# Як налаштувати доступ співробітників до Client Portal?

Інструкція для **root-адміністратора**: дозволити співробітникам **вашої організації** (оператори, супервайзери) відкривати посилання на тікети кінцевих користувачів у режимі **лише для читання** з внутрішнім контекстом.

## Коли знадобиться

- Співробітники отримують від кінцевих користувачів посилання на тікет у **Центрі підтримки** і мають бачити переписку очима користувача порталу плюс внутрішні нотатки.
- Потрібно переглянути **список тікетів** у порталі (лише читання) з фільтрами за організацією чи клієнтом — без створення й редагування.
- Потрібно підготувати інстанс до оновлення Client Portal з інтерфейсом режиму співробітника.

## Що важливо знати

- Потрібне окреме право **Client Portal (співробітники)** — не плутати з **Client Portal** для кінцевих репортерів.
- Для не-root користувача одночасно потрібні права: **Client Portal (співробітники)**, **Операторська панель** (маршрут) і **Тікети** (сутність).
- **root** за замовчуванням відкриває Client Portal у режимі співробітника й не потребує цих прав у ролі.
- Користувачі з повним staff-набором **можуть** входити в Constructor; portal-only репортери — **ні**.
- Посилання на зовнішній трекер (наприклад, Jira) формується лише з **довіреної** адреси інстансу, а не з довільного тексту в полі тікета.

## Перед початком

- [x] Ви увійшли як **root**.
- [x] Client Portal розгорнуто; задано `client_portal_url` (див. [хаб адміністратора](../admin-hub.md)).

## Покрокова інструкція

### 1. Роль для співробітників

1. Відкрийте **Налаштування → Користувачі → Ролі**.
2. Створіть роль або відредагуйте існуючу (наприклад, для лінії підтримки).
3. Увімкніть модуль **Client Portal (співробітники)**.
4. Увімкніть **Операторська панель** (маршрут) і права на **тікети** (перегляд сутності тікета).
5. **Не** вмикайте маркер **Client Portal** (репортер) на цій же ролі, якщо це роль для співробітників організації.
6. Збережіть роль і призначте її потрібним користувачам.

→ Деталі модулів: [Як налаштувати ролі](../../settings/how-to/configure-roles.md)

### 2. Довірені URL для контексту

У **Налаштування → Налаштування інстансу** створіть або оновіть ключі (значення — `https://…` без зайвих параметрів):

| Ключ | Призначення | Приклад значення |
| --- | --- | --- |
| `client_portal_staff_jira_url` | Базова адреса трекера (без `/browse/KEY`) | `https://tracker.example.com` |
| `client_portal_staff_operator_line_url` | Базова адреса Constructor для прямого посилання в чат | `https://app.example.com` |
| `client_portal_staff_recent_ticket_days` | Скільки днів враховувати для «недавніх тікетів» (1–90) | `7` |
| `client_portal_staff_highlighted_client_field_keys` | JSON-масив ключів полів клієнта для виділення | `["instance_url"]` |

→ Загальний опис ключів інстансу: [Налаштування інстансу](../../settings/how-to/configure-instance.md)

### 3. Перевірка

1. Увійдіть під користувачем з новою роллю в Constructor — вхід має бути дозволений.
2. Після оновлення Client Portal відкрийте пряме посилання на тікет — має з’явитися режим співробітника (лише читання, внутрішні нотатки, панель контексту).
3. Користувач з роллю **лише Client Portal** (репортер) як і раніше не входить у Constructor.
4. На екрані тікетів співробітник за замовчуванням бачить введення прямого посилання; кнопка **Показати список тікетів** відкриває список лише для читання (фільтри **Організація** / **Клієнт** за потреби). Повернення — **Перегляд за прямим посиланням**.

## Пов’язані сторінки

- [Режим співробітника в Client Portal](../explanation/staff-view-in-portal.md)
- [Хаб адміністратора](../admin-hub.md)
