CRMconnect Azuvio · Docs

Διαχειριστής Συστήματος — CRMconnect

Τμήμα: IT / Διαχείριση
Επίπεδο: Ανώτερο / Τεχνική διαχείριση
Κύριος στόχος: Η πλατφόρμα λειτουργεί σωστά, όλοι οι χρήστες έχουν κατάλληλη πρόσβαση, τα δεδομένα είναι ασφαλή και άθικτα

Τι κάνει αυτός ο ρόλος

Ο Διαχειριστής Συστήματος είναι ο τεχνικός ιδιοκτήτης του CRMconnect instance. Ρυθμίζει την πλατφόρμα κατά εκκίνηση, διαχειρίζεται χρήστες και δικαιώματα, παρακολουθεί υγεία συστήματος, ενσωματώνει το CRMconnect με εξωτερικά συστήματα και εξασφαλίζει ασφάλεια δεδομένων. Είναι το μόνο πρόσωπο με πλήρη πρόσβαση (admin = 1).

Αναλυτική τεχνική τεκμηρίωση (stack, ασφάλεια, Kubernetes, GDPR, API): Οδηγός IT / Διαχειριστή


Ενότητες που διαχειρίζεται

Ενότητα URL Ευθύνη
Γενικές Ρυθμίσεις /admin/settings Πλήρης ρύθμιση πλατφόρμας
Προσωπικό /admin/staff Λογαριασμοί χρηστών
Ρόλοι & Δικαιώματα /admin/roles Μήτρα πρόσβασης
2FA /admin/authenticator_2fa Ταυτοποίηση δύο παραγόντων
Προσαρμοσμένα Πεδία /admin/custom_fields Επιχειρηματικά πεδία
Διαχείριση API /admin/api/api_management API tokens για ενσωματώσεις
Webhooks /admin/webhooks Εξωτερικές ειδοποιήσεις
Αυτοματοποίηση Ροών /admin/workflow_automation Εσωτερικοί CRM αυτοματισμοί
Εισαγωγή Excel /admin/excel_import Μαζική εισαγωγή δεδομένων
GDPR /admin/gdpr Αιτήματα διαγραφής και φορητότητας
Βοηθητικά /admin/utilities Αρχείο δραστηριότητας, ουρά email
Κωδικοί Ομάδας /admin/team_password Κοινόχρηστοι κωδικοί ομάδας

Αρχική ρύθμιση — πλήρης λίστα ελέγχου

Κατά πρώτη ρύθμιση instance, ακολουθήστε αυτά τα βήματα σε σειρά:

Βήμα 1 — Στοιχεία εταιρείας (`/admin/settings`)

Καρτέλα Γενικά:
  ✓ Επωνυμία εταιρείας
  ✓ Λογότυπο light mode (PNG, μέγ. πλάτος 300px)
  ✓ Λογότυπο dark mode
  ✓ Favicon (32×32px)
  ✓ Πλήρης φυσική διεύθυνση (εμφανίζεται στα PDF τιμολόγια)
  ✓ Πλάτος λογοτύπου PDF

Καρτέλα Email (SMTP):
  ✓ email_protocol = smtp
  ✓ smtp_host (π.χ. smtp.gmail.com ή mail.company.com)
  ✓ smtp_port: 587 (TLS) ή 465 (SSL)
  ✓ smtp_email (διεύθυνση Από)
  ✓ smtp_username + smtp_password
  ✓ ΔΟΚΙΜΗ: κουμπί Αποστολή Δοκιμαστικού Email → επιβεβαίωση άφιξης

Καρτέλα Τοπικοποίηση:
  ✓ Προεπιλεγμένη γλώσσα
  ✓ Ζώνη ώρας (ΚΡΙΣΙΜΟ για σωστές χρονικές σημάνσεις)
  ✓ Μορφή ημερομηνίας
  ✓ Διαχωριστής χιλιάδων / δεκαδικών

Καρτέλα Cronjob:
  ✓ URL Cron ρυθμισμένο στον server
  ✓ Επαληθεύστε ότι το last_run ενημερώνεται κάθε λεπτό

Βασικό cron job. Χωρίς ενεργό cron αυτά δεν λειτουργούν: επαναλαμβανόμενη χρέωση, συγχρονισμός WooCommerce, Marketing Automation, ειδοποιήσεις λήξης. Ρύθμιση server: * * * * * curl -s "https://company.com/cron/index" > /dev/null

Βήμα 2 — Οργανωτική δομή

1. /admin/departments → δημιουργήστε τμήματα
   (με αφιερωμένες διευθύνσεις email για δρομολόγηση αιτημάτων)

2. /admin/roles → δημιουργήστε ρόλους ανά λειτουργία:
   - Πράκτορας Πωλήσεων, Λογιστής ΑΠΛ, Χειριστής Αποθήκης, κ.λπ.
   - Αρχή: ελάχιστο απαραίτητο — αυστηρά αναγκαία πρόσβαση

3. /admin/staff → προσθέστε όλους τους χρήστες:
   - Μοναδικό email (= username)
   - Ρόλος από λίστα βήματος 2
   - Αποστολή email καλωσορίσματος

Βήμα 3 — Οικονομική ρύθμιση

/admin/taxes → συντελεστές ΦΠΑ (19%, 9%, 5%, 0%, αντίστροφη χρέωση)
/admin/currencies → νομίσματα + συναλλαγματικές ισοτιμίες
/admin/paymentmodes → αποδεκτές μέθοδοι πληρωμής
/admin/billing/config → αριθμητικές σειρές τιμολογίων/προτάσεων/συμβάσεων

Βήμα 4 — Ασφάλεια

/admin/authenticator_2fa → ενεργοποίηση 2FA για όλους τους διαχειριστές
/admin/roles → έλεγχος ότι κανένας δεν έχει περισσότερα δικαιώματα από ό,τι ο ρόλος απαιτεί
Επικοινωνήστε σε όλους: ο προσωρινός κωδικός πρέπει να αλλάξει κατά πρώτη σύνδεση

Βήμα 5 — Προσαρμοσμένα πεδία (αν χρειάζεται)

/admin/custom_fields → προσθέστε επιχειρηματικά πεδία:
   π.χ. σε Leads: Κλάδος, Αρ. εργαζομένων, Εκτιμώμενος προϋπολογισμός
   π.χ. σε Πελάτες: ΑΦΜ, Αρ. ΓΕΜΗ, Κωδικός ERP πελάτη
   π.χ. σε Τιμολόγια: Αρ. ΠΑ πελάτη, Αναφορά έργου

Βήμα 6 — Ενσωματώσεις

API tokens (/admin/api/api_management):
   → Δημιουργήστε ένα token ανά εξωτερική ενσωμάτωση
   → Ονομάστε ρητά (π.χ. "Zapier - Leads", "Mobile App", "ERP Sync")
   → Token εμφανίζεται μία φορά — αντιγράψτε αμέσως

Webhooks (/admin/webhooks):
   → Ρυθμίστε για κάθε εξωτερικό σύστημα που χρειάζεται ειδοποιήσεις
   → Δοκιμάστε με debug_mode = 1 πριν ενεργοποιήσετε

Email Pipe (για αιτήματα):
   → Προώθηση email τμήματος → pipe.php ρυθμισμένο στον server
   → Δοκιμάστε με πραγματικό email

Διαχείριση χρηστών

Νέος υπάλληλος

/admin/staff → Προσθήκη Προσωπικού
  → Email (μοναδικό)
  → Ρόλος: επιλέξτε από λίστα
  → Τμήμα(τα): μπορεί να είναι σε πολλά
  → Ελέγξτε "Αποστολή email καλωσορίσματος"
  → Αποθήκευση

Επαληθεύστε:
  → Μπορεί ο χρήστης να συνδεθεί;
  → Βλέπει τις σωστές ενότητες για τον ρόλο του;
  → ΔΕΝ βλέπει ενότητες που δεν πρέπει να έχει πρόσβαση;

Αποχωρών υπάλληλος (offboarding)

ΑΜΕΣΩΣ κατά αποχώρηση (ίδια ημέρα):
  /admin/staff → ανοίξτε αρχείο → ορίστε Active = 0

Ποτέ μη διαγράφετε υπάλληλο — απενεργοποιήστε!
Αν διαγράψετε → σύστημα αναγκάζει ανακατανομή ΟΛΩΝ των αρχείων τους
σε άλλον χρήστη που επιλέγετε.

Στη συνέχεια: ελέγξτε και ανακαλέστε συνδεδεμένη πρόσβαση:
  → Εταιρικό email
  → VPN
  → Άλλα εξωτερικά συστήματα με API tokens τους

Ρόλοι και δικαιώματα — σωστή ρύθμιση

Δομή ιεραρχίας πρόσβασης

Admin (admin = 1) → πλήρης πρόσβαση, δικαιώματα ΔΕΝ ελέγχονται
       ↓
Προσωπικό με Ρόλο → κληρονομούν δικαιώματα ρόλου
       ↓
Επαφή Πελάτη → χωριστά δικαιώματα (πύλη πελάτη)

Τύποι δικαιωμάτων ανά ενότητα

Δικαίωμα Τι σημαίνει
view Βλέπει όλες τις εγγραφές (όλων)
view_own Βλέπει μόνο ίδιες/τμήματος εγγραφές
create Μπορεί να δημιουργήσει νέες
edit Μπορεί να επεξεργαστεί
delete Μπορεί να διαγράψει

Συνιστώμενοι τυπικοί ρόλοι

Πράκτορας Πωλήσεων:
  Leads: view_own + create + edit
  Πελάτες: view + create
  Προτάσεις: view + create + edit
  Τιμολόγια: view_own
  Ρυθμίσεις: ✗

Λογιστής ΑΠΛ:
  Τιμολόγια: view + edit
  Πληρωμές: view + create
  Τραπεζικά Αντίγραφα: view + create
  Ρυθμίσεις: ✗

Χειριστής Αποθήκης:
  Αποθήκη (όλες υποενότητες): view + create + edit
  Παραγγελίες Πωλήσεων: view
  Ρυθμίσεις: ✗

Διαχειριστής ΑΔ:
  Προσωπικό: view + create + edit
  Προφίλ ΑΔ: view + create + edit
  Στελέχωση: view + create + edit
  Μισθοδοσία: view + create + edit
  Ρυθμίσεις: ✗

Ημερήσια και εβδομαδιαία παρακολούθηση

Καθημερινά (5 λεπτά)

/admin/utilities → Ουρά Email:
  → Αποκλεισμένα emails; → Επεξεργαστείτε Όλα ή διερευνήστε

/admin/utilities → pipe_log (αν χρησιμοποιείτε email pipe):
  → Σφάλματα εισαγωγής; → ελέγξτε ρύθμιση προώθησης

/admin/webhooks → Logs (αν ενεργά webhooks):
  → Αποτυχημένα αιτήματα; → ελέγξτε URL προορισμού

Εβδομαδιαία (15–20 λεπτά)

/admin/utilities/activity_log:
  → Ασυνήθιστες ενέργειες; (μαζικές διαγραφές, πρόσβαση σε ασυνήθιστες ώρες)
  → Συνδέσεις από άγνωστες IP;

/admin/api/api_management:
  → Tokens με απροσδόκητα υψηλή χρήση;
  → Tokens ανενεργά > 6 μήνες → απενεργοποιήστε τα

/admin/staff → φίλτρο last_login:
  → Ενεργοί χρήστες χωρίς σύνδεση > 90 ημέρες → αξιολογήστε απενεργοποίηση

Κατάσταση 2FA (/admin/authenticator_2fa/userlist):
  → Έχουν όλοι οι διαχειριστές 2FA ενεργό; Αν όχι → υπενθύμιση

Ενσωματώσεις — API και Webhooks

Διαχείριση API

Για κάθε νέα ενσωμάτωση:
  /admin/api/api_management → Προσθήκη Token
  → Ρητό όνομα: "[Σύστημα] - [Σκοπός]" (π.χ. "Make.com - Leads Sync")
  → Συνδεδεμένο προσωπικό: αφιερωμένος χρήστης ενσωμάτωσης (όχι προσωπικός)
  → Αντιγράψτε token ΑΜΕΣΩΣ (εμφανίζεται μία φορά)

Κατά αποχώρηση υπαλλήλου που κατείχε tokens:
  → Εντοπίστε όλα τα tokens τους → απενεργοποιήστε
  → Δημιουργήστε νέα tokens και ενημερώστε ενσωματώσεις

Webhooks

Κατά ρύθμιση νέου webhook:
  1. Προσθήκη webhook με URL συστήματος προορισμού
  2. Επιλέξτε οντότητα (Lead, Τιμολόγιο, Αίτημα κ.λπ.) και events
  3. Ενεργοποιήστε debug_mode = 1 ΠΡΟΣΩΡΙΝΑ
  4. Στείλτε δοκιμαστικό event
  5. Ελέγξτε Logs ότι αίτημα έφτασε και απόκριση 200 OK
  6. Απενεργοποιήστε debug_mode = 1

Αυτοματοποίηση Ροών — ρυθμίστε εσωτερικές ροές

/admin/workflow_automation → Προσθήκη Αυτοματισμού

Δομή:
  Έναυσμα: ποιο event το ενεργοποιεί
  Συνθήκη: πρόσθετα φίλτρα
  Ενέργεια: τι εκτελείται (ειδοποίηση, εργασία, email, αλλαγή κατάστασης)

Τυπικά παραδείγματα για αρχική ρύθμιση:
  1. Επείγον Lead → άμεση ειδοποίηση Διαχ. Πωλήσεων
  2. Νέο αίτημα → ειδοποίηση πράκτορα τμήματος
  3. Σύμβαση λήγει σε 60 ημέρες → εργασία ανανέωσης για KAM
  4. Τιμολόγιο ληξιπρόθεσμο > 30 ημέρες → αυτόματο email υπενθύμισης
  5. Νέος υπάλληλος → εργασία onboarding για ΑΔ

Εισαγωγή δεδομένων

Μαζική εισαγωγή Excel

/admin/excel_import → επιλέξτε ενότητα (Leads, Πελάτες, Προϊόντα κ.λπ.)
→ Κατεβάστε το πρότυπο Excel
→ Συμπληρώστε δεδομένα στο πρότυπο (μη τροποποιείτε δομή στηλών!)
→ Ανεβάστε αρχείο
→ Σύστημα επικυρώνει → εμφανίζει σφάλματα ανά γραμμή
→ Επιβεβαιώστε εισαγωγή

Πριν από μεγάλη εισαγωγή:
  → Εφεδρικό αντίγραφο υπαρχόντων δεδομένων
  → Εισαγωγή 10 δοκιμαστικών γραμμών πριν από το πλήρες αρχείο
  → Επαληθεύστε σωστή εισαγωγή δεδομένων

Προσαρμοσμένα πεδία — σύντομος οδηγός

/admin/custom_fields → Οντότητα → Προσθήκη Πεδίου

Σημαντικές επιλογές:
  required: υποχρεωτικό κατά δημιουργία (σκεφτείτε προσεκτικά)
  show_on_pdf: πεδίο εμφανίζεται σε PDF
  show_on_client_portal: πελάτης βλέπει πεδίο στην πύλη
  only_admin: πεδίο ορατό μόνο σε διαχειριστές
  bs_column: πλάτος στη φόρμα (6 = μισό, 12 = πλήρες)

Συνιστώμενοι τύποι ανά σκοπό:
  Εξωτερικός κωδικός → text (σύντομο)
  Κατηγορία/Κατάσταση → select (dropdown)
  Ημερομηνία λήξης → date_picker
  Μεγάλες σημειώσεις → textarea
  Ναι/Όχι → checkbox

Ασφάλεια — μόνιμη λίστα ελέγχου

Έλεγχος Συχνότητα Πού
2FA ενεργό για όλους διαχ. Κατά κάθε πρόσληψη διαχ. /admin/authenticator_2fa
Λογαριασμοί απενεργοποιημένοι Αμέσως κατά αποχώρηση /admin/staff
Ανενεργά API tokens ανακλήθηκαν Τριμηνιαία /admin/api/api_management
Αρχείο δραστηριότητας ελέγχθηκε Εβδομαδιαία /admin/utilities/activity_log
Credentials SMTP αλλαχθήκαν Ετήσια ή μετά συμβάν /admin/settings καρτέλα Email
Ρόλοι ελέγχθηκαν Εξαμηνιαία /admin/roles
Ενεργοί χρήστες χωρίς σύνδεση > 90 ημέρες Μηνιαία /admin/staff → last_login

GDPR — αιτήματα δικαιωμάτων

Πού: /admin/gdpr

Δικαίωμα πρόσβασης / Φορητότητας:
  → GDPR → εντοπίστε το πρόσωπο
  → Εξαγάγετε όλα τα δεδομένα συνδεδεμένα με email/ID
  → Στείλτε δεδομένα σε δομημένη μορφή (JSON/CSV)
  → Νόμιμη προθεσμία: 30 ημέρες από λήψη αιτήματος

Δικαίωμα διαγραφής:
  → GDPR → Αίτημα Διαγραφής → εισαγάγετε email
  → Σύστημα ανωνυμοποιεί: αντικαθιστά προσωπικά δεδομένα με [ΔΙΑΓΡΑΦΗΚΕ]
  → Ιστορικό συναλλαγών παραμένει (για νόμιμες φορολογικές υποχρεώσεις)
  → Τεκμηριώστε αίτημα και ημερομηνία επεξεργασίας

Διαχείριση κωδικών ομάδας

Πού: /admin/team_password

Αποθηκεύστε με ασφάλεια κοινόχρηστους κωδικούς ομάδας (πρόσβαση κοινωνικών μέσων, λογαριασμοί εξωτερικών υπηρεσιών, κ.λπ.):

  • Κωδικοί οργανωμένοι ανά κατηγορία
  • Πρόσβαση ελεγχόμενη ανά ρόλο/τμήμα
  • Ορατότητα χωριστή από προσωπικούς κωδικούς

Μετρήσεις υγείας συστήματος

Δείκτης Καλό σήμα Σήμα προειδοποίησης
Cron last_run Ενημερώθηκε εντός < 2 λεπτά > 5 λεπτά → cron σταμάτησε
Ουρά email 0 αποκλεισμένα > 10 → πρόβλημα SMTP
Ποσοστό σφάλματος API < 1% αιτημάτων > 5% → ελέγξτε ενσωμάτωση
Ποσοστό παράδοσης webhook > 99% < 95% → πρόβλημα URL
Χρήστες με 2FA 100% διαχ. Οποιοσδήποτε διαχ. χωρίς 2FA
Ενεργοί λογ. χωρίς σύνδεση > 90 ημέρες 0 Οποιοσδήποτε ύποπτα ανενεργός

Πρακτικές συμβουλές

Η αρχή ελάχιστου δικαιώματος είναι η προστασία σας. Αν υπάλληλος έχει πρόσβαση σε κάτι και κάνει λάθος, είστε υπεύθυνοι για τη χορήγηση αυτής της πρόσβασης. Ρυθμίστε ρόλους περιοριστικά και προσαρμόστε ανάλογα — όχι ελεύθερα και περιορίστε αργότερα.

Ποτέ admin = 1 για λογαριασμούς υπηρεσίας. API tokens και λογαριασμοί ενσωμάτωσης πρέπει να είναι κανονικό Προσωπικό με περιορισμένους ρόλους — όχι Super Admin. Παραβιασμένο token με δικαιώματα admin είναι καταστροφικό.

Δοκιμάστε SMTP μετά από κάθε αλλαγή credentials. Λανθασμένο SMTP σημαίνει ότι η πλατφόρμα δεν στέλνει emails (τιμολόγια, ειδοποιήσεις, επαναφορά κωδικών). Το κουμπί Δοκιμή στέλνει ένα email επαλήθευσης.

Τεκμηριώστε κάθε API token που δημιουργείτε. Χρησιμοποιήστε σαφή ονόματα: "Make.com - Leads 2026" όχι "Token 1". Όταν χρειαστεί ανάκληση ή αντικατάσταση, γνωρίζετε ακριβώς τι επηρεάζεται.

Εφεδρικό αντίγραφο πριν από κάθε μεγάλη εισαγωγή. Μια λανθασμένη εισαγωγή 10.000 γραμμών είναι δύσκολο να αναιρεθεί. 5 λεπτά εφεδρικού αντιγράφου εξοικονομούν ώρες χειροκίνητης αποκατάστασης.