Памятка по ролевой модели доступа Системы маркировки

Доступ к функциональности Системы маркировки осуществляется в соответствии с ролевой моделью, включающей следующие функциональные роли:

Просмотр роли текущего пользователя доступен в пользовательском интерфейсе Системы маркировки в разделе «Пользователи» (для перехода в раздел в правом верхнем углу нажать на имя пользователя и в выпадающем списке выбрать пункт «Профиль»). Подробнее о добавлении пользователей читайте в «Инструкции по редактированию профиля в личном кабинете».

В Систему маркировки могут быть добавлены пользователи по машиночитаемым доверенностям, оформленным вне Системы маркировки. Перечень полномочий таких доверенностей определяется классификатором кодов полномочий и соответствует функциональной роли добавляемого пользователя.

Важно
Для товарной группы «Фармацевтическое сырьё, лекарственные средства» независимо от роли пользователя недоступна работа в Национальном каталоге и в Станции управления заказами как в пользовательском интерфейсе, так и по API. Для этой товарной группы в Системе маркировки доступны только регистрация (в пользовательском интерфейсе и по True API) и редактирование профиля (в пользовательском интерфейсе). Остальная работа по этой товарной группе выполняется в Системе индустриальной маркировки, переход в которую осуществляется при выборе товарной группы «Фармацевтическое сырье, лекарственные средства» в пользовательском интерфейсе Системы маркировки. Ограничения к функциональности Системы индустриальной маркировки в данной памятке не рассматриваются

Руководитель организации

Роль «Руководитель организации» («Руководитель») присваивается:

  • лицу, указанному в ЕГРЮЛ / ЕГРИП как руководитель организации (системой автоматически);

  • лицу, имеющему право действовать от имени организации по доверенности, предоставляемой в Систему маркировки с проверкой полномочий юридического лица (системой автоматически);

  • лицу, имеющему право действовать от имени организации по доверенности, оформленной в форме машиночитаемой доверенности не через Систему маркировки. В Систему маркировки предоставляется уникальный идентификатор машиночитаемой доверенности для проверки полномочий. Добавление пользователя по такой доверенности и назначение роли осуществляется через обращение в службу технической поддержки Системы маркировки (подробнее см. в «Инструкции по редактированию профиля в личном кабинете»).

Система / ПодсистемаОграничения функциональности

Национальный каталог

Полные права доступа к функциональности в рамках товарной группы и типа участника оборота товаров

Станция управления заказами

ГИС МТ / «ИР Маркировки»

Администратор

Роль «Администратор» присваивается сотруднику, не являющемуся руководителем организации. Роль может быть назначена только другим пользователем с ролью «Руководитель организации» / «Администратор».

Система / ПодсистемаОграничения функциональности

Национальный каталог

Полные права доступа к функциональности в рамках товарной группы и типа участника оборота товаров

Станция управления заказами

ГИС МТ / «ИР Маркировки»

Права совпадают с правами роли «Руководитель организации», за исключением прав на подписание договоров и заявок с Оператором (кроме заявления на возврат денежных средств), а также недоступно добавление пользователя по машиночитаемой доверенности, оформляемой в Системе маркировки, и отзыв такой доверенности (добавление пользователя на основании загрузки машиночитаемой доверенности, оформленной вне Системы маркировки, доступно)

Сотрудник с правом подписи

Роль «Сотрудник с правом подписи» присваивается сотруднику, имеющему право подавать сведения / документы от имени участника оборота товаров и подписывать их своей УКЭП. Роль может быть назначена только пользователем с ролью «Руководитель организации» / «Администратор».

Система / ПодсистемаОграничения функциональности

Национальный каталог

Права совпадают с правами роли «Администратор», за исключением прав на получение ключа доступа («apikey») в личном кабинете

Станция управления заказами

Права совпадают с правами роли «Администратор», за исключением прав на:

  • добавление, обновление и удаление клиентских устройств во вкладке «Устройства»;

  • установку допустимых значений максимальной розничной цены в разделе «Профиль» (только для товарной группы «Табачная продукция»);

  • доступ ко вкладке «Этикетки»;

  • просмотр заявок о предоставлении прав доступа к API СУЗ;

  • создание и отзыв доверенности

ГИС МТ / «ИР Маркировки»

Права совпадают с правами роли «Администратор», за исключением прав на редактирование сведений об организации и управление ролями пользователей

Сотрудник без права подписи

Роль «Сотрудник» присваивается лицу, имеющему право только на просмотр сведений. Роль может быть назначена только пользователем с ролью «Руководитель организации» / «Администратор».

Система / ПодсистемаОграничения функциональности

Национальный каталог

Доступ к функциональности ограничен только просмотром сведений (без возможности создания, загрузки и подписания ранее созданных карточек). Недоступно получение ключа доступа («apikey») в личном кабинете

Станция управления заказами

Доступ к функциональности ограничен только просмотром сведений (без возможности подписания, отправки отчётов как с подписью, так и без подписи):

  • о заказах на коды маркировки;

  • об отчётах;

  • о клиентских устройствах во вкладке «Устройства»;

  • о допустимых значениях максимальной розничной цены в разделе «Профиль» (только для товарной группы «Табачная продукция»);

  • об интеграционных решениях, заявок на регистрацию в разделе «Профиль»;

  • о доверенностях.

ГИС МТ / «ИР Маркировки»

Для всех товарных групп, кроме «Альтернативная табачная продукция», «Никотиносодержащая продукция», «Табачная продукция» доступ к функциональности ограничен просмотром сведений в ГИС МТ / «ИР Маркировки». Создание и подписание документов недоступно.

Для товарных групп «Альтернативная табачная продукция», «Никотиносодержащая продукция», «Табачная продукция» создание и подписание документов доступно независимо от роли пользователя, кроме документов ЭДО «Лайт» и документов прямой подачи сведений «Вывод из оборота», «Формирование АТК», «Трансформация АТК», «Расформирование АТК», «Списание».

При попытке подписать и отправить документ возникнет ошибка «Доступ запрещен».

Сотрудник с ОУКЭП

Роль «Сотрудник с ОУКЭП» присваивается пользователю с обезличенной УКЭП — то есть сертификатом, оформленным либо на юридическое лицо без указания сведений о владельце, либо на индивидуального предпринимателя, в котором отсутствуют ФИО и СНИЛС (выдаётся только ФНС). Добавление такого пользователя осуществляется без доверенности. Роль может быть назначена только пользователем с ролью «Руководитель организации» / «Администратор».

Система / ПодсистемаОграничения функциональности

Национальный каталог

Недоступна работа в пользовательском интерфейсе. Работа доступна только по API

Станция управления заказами

ГИС МТ / «ИР Маркировки»

Авторизация и работа доступна только по API. При попытке авторизоваться в пользовательском интерфейсе сертификат обезличенной УКЭП не будет доступен для выбора и не отобразится на странице авторизации.

При работе по API права совпадают с правами роли «Сотрудник с правом подписи», за исключением прав на работу с ЭДО «Лайт». Доступ к работе с ЭДО «Лайт» ограничен полностью (как по API, так и в пользовательском интерфейсе)