CRM-аналитика
Какие корпоративные функции CRM нужны вашей команде
Время чтения: 6 мин
Уровень материала: Для экспертов
Содержание
Пока с рассылками работают два человека, настройки доступа могут казаться второстепенными. Когда подключаются агентства, аналитики и несколько брендов, появляются конкретные вопросы: кто может выгрузить всю базу, кто имеет право запустить письмо и как быстро отключить доступ ушедшему сотруднику? Поставщик предлагает расширенный корпоративный тариф, но его название ещё не объясняет, какие возможности нужны именно этой команде.
Корпоративные функции помогают управлять доступом и изменениями. Роль задаёт набор разрешённых действий для сотрудника. Журнал действий сохраняет историю изменений. Тестовая среда позволяет проверять настройки отдельно от работы с настоящими клиентами. SSO (Single Sign-On) — единый вход через корпоративную учётную запись, с централизованными условиями входа.
Тариф Enterprise может включать разные сочетания этих возможностей. Их полезность и стоимость нужно оценивать по реальным действиям команды, данным, к которым она получает доступ, и последствиям ошибок.
Разберём, как составить матрицу ролей, проверить единый вход и отличить обязательные требования от удобств, за которые бизнес пока может не доплачивать.
Чем отличаются SSO и управление учётными записями
При SSO сотрудник подтверждает свою личность через корпоративный сервис входа. Этот процесс называется аутентификацией. Например, компания может требовать дополнительное подтверждение входа в подключённые сервисы. Само право выгружать базу или менять кампанию при этом определяется разрешениями пользователя в конкретном продукте.
SCIM — протокол, то есть согласованный набор правил обмена, для автоматического создания, обновления и отключения учётных записей в подключённых сервисах. SAML — один из протоколов передачи подтверждения о личности пользователя при входе. В документации Hightouch, например, разделены вход через SAML и управление учётными записями через SCIM. [1]
Отключение корпоративной учётной записи нужно проверить практически. Сохраняется ли действующая сессия — уже открытый вход пользователя в сервис? Есть ли локальный способ входа? Продолжают ли работать созданные сотрудником API-ключи — коды, через которые программы получают доступ к системе? Ответ зависит от продукта и настроек; одной надписи SSO недостаточно для вывода о прекращении всех доступов.
Постройте роли вокруг действий
Роль «маркетолог» слишком широка, если одни сотрудники только готовят контент, а другие управляют экспортом и массовыми отправками. Список прав должен отражать реальный процесс и ограничения, а не копировать организационную структуру целиком.
| Роль в условной команде | Необходимые возможности | Что обычно стоит ограничить |
|---|---|---|
| Автор контента | Редактировать текст и тестовые шаблоны | Выгрузку базы и самостоятельный запуск |
| CRM-менеджер | Настраивать сценарий и проверять аудиторию | Изменение ключевых интеграций без согласования |
| Ответственный за выпуск | Публиковать проверенную кампанию | Избыточный доступ к другим брендам |
| Аналитик | Получать нужные данные измерения | Изменение отправок и разрешений |
| Интегратор | Управлять согласованным обменом | Ручные действия вне технической задачи |
| Агентство | Работать с определённым проектом | Полный аккаунт и неограниченный экспорт |
Это пример, а не универсальная политика. В небольшой команде один человек может совмещать роли, но права и история действий всё равно должны быть персональными. Общая учётная запись затрудняет разбор изменений и прекращение доступа конкретного исполнителя.
Зачем нужен журнал действий
Журнал помогает ответить, кто изменил сегмент, отключил проверку или создал ключ. Но заранее выясните состав событий, срок хранения и возможность выгрузки. Иногда журнал показывает только входы, а изменения логики кампании в него не попадают.
Hightouch документирует audit logs как отдельную возможность управления рабочей средой. [2] При выборе любого продукта полезно попросить поставщика воспроизвести изменение правила и найти соответствующую запись. Важны старое и новое значения либо возможность восстановить версию, а не только факт открытия страницы.
Не превращайте журнал в ещё одну неконтролируемую копию клиентской базы. Для расследования часто достаточно идентификатора, действия, исполнителя и времени. Доступ к содержимому логов и срок хранения задаются по назначению.
Разделение подготовки и выпуска
Если ошибка массовой кампании затронет сотни тысяч клиентов, независимая проверка перед публикацией может быть важнее десятка дополнительных маркетинговых функций. Уточните, можно ли отделить редактирование от запуска и сохранить согласованную версию.
Процесс должен учитывать изменения после проверки. Если согласовали один сегмент, а перед отправкой его незаметно заменили, наличие кнопки «Одобрено» не защищает результат. Нужна связь согласования с конкретной версией и понятное правило повторной проверки.
При этом не всякая правка требует одинаковой процедуры. Исправление опечатки и изменение условия выдачи скидки имеют разные последствия. Команда может согласовать уровни изменений, сохранив строгую проверку критичных действий.
Когда нужна отдельная тестовая среда
Она особенно полезна при нескольких интеграциях, частых изменениях сценариев и большом числе участников. В ней проверяют данные и логику без реальных отправок и изменения рабочих профилей.
Уточните степень изоляции. Отдельная папка кампаний внутри того же аккаунта не всегда отделяет API-ключи, профили и каналы. Нужны понятные границы: какие данные общие, какие подключения отдельные и можно ли случайно обратиться к рабочему провайдеру.
Проверьте перенос конфигурации. Ручное повторение настроек в рабочей среде может вернуть ошибку, которую тест уже исключил. Если автоматический перенос недоступен, понадобится управляемый перечень настроек и повторная проверка после переноса.
Условный пример оценки доплаты
В компании 18 сотрудников и два агентства. Базовый тариф не позволяет разделить права по брендам и выгрузкам. Расширение стоит условные 80 тысяч рублей в месяц, то есть 960 тысяч в год.
Нельзя обосновывать покупку выдуманной «стоимостью утечки», умноженной на произвольную вероятность. Сначала выясните, можно ли вообще безопасно выполнить обязательные процессы на базовом тарифе. Если нужное разделение доступа является условием работы с подрядчиком, оно становится требованием допуска.
Для необязательных удобств посчитайте измеримые затраты: сколько времени занимают ручное создание доступов, регулярная проверка списка сотрудников и подготовка отчёта об изменениях. Сравните встроенную функцию с доступной альтернативой, включая её сопровождение и ограничения.
Проверьте функции на пяти действиях
Создайте пользователя с ограниченной ролью, попытайтесь выполнить запрещённый экспорт, измените сценарий, найдите запись в журнале и отключите пользователя. Затем проверьте его сессию и связанные технические доступы по предусмотренной процедуре.
Результат сохраните в требованиях к конкретному тарифу. Так корпоративные функции становятся проверяемой частью рабочего процесса, а решение об их покупке опирается на задачи команды и реальные границы продукта.
Источники
[1] Hightouch. SSO setup guide. Техническая документация.
[2] Hightouch. Audit logs. Техническая документация.