Профиль и безопасность
В профиле вы управляете данными учётной записи, языком интерфейса, дополнительными полями, которые запрашивает ваша организация, и личными API-токенами.
Данные профиля
В профиле показаны ваше имя, почта и роль — только для чтения: изменить их может администратор на странице управления пользователями. Отображаемое имя стоит держать узнаваемым — именно оно видно коллегам в назначениях, комментариях и упоминаниях.
Язык интерфейса
Язык интерфейса выбирается на странице профиля. Выбор только ваш: он не влияет на других, а значение по умолчанию, заданное администратором, действует лишь пока вы не выбрали своё.
После того как вы выбрали язык сами, он переносится и на уведомления — письма и сообщения в мессенджере приходят на вашем языке, а не на языке того, кто их вызвал.
Оформление (тема)
Переключатель темы находится в верхней панели: тёмная, тёмная компактная, светлая и контрастная, либо «как в системе». Компактная тема уплотняет отступы, чтобы на экран помещалось больше. Выбор запоминается на вашем устройстве и никого больше не касается.
Дополнительные поля профиля
Если администратор завёл дополнительные поля профиля — телефон, аккаунт в мессенджере, должность и подобное — вы заполняете их у себя в профиле. Обязательные поля помечены, и в зависимости от того, насколько строго это настроено в организации, вы увидите либо баннер-напоминание, либо просьбу заполнить их прежде, чем продолжить работу.
Рядовым коллегам ваши значения не видны: их читаете вы, а также администраторы и менеджеры. Как их использовать, решаете вы — например, отметив контакт как пригодный для каналов уведомлений.
Настройки уведомлений
Настройки уведомлений живут на странице Уведомления, а не в профиле: какие события до вас доходят, каким каналом, напоминания о сроке и какие контактные поля профиля разрешено использовать внешнему шлюзу. См. Поиск и уведомления.
Пароль
Пароль меняется через ссылку «Забыли пароль?» на странице входа — придёт письмо со ссылкой. Администратор также может задать вам пароль или отправить письмо для сброса со страницы управления пользователями.
Если войти не получается
Администратор может отправить ссылку для сброса, задать новый пароль или завершить все ваши сессии, если вы подозреваете, что аккаунтом воспользовался кто-то другой. Обратитесь к нему, а не ищите обходной путь.
Вход через провайдера организации
Если администратор включил единый вход, на странице входа появляются кнопки провайдеров — «Войти через …». Тогда логин и пароль проверяет не TAktom, а корпоративный провайдер, и учётная запись здесь заводится при первом входе сама.
Практические следствия:
- у такой учётной записи пароля в TAktom нет — «Забыли пароль?» задаст его локально, но входить всё равно проще кнопкой провайдера;
- имя и почта приходят от провайдера, а роль при создании учётной записи может определяться вашей группой в нём;
- вход по паролю администратор может отключить целиком — тогда останутся только кнопки провайдеров.
Если кнопка провайдера возвращает вас на страницу входа с сообщением об ошибке, это настройка на стороне организации — обратитесь к администратору, см. Единый вход.
Персональные API-токены
API-токены позволяют внешним инструментам действовать от вашего имени — подключить ИИ-ассистента по MCP или обращаться к API из скрипта. Токены управляются на странице профиля.
При создании указываются:
- Название — чтобы позже понимать, для чего токен.
- Права — одно из трёх:
- полный доступ — всё, что можете вы: и MCP, и GraphQL API;
- только чтение (MCP) — лишь читающие MCP-инструменты, доступ к API закрыт;
- настройщик (MCP) — административные MCP-инструменты (настройка структуры: функции, права, workflow). Операционные инструменты и API такому токену закрыты, а выпустить его можно только с ролью администратора.
- Срок действия — 30 дней, 90 дней, 1 год или бессрочно.
Одновременно активных токенов может быть не больше 25 — чтобы выпустить новый сверх этого, отзовите ненужные.
Созданный токен показывается только один раз — скопируйте его сразу и сохраните в надёжном месте. Дальше в списке видно название, права, дату создания, срок, последнее использование и состояние (активен, отозван, истёк). Любой активный токен можно отозвать — отзыв действует немедленно; отозванные и истёкшие остаются в списке как история.
Токен наследует ваши права — он может ровно то же, что и вы, и не больше.
Относитесь к токенам как к паролям
Тот, у кого есть токен с полным доступом, действует от вашего имени. Храните токены в менеджере паролей или хранилище секретов, предпочитайте только чтение, когда инструменту нужно лишь читать, задавайте срок вместо «бессрочно», когда это возможно, и отзывайте то, чем перестали пользоваться. Для автоматизации, которая не должна зависеть от человека, попросите администратора завести отдельный бот-аккаунт.
Использование токенов с ИИ-клиентами и API описано в разделе Интеграции → ИИ и доступ по API.
Что дальше
- ИИ и доступ по API — подключение ассистентов и скриптов.
- Поиск и уведомления — управление тем, что до вас доходит.