Administrator Systemu — CRMconnect
Dział: IT / Admin
Poziom: Senior / Zarządzanie techniczne
Główny cel: Platforma działa poprawnie, wszyscy użytkownicy mają odpowiedni dostęp, dane są bezpieczne i nienaruszone
Co robi ta rola
Administrator Systemu jest technicznym właścicielem instancji CRMconnect. Konfiguruje platformę przy starcie, zarządza użytkownikami i uprawnieniami, monitoruje stan systemu, integruje CRMconnect z zewnętrznymi systemami i zapewnia bezpieczeństwo danych. Jest jedyną osobą z pełnym dostępem (admin = 1).
Zarządzane moduły
| Moduł | URL | Odpowiedzialność |
|---|---|---|
| Ustawienia ogólne | /admin/settings |
Pełna konfiguracja platformy |
| Pracownicy | /admin/staff |
Konta użytkowników |
| Role & Uprawnienia | /admin/roles |
Macierz dostępu |
| 2FA | /admin/authenticator_2fa |
Uwierzytelnianie dwuskładnikowe |
| Pola niestandardowe | /admin/custom_fields |
Pola specyficzne dla firmy |
| Zarządzanie API | /admin/api/api_management |
Tokeny API dla integracji |
| Webhooki | /admin/webhooks |
Zewnętrzne powiadomienia w czasie rzeczywistym |
| Workflow Automation | /admin/workflow_automation |
Wewnętrzne automatyzacje CRM |
| Import Excel | /admin/excel_import |
Masowy import danych |
| RODO | /admin/gdpr |
Żądania usunięcia i przenoszenia |
| Narzędzia | /admin/utilities |
Dziennik aktywności, kolejka email |
Konfiguracja wstępna — kompletna checklista
Krok 1 — Dane firmy (`/admin/settings`)
Zakładka Ogólne:
✓ Nazwa firmy
✓ Logo tryb jasny (PNG, max 300px szerokości)
✓ Logo tryb ciemny
✓ Favicon (32×32px)
✓ Pełny adres fizyczny
Zakładka Email (SMTP):
✓ smtp_host, smtp_port: 587 (TLS) lub 465 (SSL)
✓ smtp_email + smtp_username + smtp_password
✓ TEST: wyślij testowego emaila → potwierdź odbiór
Zakładka Lokalizacja:
✓ Język domyślny, Strefa czasowa (KLUCZOWE!), Format daty
Zakładka Cronjob:
✓ URL Cron skonfigurowany na serwerze
✓ Sprawdź że last_run aktualizuje się co minutę
Niezbędny cron job. Bez aktywnego crona nie działają: cykliczne fakturowanie, sync WooCommerce, Marketing Automation, powiadomienia wygaśnięcia.
Krok 2 — Struktura organizacyjna
1. /admin/departments → stwórz działy firmy
2. /admin/roles → stwórz role według funkcji stanowiskowej
- Zasada: minimalne uprawnienia — ściśle konieczny dostęp
3. /admin/staff → dodaj wszystkich użytkowników
- Unikalny email (= nazwa użytkownika)
- Wyślij email powitalny z linkiem do konfiguracji hasła
Zarządzanie użytkownikami
Odchodzący pracownik (offboarding)
NATYCHMIAST przy odejściu (tego samego dnia):
/admin/staff → otwórz kartę → ustaw Aktywny = 0
Nigdy nie usuwaj pracownika — dezaktywuj!
Jeśli usuniesz → system wymusza ponowne przypisanie WSZYSTKICH ich rekordów.
Następnie sprawdź i cofnij dostęp:
→ Email firmowy, VPN
→ Inne systemy zewnętrzne z tokenami API
Bezpieczeństwo — stała checklista
| Sprawdzenie | Częstotliwość | Gdzie |
|---|---|---|
| 2FA aktywne dla wszystkich adminów | Przy każdym zatrudnieniu admina | /admin/authenticator_2fa |
| Konta dezaktywowane przy odejściu | Natychmiast | /admin/staff |
| Nieaktywne tokeny API cofnięte | Kwartalnie | /admin/api/api_management |
| Dziennik aktywności przejrzany | Tygodniowo | /admin/utilities/activity_log |
| Role audytowane (nadmierne uprawnienia) | Półrocznie | /admin/roles |
Praktyczne wskazówki
Zasada minimalnych uprawnień jest twoją ochroną. Jeśli pracownik ma dostęp do czegoś i popełni błąd, jesteś odpowiedzialny za udzielenie tego dostępu. Konfiguruj role restrykcyjnie.
Nigdy
admin = 1dla kont serwisowych. Tokeny API i konta integracyjne powinny być zwykłymi Pracownikami z ograniczonymi rolami — nie Super Admin.
Testuj SMTP po każdej zmianie danych dostępowych. Błędne SMTP oznacza że platforma nie wysyła żadnych emaili.
Dokumentuj każdy stworzony token API. Używaj jasnych nazw: "Make.com - Leady 2026" nie "Token 1".