Кейс · Права доступа

RLS в BI Битрикс24: один дашборд, у каждого — только его данные

Распределённая компания с многоуровневой орг-структурой. Вместо десятка копий отчётов «по отделам» — один комплект дашбордов, который сам определяет, кто на него смотрит, и показывает только доступное.

Битрикс24SupersetRLSорг-структура
Отрасль
ИТ и торговля оборудованием
Источник данных
Битрикс24
Платформа
Встроенный BI (Superset)
Глубина иерархии
До 5 уровней подчинения

Задача

В компании много подразделений и руководителей разного уровня. Показатели продаж, задач и активностей нужны всем — но каждый должен видеть только своё: руководитель отдела — свой отдел, руководитель департамента — все вложенные отделы, директор — всю компанию. Плодить копии дашбордов под каждый отдел — тупик: их невозможно поддерживать.

Решение

  • Пары датасетов: к каждому базовому датасету (сделки, активности, задачи, контакты, встречи) — RLS-обёртка, которая фильтрует строки по текущему пользователю.
  • Определение зрителя: дашборд получает пользователя портала и находит его в орг-структуре.
  • Иерархия подчинения: руководитель видит свои данные плюс всех подчинённых — рекурсивно, до пяти уровней вглубь.
  • Супер-пользователи: директору и его заместителю доступна вся компания без фильтров.
  • Без параметра — всё видно админам при настройке: RLS не мешает разработке и проверке отчётов.

Скриншоты

📸 Скриншоты появятся здесь в ближайшее время — один и тот же дашборд глазами руководителя отдела и директора.
Результат

Один комплект дашбордов вместо десятка копий. Права считаются автоматически из орг-структуры портала: перевели сотрудника в другой отдел — доступ перестроился сам.

Нужны отчёты с разграничением доступа?

Опишите структуру компании — предложу схему прав.

Обсудить задачу