Если команда ведёт несколько магазинов, общий дашборд не обязательно должен показывать каждому менеджеру все продажи и закупочные цены. В DataLens для ограничения строк используется RLS. Настройка полезна, когда один набор данных обслуживает несколько команд, но требует проверки всей цепочки доступа, а не только красивого фильтра в отчёте.

Сначала определить границы данных

Запишите правило обычным языком: менеджер видит строки своего магазина, руководитель направления — нескольких назначенных магазинов. Затем найдите поле, которое однозначно обозначает магазин. Название кабинета может измениться, поэтому для такой задачи надёжнее стабильный внутренний идентификатор. Это рекомендация по устройству учёта, а не требование использовать конкретный код маркетплейса.

Подготовьте маленький проверочный набор: по две операции каждого магазина, включая товар с одинаковым названием. Он позволит заметить утечку строки, которую трудно найти в месячном отчёте. Не используйте настоящие персональные сведения покупателя для учебного теста.

Что именно ограничивает RLS

По документации DataLens, правила можно задать в датасете либо вынести соответствие пользователей и строк в источник. Ограничение распространяется на всю строку. Это не способ скрыть отдельную колонку себестоимости, оставив остальные значения той же строки видимыми. Если двум ролям нужны разные наборы полей, структуру отчётности надо продумать отдельно.

В датасете откройте права доступа нужного поля и сопоставьте пользователей или группы разрешённым значениям. При управлении на стороне источника используется поле с идентификатором пользователя DataLens. Когда одному сотруднику доступны несколько магазинов, правило должно отражать все разрешённые соответствия. Случайно продублированные связи стоит проверить отдельно от самих прав.

Не оставить обходной путь

DataLens рекомендует ограничить права на подключение уровнем Execute: иначе пользователь может получить возможность просматривать источник или создавать другой датасет. Поэтому проверьте не только открытие готового дашборда, но и доступ к объектам, из которых он построен. Селектор с выбранным магазином удобен для анализа, но не является границей безопасности.

Составьте таблицу проверок по ролям. Для менеджера А разрешены строки А, запрещены Б; для менеджера Б — наоборот. Руководитель видит согласованный полный набор. Выполните просмотр именно под соответствующими учётными записями: успешная проверка администратором не подтверждает ограничения обычного пользователя.

Как принять настройку в работу

Проверьте карточки показателей, таблицы, детализацию и доступную выгрузку. Добавьте новый магазин в тестовом наборе и убедитесь, что он не стал доступен всем автоматически из-за слишком широкого правила. После перевода сотрудника пересмотрите его группы и персональные разрешения.

Сохраните список владельцев правил и порядок изменения доступа. При увольнении недостаточно убрать фамилию с видимой страницы: нужно проверить действующие разрешения в системе. А защиту формул в Google Таблицах используйте для другой задачи — предотвращения случайного редактирования, когда содержимое уже разрешено видеть.