toppoint.pro
Масштабирование процессов

Доступы и роли в Яндекс Бизнесе для сети и подрядчиков

Как распределить владельцев и представителей между центральной командой, филиалами и агентствами, не передавать пароли и проводить регулярный аудит доступа.
10 минутОбновлено 15 августа 2026
На этой странице

Короткий ответ

Владение оставляют у бизнеса, исполнителей добавляют отдельными представителями на минимально нужный уровень сети или филиала, а доступ удаляют сразу после завершения работы.

Постройте модель владения до выдачи доступа

У компании один владелец, который управляет представителями и может передать роль. В сети различаются уровни сети и филиалов. Центральный рабочий аккаунт должен принадлежать бизнесу, а не агентству или уволившемуся сотруднику.

Официальная справка указывает, что агентство не может самостоятельно подтвердить права и получить роль владельца: клиент подтверждает компанию и назначает агентство представителем. Это защищает обе стороны и упрощает завершение договора.

Составьте матрицу ролей

Запишите участников по строкам, объекты доступа по столбцам: сеть, регион, филиал, рекламная кампания. В каждой ячейке — роль, основание, дата выдачи и пересмотра. Не путайте роли профиля с ролями рекламы.

Центральный редактор может управлять общими данными, локальный менеджер — подтверждать график своей точки, агентство — редактировать согласованные поля. Выдавайте минимальный уровень: доступ ко всей сети ради одного филиала неоправдан.

УчастникПринцип доступа
Владелец бизнесаРабочий аккаунт и контроль представителей
Центральная командаСеть и общие стандарты по регламенту
Локальный менеджерТолько нужный филиал
АгентствоПредставитель на срок договора
АудиторВременный минимальный доступ, если необходим

Выдавайте доступ через заявку

Заявка содержит Яндекс ID, объект, роль, цель, срок и согласующего. После добавления пользователь проверяет область доступа и выполняет безопасную тестовую задачу. Пароль и коды подтверждения не передаются.

Для массовых правок назначьте второго проверяющего. Официальная инструкция предупреждает, что групповое редактирование может затронуть все выбранные филиалы. Роль даёт техническую возможность, регламент — право на конкретное действие.

  1. 01ЗапросКто, зачем, к чему и на какой срок.
  2. 02СогласованиеВладелец данных подтверждает минимальную роль.
  3. 03ДобавлениеОтдельный рабочий Яндекс ID.
  4. 04ПроверкаПользователь видит нужные объекты.
  5. 05РевизияДата удаления или повторного согласования.

Удаляйте доступ в день завершения работы

До удаления проверьте правки на модерации, заберите исходники и назначьте нового владельца задач. Затем удалите представителя и связанные внутренние доступы. Не ждите квартального аудита, если договор уже закончился.

При передаче владельца убедитесь, что новый аккаунт принадлежит компании, настроено восстановление и представители сохранены осознанно. Смена владельца — защищённое управленческое действие, а не техническая формальность.

Проводите аудит и расследуйте изменения

Ежеквартально сопоставляйте список ролей с сотрудниками и договорами. Для критичных карточек проверяйте чаще. История изменений показывает автора, старое и новое значение и статус, поэтому используйте её при инциденте.

Не нужен скриншот кабинета TopPoint: роли Яндекс Бизнеса управляются в интерфейсе Яндекса, а выдумывать или публиковать чужой экран неправильно. Для статьи достаточно актуальной официальной справки и собственной матрицы доступа.

Храните доказательство удаления роли и дату передачи материалов. При инциденте сначала блокируйте лишний доступ, затем восстанавливайте данные из источника правды. История показывает факт изменения, но мотив и контекст требуют отдельной проверки.

Раз в год моделируйте потерю владельца: может ли компания восстановить рабочий аккаунт, передать роль и продолжить обновление филиалов. Такой тест выявляет зависимость от личного телефона раньше увольнения или конфликта.

Аудит должен связывать пользователя не только с ролью, но и с договором, подразделением, филиалами и датой последнего подтверждения необходимости доступа. Неизвестные и общие аккаунты выносите в отдельную очередь разбора. После кадрового изменения перепроверьте представителей во всех затронутых карточках и сохраните журнал решения без паролей и секретов.

Для подрядчиков задайте дату пересмотра доступа ещё при выдаче роли. В день проверки владелец бизнеса подтверждает продление или удаление. Если решение не принято, карточка попадает в отчёт исключений, а не остаётся с бессрочным доступом по умолчанию.

Канонический адрес материала: /guides/agentstva/dostupy-i-roli-yandex-biznes-dlya-seti

Не смешивайте роли Яндекса и доступ к TopPoint

Карточка остаётся под контролем клиента в Яндекс Бизнесе. Для аналитики и самостоятельного запуска агентство использует собственный процесс TopPoint без передачи пароля владельца.

Не верьте нам на слово

Добавьте карточку и запросы — бесплатный тест покажет динамику позиций на ваших данных.

FAQ

Вопросы по теме

Короткие ответы на вопросы, которые обычно возникают после прочтения материала.
Может ли быть несколько владельцев?

У компании один владелец; для команды добавляют представителей.

Какую роль дать агентству?

Представителя на нужном уровне и сроке, без передачи владения и пароля.

Можно дать доступ к одному филиалу?

Структура ролей поддерживает управление сетью и филиалами. Выбирайте минимальный объект в текущем интерфейсе.

Кто подтверждает права?

Клиент-владелец. Агентство не подтверждает компанию самостоятельно.

Как часто проверять роли?

При каждой кадровой или договорной смене и планово по реестру, например ежеквартально.