеджер з персоналу** повинен бачити всі заяви на відпустку. Створіть для ролі «Менеджер з персоналу» правило дозволу на рівні 0 з дозволом на читання. Опцію «Застосовувати дозволи користувачів» (Apply User Permissions) потрібно вимкнути.

![Надання менеджеру з персоналу дозволів на проведення й скасування заяв на відпустку. «Apply User Permissions» не позначено, щоб надати повний доступ.](/files/docs-setting-up-permissions-hr-manager-role.png)
* **Затверджувач відпусток** (Leave Approver) повинен бачити й оновлювати заяви на відпустку своїх підлеглих. Затверджувачу відпусток надається доступ на читання й запис на рівні 0. Відповідні документи «Працівник» потрібно внести в дозволи користувачів затверджувачів відпусток. (Для затверджувачів відпусток, указаних у документах «Працівник», це спрощується: записи дозволів користувачів створюються програмно.)

![Надання затверджувачу відпусток дозволів на читання, запис і проведення заяв на відпустку. «Apply User Permissions» позначено, щоб обмежити доступ за працівником.](/files/docs-setting-up-permissions-leave-approver-role.png)
* Затверджувати чи відхиляти заяву має лише користувач відділу кадрів або затверджувач відпусток. Поле «Статус» заяви на відпустку має рівень 1. Ролям «Користувач відділу кадрів» і «Затверджувач відпусток» надано дозволи на читання й запис для рівня 0, а всім іншим (роль «Всі») — дозвіл на читання для рівня 1.

![Обмеження доступу на читання групи полів для певних ролей](/files/docs-setting-up-permissions-level-1.png)
* **Користувач відділу кадрів** повинен мати змогу делегувати заяви на відпустку своїм підлеглим. Для цього ролі «Користувач відділу кадрів» надано право «Налаштувати права користувача». Користувач із роллю «Користувач відділу кадрів» зможе задавати іншим користувачам дозволи користувачів для заяв на відпустку.

![Дозвольте користувачу відділу кадрів делегувати доступ до заяв на відпустку, позначивши «Set User Permissions». Так користувач відділу кадрів отримає доступ до менеджера дозволів користувачів для «Заяви на відпустку».](/files/docs-setting-up-permissions-hr-user-role.png)

Якщо ролі призначено правильно, але під час доступу до документів усе одно виникають помилки, зверніться до [цієї сторінки](/docs/korystuvachi/report-permission-error).

### 3. Пов'язані теми

1. [Дозволи користувачів](/docs/korystuvachi/user-permissions)
2. [Дозволи ролей для сторінок і звітів](/docs/korystuvachi/role-permission-for-page-and-report)

---

*Переклад сторінки [«Role Based Permissions»](https://docs.frappe.io/erpnext/role-based-permissions) з документації ERPNext. © Frappe Technologies Pvt. Ltd., ліцензія [CC BY-SA 3.0](https://creativecommons.org/licenses/by-sa/3.0/deed.uk). Переклад — OpenOblik, на тих самих умовах. Переклад машинний, вичитка триває: помітили неточність — [напишіть нам](/kontakty).*
