Skip to content

Руководство по управлению пользователями

Этот документ содержит руководство для администраторов по управлению учетными записями пользователей на платформе IWM.


Поиск и фильтрация пользователей

Возможности поиска

Администраторы могут искать пользователей по следующим критериям:

Поле поискаТипОписание
EmailТочное/ЧастичноеEmail-адрес пользователя
User IDТочноеUUID пользователя
Номер телефонаТочноеЗарегистрированный номер телефона
Полное имяЧастичноеИмя, фамилия
Реферальный кодТочноеРеферальный код партнера

Параметры фильтрации

ФильтрЗначенияОписание
СтатусACTIVE, SUSPENDED, PENDING, DELETEDТекущий статус аккаунта
Дата регистрацииДиапазон датКогда был создан аккаунт
Статус KYCPENDING, APPROVED, REJECTED, EXPIREDСтатус верификации личности
Статус партнераYES, NOЯвляется ли пользователь партнером
Последний входДиапазон датВремя последнего входа
Email подтвержденYES, NOСтатус подтверждения email

Параметры сортировки

Поле сортировкиНаправлениеОписание
Дата регистрацииASC/DESCСортировка по дате создания аккаунта
Последняя активностьASC/DESCСортировка по недавней активности
ИмяA-Z/Z-AАлфавитная сортировка
EmailA-Z/Z-AАлфавитная сортировка по email

Пример поиска

Search Query:
  - Email contains: "gmail.com"
  - Status: ACTIVE
  - Registration Date: 2024-01-01 to 2024-06-30
  - KYC Status: APPROVED
  - Sort by: Last Activity DESC
  - Limit: 50 results

Детальный просмотр пользователя

Информация профиля

РазделПоля
Основная информацияUser ID, Email, Телефон, Полное имя, Аватар
Информация об аккаунтеСтатус, Дата регистрации, Email подтвержден, Последний вход
Информация KYCСтатус, Дата верификации, Тип документа, Срок действия
Безопасность2FA включена, Последняя смена пароля, Неудачные попытки входа

Сводка активности

МетрикаОписание
Всего заказовКоличество выполненных заказов
Общая суммаСумма всех заказов
Дата последнего заказаВремя последнего заказа
СессииКоличество активных сессий
История входовНедавние попытки входа с IP/местоположением

Информация о партнере (если применимо)

РазделПоля
Профиль партнераPartner ID, Реферальный код, Спонсор, Статус
РангТекущий ранг, Наивысший ранг, История рангов
КомандаКоличество прямых рефералов, Общий размер сети
ДоходыДоступный баланс, Ожидающий баланс, Всего заработано

История заказов

КолонкаОписание
Order IDУникальный идентификатор заказа
ДатаДата создания заказа
СтатусТекущий статус заказа
СуммаСумма заказа
ТоварыКоличество товаров
ДействияПросмотр деталей, Скачать счет

Действия с пользователем

Редактирование профиля (административное переопределение)

Администраторы могут изменять информацию профиля пользователя с повышенными привилегиями.

Редактируемые поля:

ПолеПримечания
ИмяТребуется указать причину изменения
ФамилияТребуется указать причину изменения
Номер телефонаПри изменении запускается повторная верификация
Дата рожденияТребуется повторная верификация KYC
АдресМожет повлиять на доставку, требуется подтверждение

Процесс:

1. Navigate to User Detail > Edit Profile
2. Modify required fields
3. Enter reason for modification (mandatory)
4. Review changes
5. Confirm with admin password/2FA
6. Changes logged to audit trail

Запись в журнал аудита:

ПолеЗначение
ActionUSER_PROFILE_MODIFIED
Admin ID[Администратор, внесший изменение]
User ID[Затронутый пользователь]
Fields Changed[Список измененных полей]
Old Values[Предыдущие значения]
New Values[Обновленные значения]
Reason[Причина, указанная администратором]

Смена Email

Стандартный процесс (с верификацией):

1. Navigate to User Detail > Change Email
2. Enter new email address
3. System sends verification to NEW email
4. User clicks verification link
5. Email updated upon verification
6. Notification sent to OLD email

Административное переопределение (без верификации):

ТребованиеОписание
Разрешениеadmin.user.email.override
ПричинаОбязательное обоснование
УведомлениеОтправляется на старый и новый email
АудитПолная запись действия

Процесс переопределения:

1. Navigate to User Detail > Change Email
2. Enter new email address
3. Check "Bypass email verification"
4. Enter reason for bypass (mandatory)
5. Confirm with admin 2FA
6. Email changed immediately
7. Notifications sent to both addresses

Случаи использования переопределения:

  • Пользователь потерял доступ к старому email
  • Домен старого email больше не существует
  • Запрос в поддержку с верификацией личности другими способами

Сброс пароля

Доступные действия:

ДействиеОписаниеПользовательский опыт
Отправить ссылку сбросаСтандартное письмо для сброса пароляПользователь переходит по ссылке, устанавливает новый пароль
Принудительный сброс при входеПользователь должен сменить пароль при следующем входеЗапрос после аутентификации
Сгенерировать временный парольАдминистратор создает временный парольПередается по защищенному каналу

Процесс - Отправка ссылки сброса:

1. Navigate to User Detail > Security > Reset Password
2. Click "Send Reset Link"
3. Confirm action
4. Reset email sent to user
5. Link valid for 24 hours
6. Action logged

Процесс - Генерация временного пароля:

1. Navigate to User Detail > Security > Reset Password
2. Click "Generate Temporary Password"
3. Enter reason (mandatory)
4. Confirm with admin 2FA
5. Temporary password displayed (one-time view)
6. Share with user via secure channel
7. Password expires in 24 hours if unused
8. User forced to change on first login

Приостановка аккаунта

Причины приостановки:

Код причиныОписаниеДлительность
FRAUDПодозрение в мошенничествеБессрочно
CHARGEBACKМножественные возвраты платежейДо разрешения
TOS_VIOLATIONНарушение условий использованияВарьируется
SECURITYПроблема безопасности (компрометация)До проверки
ADMIN_REQUESTДругая административная причинаВарьируется
USER_REQUESTЗапрос пользователя на приостановкуДо запроса на реактивацию

Процесс приостановки:

1. Navigate to User Detail > Account > Suspend
2. Select suspension reason
3. Enter detailed justification
4. Select suspension duration:
   - Temporary (specify end date)
   - Indefinite (requires manual reactivation)
5. Choose notification options:
   - Notify user via email
   - Include reason in notification
   - Include appeal instructions
6. Confirm with admin 2FA
7. Account status changed to SUSPENDED
8. Active sessions terminated
9. Notification sent (if selected)

Последствия приостановки:

СистемаЭффект
ВходПользователь не может войти
СессииВсе активные сессии аннулированы
ЗаказыНельзя размещать новые заказы
ПартнерНе может получать комиссии
ВыплатыОжидающие выплаты заморожены
API доступВсе API токены отозваны

Реактивация аккаунта

Предварительные условия:

ТребованиеОписание
Исходная приостановкаДолжна иметь задокументированную причину
РазрешениеПроблема, вызвавшая приостановку, решена
ОдобрениеОдобрение старшего администратора для мошенничества/возвратов

Процесс реактивации:

1. Navigate to User Detail > Account > Reactivate
2. Review suspension history
3. Enter reactivation reason
4. Select any conditions:
   - Require password change
   - Require KYC re-verification
   - Place on monitoring for X days
5. Confirm with admin 2FA
6. Account status changed to ACTIVE
7. User notified via email

Удаление аккаунта (мягкое удаление)

Удаление vs Жесткое удаление:

ТипДействиеВосстановлениеХранение данных
Мягкое удалениеСтатус установлен на DELETEDВосстановимо в течение 90 днейВсе данные сохранены
Жесткое удалениеДанные удаленыНе восстановимоСогласно политике хранения

Процесс мягкого удаления:

1. Navigate to User Detail > Account > Delete
2. Review account status:
   - Outstanding orders
   - Pending payouts
   - Partner downline impact
3. Select deletion reason
4. Acknowledge data retention notice
5. Confirm with admin 2FA
6. Account status changed to DELETED
7. User notified via email
8. Scheduled for hard delete after 90 days

Хранение данных после мягкого удаления:

Тип данныхСрок храненияПричина
История заказов7 летЮридические/налоговые требования
Финансовые транзакции7 летЮридические/налоговые требования
Журналы аудита10 летСоответствие требованиям
Персональные данные90 днейОкно восстановления
Партнерская сетьПереназначаетсяНепрерывность бизнеса

Процесс жесткого удаления (после 90 дней или немедленно):

ШагДействие
1Убедиться, что 90-дневный период хранения истек (или получено специальное одобрение)
2Экспортировать необходимые данные для соответствия требованиям
3Анонимизировать персональные данные в исторических записях
4Удалить персональные данные из активных систем
5Зарегистрировать завершение удаления

Просмотр журнала активности пользователя

Содержимое журнала активности

Тип событияОписание
LOGINУспешный вход
LOGIN_FAILEDНеудачная попытка входа
LOGOUTПользователь вышел из системы
PASSWORD_CHANGEDПароль был изменен
EMAIL_CHANGEDEmail-адрес изменен
PROFILE_UPDATEDИнформация профиля изменена
ORDER_PLACEDСоздан новый заказ
ORDER_CANCELLEDЗаказ отменен
KYC_SUBMITTEDДокументы KYC отправлены
PAYOUT_REQUESTEDСоздан запрос на выплату

Детали записи журнала

ПолеОписание
TimestampТочное время события
Event TypeКатегория активности
IP AddressIP-адрес источника
User AgentИнформация о браузере/устройстве
LocationМестоположение по Geo-IP
MetadataДетали, специфичные для события

Фильтрация журнала активности

ФильтрЗначения
Диапазон датНачальная и конечная дата
Тип событияОдин или несколько типов
IP-адресКонкретный IP или диапазон
СтатусУспех/Неудача

Просмотр сессий пользователя

Информация о сессии

ПолеОписание
Session IDУникальный идентификатор
УстройствоТип устройства и ОС
БраузерНазвание и версия браузера
IP-адресIP соединения
МестоположениеМестоположение по Geo-IP
СозданоВремя начала сессии
Последняя активностьСамая недавняя активность
СтатусАктивна/Истекла

Действия с сессиями

Отзыв одной сессии:

1. Navigate to User Detail > Security > Sessions
2. Locate target session
3. Click "Revoke"
4. Confirm action
5. Session immediately invalidated
6. User logged out on that device

Отзыв всех сессий:

1. Navigate to User Detail > Security > Sessions
2. Click "Revoke All Sessions"
3. Enter reason (mandatory)
4. Confirm action
5. All sessions invalidated
6. User logged out on all devices
7. User must log in again

Случаи использования:

  • Подозрение на компрометацию аккаунта
  • Пользователь потерял устройство
  • Запрос пользователя
  • Превентивная мера безопасности

Имперсонация (вход под пользователем)

Назначение

Имперсонация позволяет администраторам получить доступ к платформе от имени пользователя в целях поддержки.

Предварительные условия

ТребованиеОписание
Разрешениеadmin.user.impersonate
2FAУ администратора должна быть включена 2FA
ПричинаНеобходимо задокументировать причину имперсонации
Ограничение времениСессия истекает через 30 минут

Процесс имперсонации

1. Navigate to User Detail > Support > Impersonate
2. Enter reason for impersonation (mandatory)
3. Acknowledge impersonation policy
4. Confirm with admin 2FA
5. New browser tab opens with user's view
6. Admin bar shows impersonation mode
7. All actions logged with admin attribution
8. Session expires after 30 minutes or on exit

Ограничения имперсонации

ДействиеРазрешено
Просмотр заказовДа
Просмотр профиляДа
Навигация по платформеДа
Размещение заказовНет
Запрос выплатНет
Смена пароляНет
Изменение платежных методовНет
Удаление аккаунтаНет

Аудиторский след

Каждое действие во время имперсонации регистрируется:

ПолеЗначение
Action TypeIMPERSONATION_[ACTION]
Admin IDАдминистратор, выполняющий имперсонацию
User IDПользователь, под которым выполняется вход
ActionКонкретное выполненное действие
TimestampКогда было выполнено действие

Массовые операции

Экспорт пользователей

Варианты экспорта:

ФорматСлучай использования
CSVАнализ в электронных таблицах
JSONИнтеграция с системами
ExcelБизнес-отчетность

Экспортируемые поля:

КатегорияПоля
ОсновныеUser ID, Email, Имя, Телефон, Статус
ДатыРегистрация, Последний вход, Email подтвержден
KYCСтатус, Дата верификации
ПартнерСтатус партнера, Ранг, Реферальный код

Процесс экспорта:

1. Apply search filters to select users
2. Click "Export"
3. Select format
4. Select fields to include
5. Review data privacy notice
6. Confirm export
7. Download file (or receive via email for large exports)

Массовые изменения статуса

Доступные массовые действия:

ДействиеОписаниеТребуется одобрение
ПриостановитьПриостановить несколько пользователейДа
РеактивироватьРеактивировать несколько пользователейДа
Принудительный сброс пароляТребовать смену пароляНет
Отзыв сессийВыйти из системы для всех выбранныхНет

Процесс массового действия:

1. Apply search filters
2. Select users (checkbox or "Select All")
3. Click "Bulk Actions"
4. Select action
5. Enter reason (mandatory)
6. Review affected user count
7. Confirm with admin 2FA
8. Action executed in background
9. Receive completion notification

Заметки и внутренние флаги пользователя

Внутренние заметки

Администраторы могут добавлять внутренние заметки к учетным записям пользователей.

Поля заметки:

ПолеОписание
Текст заметкиСвободный текст (макс. 2000 символов)
КатегорияПоддержка, Соответствие, Финансы, Общее
ПриоритетНизкий, Обычный, Высокий
ВидимостьВсе администраторы, Определенные роли
СозданоАдминистратор, создавший заметку
Создано вВременная метка

Добавление заметок:

1. Navigate to User Detail > Notes
2. Click "Add Note"
3. Select category
4. Select priority
5. Enter note text
6. Select visibility
7. Save
8. Note appears in user's notes timeline

Внутренние флаги

Флаги обеспечивают быстрые визуальные индикаторы на учетных записях пользователей.

Доступные флаги:

ФлагЦветОписание
VIPЗолотойВысокоценный клиент
WatchОранжевыйПод наблюдением
RiskКрасныйВысокорисковый аккаунт
VerifiedЗеленыйВручную проверен администратором
TestСерыйТестовый аккаунт
Partner PriorityСинийПриоритетная поддержка партнера

Управление флагами:

1. Navigate to User Detail > Flags
2. Click flag to toggle on/off
3. Enter reason when adding flag
4. Flag history visible in notes

Эффекты флагов

ФлагПоведение системы
VIPПриоритетная очередь поддержки, расширенные лимиты
WatchУсиленное логирование, проверка крупных транзакций
RiskРучная проверка всех финансовых действий
VerifiedУменьшение трения при чувствительных действиях
TestИсключение из аналитики и отчетности

Связанные документы