Διαχειριστής Συστήματος — CRMconnect
Τμήμα: IT / Διαχείριση
Επίπεδο: Ανώτερο / Τεχνική διαχείριση
Κύριος στόχος: Η πλατφόρμα λειτουργεί σωστά, όλοι οι χρήστες έχουν κατάλληλη πρόσβαση, τα δεδομένα είναι ασφαλή και άθικτα
Τι κάνει αυτός ο ρόλος
Ο Διαχειριστής Συστήματος είναι ο τεχνικός ιδιοκτήτης του CRMconnect instance. Ρυθμίζει την πλατφόρμα κατά εκκίνηση, διαχειρίζεται χρήστες και δικαιώματα, παρακολουθεί υγεία συστήματος, ενσωματώνει το CRMconnect με εξωτερικά συστήματα και εξασφαλίζει ασφάλεια δεδομένων. Είναι το μόνο πρόσωπο με πλήρη πρόσβαση (admin = 1).
Αναλυτική τεχνική τεκμηρίωση (stack, ασφάλεια, Kubernetes, GDPR, API): Οδηγός IT / Διαχειριστή
Ενότητες που διαχειρίζεται
| Ενότητα | URL | Ευθύνη |
|---|---|---|
| Γενικές Ρυθμίσεις | /admin/settings |
Πλήρης ρύθμιση πλατφόρμας |
| Προσωπικό | /admin/staff |
Λογαριασμοί χρηστών |
| Ρόλοι & Δικαιώματα | /admin/roles |
Μήτρα πρόσβασης |
| 2FA | /admin/authenticator_2fa |
Ταυτοποίηση δύο παραγόντων |
| Προσαρμοσμένα Πεδία | /admin/custom_fields |
Επιχειρηματικά πεδία |
| Διαχείριση API | /admin/api/api_management |
API tokens για ενσωματώσεις |
| Webhooks | /admin/webhooks |
Εξωτερικές ειδοποιήσεις |
| Αυτοματοποίηση Ροών | /admin/workflow_automation |
Εσωτερικοί CRM αυτοματισμοί |
| Εισαγωγή Excel | /admin/excel_import |
Μαζική εισαγωγή δεδομένων |
| GDPR | /admin/gdpr |
Αιτήματα διαγραφής και φορητότητας |
| Βοηθητικά | /admin/utilities |
Αρχείο δραστηριότητας, ουρά email |
| Κωδικοί Ομάδας | /admin/team_password |
Κοινόχρηστοι κωδικοί ομάδας |
Αρχική ρύθμιση — πλήρης λίστα ελέγχου
Κατά πρώτη ρύθμιση instance, ακολουθήστε αυτά τα βήματα σε σειρά:
Βήμα 1 — Στοιχεία εταιρείας (`/admin/settings`)
Καρτέλα Γενικά:
✓ Επωνυμία εταιρείας
✓ Λογότυπο light mode (PNG, μέγ. πλάτος 300px)
✓ Λογότυπο dark mode
✓ Favicon (32×32px)
✓ Πλήρης φυσική διεύθυνση (εμφανίζεται στα PDF τιμολόγια)
✓ Πλάτος λογοτύπου PDF
Καρτέλα Email (SMTP):
✓ email_protocol = smtp
✓ smtp_host (π.χ. smtp.gmail.com ή mail.company.com)
✓ smtp_port: 587 (TLS) ή 465 (SSL)
✓ smtp_email (διεύθυνση Από)
✓ smtp_username + smtp_password
✓ ΔΟΚΙΜΗ: κουμπί Αποστολή Δοκιμαστικού Email → επιβεβαίωση άφιξης
Καρτέλα Τοπικοποίηση:
✓ Προεπιλεγμένη γλώσσα
✓ Ζώνη ώρας (ΚΡΙΣΙΜΟ για σωστές χρονικές σημάνσεις)
✓ Μορφή ημερομηνίας
✓ Διαχωριστής χιλιάδων / δεκαδικών
Καρτέλα Cronjob:
✓ URL Cron ρυθμισμένο στον server
✓ Επαληθεύστε ότι το last_run ενημερώνεται κάθε λεπτό
Βασικό cron job. Χωρίς ενεργό cron αυτά δεν λειτουργούν: επαναλαμβανόμενη χρέωση, συγχρονισμός WooCommerce, Marketing Automation, ειδοποιήσεις λήξης. Ρύθμιση server:
* * * * * curl -s "https://company.com/cron/index" > /dev/null
Βήμα 2 — Οργανωτική δομή
1. /admin/departments → δημιουργήστε τμήματα
(με αφιερωμένες διευθύνσεις email για δρομολόγηση αιτημάτων)
2. /admin/roles → δημιουργήστε ρόλους ανά λειτουργία:
- Πράκτορας Πωλήσεων, Λογιστής ΑΠΛ, Χειριστής Αποθήκης, κ.λπ.
- Αρχή: ελάχιστο απαραίτητο — αυστηρά αναγκαία πρόσβαση
3. /admin/staff → προσθέστε όλους τους χρήστες:
- Μοναδικό email (= username)
- Ρόλος από λίστα βήματος 2
- Αποστολή email καλωσορίσματος
Βήμα 3 — Οικονομική ρύθμιση
/admin/taxes → συντελεστές ΦΠΑ (19%, 9%, 5%, 0%, αντίστροφη χρέωση)
/admin/currencies → νομίσματα + συναλλαγματικές ισοτιμίες
/admin/paymentmodes → αποδεκτές μέθοδοι πληρωμής
/admin/billing/config → αριθμητικές σειρές τιμολογίων/προτάσεων/συμβάσεων
Βήμα 4 — Ασφάλεια
/admin/authenticator_2fa → ενεργοποίηση 2FA για όλους τους διαχειριστές
/admin/roles → έλεγχος ότι κανένας δεν έχει περισσότερα δικαιώματα από ό,τι ο ρόλος απαιτεί
Επικοινωνήστε σε όλους: ο προσωρινός κωδικός πρέπει να αλλάξει κατά πρώτη σύνδεση
Βήμα 5 — Προσαρμοσμένα πεδία (αν χρειάζεται)
/admin/custom_fields → προσθέστε επιχειρηματικά πεδία:
π.χ. σε Leads: Κλάδος, Αρ. εργαζομένων, Εκτιμώμενος προϋπολογισμός
π.χ. σε Πελάτες: ΑΦΜ, Αρ. ΓΕΜΗ, Κωδικός ERP πελάτη
π.χ. σε Τιμολόγια: Αρ. ΠΑ πελάτη, Αναφορά έργου
Βήμα 6 — Ενσωματώσεις
API tokens (/admin/api/api_management):
→ Δημιουργήστε ένα token ανά εξωτερική ενσωμάτωση
→ Ονομάστε ρητά (π.χ. "Zapier - Leads", "Mobile App", "ERP Sync")
→ Token εμφανίζεται μία φορά — αντιγράψτε αμέσως
Webhooks (/admin/webhooks):
→ Ρυθμίστε για κάθε εξωτερικό σύστημα που χρειάζεται ειδοποιήσεις
→ Δοκιμάστε με debug_mode = 1 πριν ενεργοποιήσετε
Email Pipe (για αιτήματα):
→ Προώθηση email τμήματος → pipe.php ρυθμισμένο στον server
→ Δοκιμάστε με πραγματικό email
Διαχείριση χρηστών
Νέος υπάλληλος
/admin/staff → Προσθήκη Προσωπικού
→ Email (μοναδικό)
→ Ρόλος: επιλέξτε από λίστα
→ Τμήμα(τα): μπορεί να είναι σε πολλά
→ Ελέγξτε "Αποστολή email καλωσορίσματος"
→ Αποθήκευση
Επαληθεύστε:
→ Μπορεί ο χρήστης να συνδεθεί;
→ Βλέπει τις σωστές ενότητες για τον ρόλο του;
→ ΔΕΝ βλέπει ενότητες που δεν πρέπει να έχει πρόσβαση;
Αποχωρών υπάλληλος (offboarding)
ΑΜΕΣΩΣ κατά αποχώρηση (ίδια ημέρα):
/admin/staff → ανοίξτε αρχείο → ορίστε Active = 0
Ποτέ μη διαγράφετε υπάλληλο — απενεργοποιήστε!
Αν διαγράψετε → σύστημα αναγκάζει ανακατανομή ΟΛΩΝ των αρχείων τους
σε άλλον χρήστη που επιλέγετε.
Στη συνέχεια: ελέγξτε και ανακαλέστε συνδεδεμένη πρόσβαση:
→ Εταιρικό email
→ VPN
→ Άλλα εξωτερικά συστήματα με API tokens τους
Ρόλοι και δικαιώματα — σωστή ρύθμιση
Δομή ιεραρχίας πρόσβασης
Admin (admin = 1) → πλήρης πρόσβαση, δικαιώματα ΔΕΝ ελέγχονται
↓
Προσωπικό με Ρόλο → κληρονομούν δικαιώματα ρόλου
↓
Επαφή Πελάτη → χωριστά δικαιώματα (πύλη πελάτη)
Τύποι δικαιωμάτων ανά ενότητα
| Δικαίωμα | Τι σημαίνει |
|---|---|
view |
Βλέπει όλες τις εγγραφές (όλων) |
view_own |
Βλέπει μόνο ίδιες/τμήματος εγγραφές |
create |
Μπορεί να δημιουργήσει νέες |
edit |
Μπορεί να επεξεργαστεί |
delete |
Μπορεί να διαγράψει |
Συνιστώμενοι τυπικοί ρόλοι
Πράκτορας Πωλήσεων:
Leads: view_own + create + edit
Πελάτες: view + create
Προτάσεις: view + create + edit
Τιμολόγια: view_own
Ρυθμίσεις: ✗
Λογιστής ΑΠΛ:
Τιμολόγια: view + edit
Πληρωμές: view + create
Τραπεζικά Αντίγραφα: view + create
Ρυθμίσεις: ✗
Χειριστής Αποθήκης:
Αποθήκη (όλες υποενότητες): view + create + edit
Παραγγελίες Πωλήσεων: view
Ρυθμίσεις: ✗
Διαχειριστής ΑΔ:
Προσωπικό: view + create + edit
Προφίλ ΑΔ: view + create + edit
Στελέχωση: view + create + edit
Μισθοδοσία: view + create + edit
Ρυθμίσεις: ✗
Ημερήσια και εβδομαδιαία παρακολούθηση
Καθημερινά (5 λεπτά)
/admin/utilities → Ουρά Email:
→ Αποκλεισμένα emails; → Επεξεργαστείτε Όλα ή διερευνήστε
/admin/utilities → pipe_log (αν χρησιμοποιείτε email pipe):
→ Σφάλματα εισαγωγής; → ελέγξτε ρύθμιση προώθησης
/admin/webhooks → Logs (αν ενεργά webhooks):
→ Αποτυχημένα αιτήματα; → ελέγξτε URL προορισμού
Εβδομαδιαία (15–20 λεπτά)
/admin/utilities/activity_log:
→ Ασυνήθιστες ενέργειες; (μαζικές διαγραφές, πρόσβαση σε ασυνήθιστες ώρες)
→ Συνδέσεις από άγνωστες IP;
/admin/api/api_management:
→ Tokens με απροσδόκητα υψηλή χρήση;
→ Tokens ανενεργά > 6 μήνες → απενεργοποιήστε τα
/admin/staff → φίλτρο last_login:
→ Ενεργοί χρήστες χωρίς σύνδεση > 90 ημέρες → αξιολογήστε απενεργοποίηση
Κατάσταση 2FA (/admin/authenticator_2fa/userlist):
→ Έχουν όλοι οι διαχειριστές 2FA ενεργό; Αν όχι → υπενθύμιση
Ενσωματώσεις — API και Webhooks
Διαχείριση API
Για κάθε νέα ενσωμάτωση:
/admin/api/api_management → Προσθήκη Token
→ Ρητό όνομα: "[Σύστημα] - [Σκοπός]" (π.χ. "Make.com - Leads Sync")
→ Συνδεδεμένο προσωπικό: αφιερωμένος χρήστης ενσωμάτωσης (όχι προσωπικός)
→ Αντιγράψτε token ΑΜΕΣΩΣ (εμφανίζεται μία φορά)
Κατά αποχώρηση υπαλλήλου που κατείχε tokens:
→ Εντοπίστε όλα τα tokens τους → απενεργοποιήστε
→ Δημιουργήστε νέα tokens και ενημερώστε ενσωματώσεις
Webhooks
Κατά ρύθμιση νέου webhook:
1. Προσθήκη webhook με URL συστήματος προορισμού
2. Επιλέξτε οντότητα (Lead, Τιμολόγιο, Αίτημα κ.λπ.) και events
3. Ενεργοποιήστε debug_mode = 1 ΠΡΟΣΩΡΙΝΑ
4. Στείλτε δοκιμαστικό event
5. Ελέγξτε Logs ότι αίτημα έφτασε και απόκριση 200 OK
6. Απενεργοποιήστε debug_mode = 1
Αυτοματοποίηση Ροών — ρυθμίστε εσωτερικές ροές
/admin/workflow_automation → Προσθήκη Αυτοματισμού
Δομή:
Έναυσμα: ποιο event το ενεργοποιεί
Συνθήκη: πρόσθετα φίλτρα
Ενέργεια: τι εκτελείται (ειδοποίηση, εργασία, email, αλλαγή κατάστασης)
Τυπικά παραδείγματα για αρχική ρύθμιση:
1. Επείγον Lead → άμεση ειδοποίηση Διαχ. Πωλήσεων
2. Νέο αίτημα → ειδοποίηση πράκτορα τμήματος
3. Σύμβαση λήγει σε 60 ημέρες → εργασία ανανέωσης για KAM
4. Τιμολόγιο ληξιπρόθεσμο > 30 ημέρες → αυτόματο email υπενθύμισης
5. Νέος υπάλληλος → εργασία onboarding για ΑΔ
Εισαγωγή δεδομένων
Μαζική εισαγωγή Excel
/admin/excel_import → επιλέξτε ενότητα (Leads, Πελάτες, Προϊόντα κ.λπ.)
→ Κατεβάστε το πρότυπο Excel
→ Συμπληρώστε δεδομένα στο πρότυπο (μη τροποποιείτε δομή στηλών!)
→ Ανεβάστε αρχείο
→ Σύστημα επικυρώνει → εμφανίζει σφάλματα ανά γραμμή
→ Επιβεβαιώστε εισαγωγή
Πριν από μεγάλη εισαγωγή:
→ Εφεδρικό αντίγραφο υπαρχόντων δεδομένων
→ Εισαγωγή 10 δοκιμαστικών γραμμών πριν από το πλήρες αρχείο
→ Επαληθεύστε σωστή εισαγωγή δεδομένων
Προσαρμοσμένα πεδία — σύντομος οδηγός
/admin/custom_fields → Οντότητα → Προσθήκη Πεδίου
Σημαντικές επιλογές:
required: υποχρεωτικό κατά δημιουργία (σκεφτείτε προσεκτικά)
show_on_pdf: πεδίο εμφανίζεται σε PDF
show_on_client_portal: πελάτης βλέπει πεδίο στην πύλη
only_admin: πεδίο ορατό μόνο σε διαχειριστές
bs_column: πλάτος στη φόρμα (6 = μισό, 12 = πλήρες)
Συνιστώμενοι τύποι ανά σκοπό:
Εξωτερικός κωδικός → text (σύντομο)
Κατηγορία/Κατάσταση → select (dropdown)
Ημερομηνία λήξης → date_picker
Μεγάλες σημειώσεις → textarea
Ναι/Όχι → checkbox
Ασφάλεια — μόνιμη λίστα ελέγχου
| Έλεγχος | Συχνότητα | Πού |
|---|---|---|
| 2FA ενεργό για όλους διαχ. | Κατά κάθε πρόσληψη διαχ. | /admin/authenticator_2fa |
| Λογαριασμοί απενεργοποιημένοι | Αμέσως κατά αποχώρηση | /admin/staff |
| Ανενεργά API tokens ανακλήθηκαν | Τριμηνιαία | /admin/api/api_management |
| Αρχείο δραστηριότητας ελέγχθηκε | Εβδομαδιαία | /admin/utilities/activity_log |
| Credentials SMTP αλλαχθήκαν | Ετήσια ή μετά συμβάν | /admin/settings καρτέλα Email |
| Ρόλοι ελέγχθηκαν | Εξαμηνιαία | /admin/roles |
| Ενεργοί χρήστες χωρίς σύνδεση > 90 ημέρες | Μηνιαία | /admin/staff → last_login |
GDPR — αιτήματα δικαιωμάτων
Πού: /admin/gdpr
Δικαίωμα πρόσβασης / Φορητότητας:
→ GDPR → εντοπίστε το πρόσωπο
→ Εξαγάγετε όλα τα δεδομένα συνδεδεμένα με email/ID
→ Στείλτε δεδομένα σε δομημένη μορφή (JSON/CSV)
→ Νόμιμη προθεσμία: 30 ημέρες από λήψη αιτήματος
Δικαίωμα διαγραφής:
→ GDPR → Αίτημα Διαγραφής → εισαγάγετε email
→ Σύστημα ανωνυμοποιεί: αντικαθιστά προσωπικά δεδομένα με [ΔΙΑΓΡΑΦΗΚΕ]
→ Ιστορικό συναλλαγών παραμένει (για νόμιμες φορολογικές υποχρεώσεις)
→ Τεκμηριώστε αίτημα και ημερομηνία επεξεργασίας
Διαχείριση κωδικών ομάδας
Πού: /admin/team_password
Αποθηκεύστε με ασφάλεια κοινόχρηστους κωδικούς ομάδας (πρόσβαση κοινωνικών μέσων, λογαριασμοί εξωτερικών υπηρεσιών, κ.λπ.):
- Κωδικοί οργανωμένοι ανά κατηγορία
- Πρόσβαση ελεγχόμενη ανά ρόλο/τμήμα
- Ορατότητα χωριστή από προσωπικούς κωδικούς
Μετρήσεις υγείας συστήματος
| Δείκτης | Καλό σήμα | Σήμα προειδοποίησης |
|---|---|---|
| Cron last_run | Ενημερώθηκε εντός < 2 λεπτά | > 5 λεπτά → cron σταμάτησε |
| Ουρά email | 0 αποκλεισμένα | > 10 → πρόβλημα SMTP |
| Ποσοστό σφάλματος API | < 1% αιτημάτων | > 5% → ελέγξτε ενσωμάτωση |
| Ποσοστό παράδοσης webhook | > 99% | < 95% → πρόβλημα URL |
| Χρήστες με 2FA | 100% διαχ. | Οποιοσδήποτε διαχ. χωρίς 2FA |
| Ενεργοί λογ. χωρίς σύνδεση > 90 ημέρες | 0 | Οποιοσδήποτε ύποπτα ανενεργός |
Πρακτικές συμβουλές
Η αρχή ελάχιστου δικαιώματος είναι η προστασία σας. Αν υπάλληλος έχει πρόσβαση σε κάτι και κάνει λάθος, είστε υπεύθυνοι για τη χορήγηση αυτής της πρόσβασης. Ρυθμίστε ρόλους περιοριστικά και προσαρμόστε ανάλογα — όχι ελεύθερα και περιορίστε αργότερα.
Ποτέ
admin = 1για λογαριασμούς υπηρεσίας. API tokens και λογαριασμοί ενσωμάτωσης πρέπει να είναι κανονικό Προσωπικό με περιορισμένους ρόλους — όχι Super Admin. Παραβιασμένο token με δικαιώματα admin είναι καταστροφικό.
Δοκιμάστε SMTP μετά από κάθε αλλαγή credentials. Λανθασμένο SMTP σημαίνει ότι η πλατφόρμα δεν στέλνει emails (τιμολόγια, ειδοποιήσεις, επαναφορά κωδικών). Το κουμπί Δοκιμή στέλνει ένα email επαλήθευσης.
Τεκμηριώστε κάθε API token που δημιουργείτε. Χρησιμοποιήστε σαφή ονόματα: "Make.com - Leads 2026" όχι "Token 1". Όταν χρειαστεί ανάκληση ή αντικατάσταση, γνωρίζετε ακριβώς τι επηρεάζεται.
Εφεδρικό αντίγραφο πριν από κάθε μεγάλη εισαγωγή. Μια λανθασμένη εισαγωγή 10.000 γραμμών είναι δύσκολο να αναιρεθεί. 5 λεπτά εφεδρικού αντιγράφου εξοικονομούν ώρες χειροκίνητης αποκατάστασης.