CRMconnect Azuvio · Docs

Administrator Systemu — CRMconnect

Dział: IT / Admin
Poziom: Senior / Zarządzanie techniczne
Główny cel: Platforma działa poprawnie, wszyscy użytkownicy mają odpowiedni dostęp, dane są bezpieczne i nienaruszone

Co robi ta rola

Administrator Systemu jest technicznym właścicielem instancji CRMconnect. Konfiguruje platformę przy starcie, zarządza użytkownikami i uprawnieniami, monitoruje stan systemu, integruje CRMconnect z zewnętrznymi systemami i zapewnia bezpieczeństwo danych. Jest jedyną osobą z pełnym dostępem (admin = 1).


Zarządzane moduły

Moduł URL Odpowiedzialność
Ustawienia ogólne /admin/settings Pełna konfiguracja platformy
Pracownicy /admin/staff Konta użytkowników
Role & Uprawnienia /admin/roles Macierz dostępu
2FA /admin/authenticator_2fa Uwierzytelnianie dwuskładnikowe
Pola niestandardowe /admin/custom_fields Pola specyficzne dla firmy
Zarządzanie API /admin/api/api_management Tokeny API dla integracji
Webhooki /admin/webhooks Zewnętrzne powiadomienia w czasie rzeczywistym
Workflow Automation /admin/workflow_automation Wewnętrzne automatyzacje CRM
Import Excel /admin/excel_import Masowy import danych
RODO /admin/gdpr Żądania usunięcia i przenoszenia
Narzędzia /admin/utilities Dziennik aktywności, kolejka email

Konfiguracja wstępna — kompletna checklista

Krok 1 — Dane firmy (`/admin/settings`)

Zakładka Ogólne:
  ✓ Nazwa firmy
  ✓ Logo tryb jasny (PNG, max 300px szerokości)
  ✓ Logo tryb ciemny
  ✓ Favicon (32×32px)
  ✓ Pełny adres fizyczny

Zakładka Email (SMTP):
  ✓ smtp_host, smtp_port: 587 (TLS) lub 465 (SSL)
  ✓ smtp_email + smtp_username + smtp_password
  ✓ TEST: wyślij testowego emaila → potwierdź odbiór

Zakładka Lokalizacja:
  ✓ Język domyślny, Strefa czasowa (KLUCZOWE!), Format daty

Zakładka Cronjob:
  ✓ URL Cron skonfigurowany na serwerze
  ✓ Sprawdź że last_run aktualizuje się co minutę

Niezbędny cron job. Bez aktywnego crona nie działają: cykliczne fakturowanie, sync WooCommerce, Marketing Automation, powiadomienia wygaśnięcia.

Krok 2 — Struktura organizacyjna

1. /admin/departments → stwórz działy firmy
2. /admin/roles → stwórz role według funkcji stanowiskowej
   - Zasada: minimalne uprawnienia — ściśle konieczny dostęp
3. /admin/staff → dodaj wszystkich użytkowników
   - Unikalny email (= nazwa użytkownika)
   - Wyślij email powitalny z linkiem do konfiguracji hasła

Zarządzanie użytkownikami

Odchodzący pracownik (offboarding)

NATYCHMIAST przy odejściu (tego samego dnia):
  /admin/staff → otwórz kartę → ustaw Aktywny = 0

Nigdy nie usuwaj pracownika — dezaktywuj!
Jeśli usuniesz → system wymusza ponowne przypisanie WSZYSTKICH ich rekordów.

Następnie sprawdź i cofnij dostęp:
  → Email firmowy, VPN
  → Inne systemy zewnętrzne z tokenami API

Bezpieczeństwo — stała checklista

Sprawdzenie Częstotliwość Gdzie
2FA aktywne dla wszystkich adminów Przy każdym zatrudnieniu admina /admin/authenticator_2fa
Konta dezaktywowane przy odejściu Natychmiast /admin/staff
Nieaktywne tokeny API cofnięte Kwartalnie /admin/api/api_management
Dziennik aktywności przejrzany Tygodniowo /admin/utilities/activity_log
Role audytowane (nadmierne uprawnienia) Półrocznie /admin/roles

Praktyczne wskazówki

Zasada minimalnych uprawnień jest twoją ochroną. Jeśli pracownik ma dostęp do czegoś i popełni błąd, jesteś odpowiedzialny za udzielenie tego dostępu. Konfiguruj role restrykcyjnie.

Nigdy admin = 1 dla kont serwisowych. Tokeny API i konta integracyjne powinny być zwykłymi Pracownikami z ograniczonymi rolami — nie Super Admin.

Testuj SMTP po każdej zmianie danych dostępowych. Błędne SMTP oznacza że platforma nie wysyła żadnych emaili.

Dokumentuj każdy stworzony token API. Używaj jasnych nazw: "Make.com - Leady 2026" nie "Token 1".