# Матрица полномочий

**Участнику, для подписания электронных документов с Клиентом(-ами), требуется заведение Матрицы полномочий по собственной организации Участника и организации Клиента.**

{% hint style="warning" %}
Создание, внесение изменений и деактивация матрицы полномочий осуществляется Участником на Портале по ссылке: <https://cabinet.npck.kz/organization>
{% endhint %}

**1.1. Для заведения Матрицы полномочий по собственной организации, Участнику необходимо:**

1. &#x20;В главном меню выбрать раздел «Сотрудники и роли».

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2F1vjoDBxB8u7rHtRW7F6X%2Fimage.png?alt=media&#x26;token=facb8faa-9bad-4081-aed4-ac5913e1ffa7" alt=""><figcaption></figcaption></figure>

2. На открывшейся странице, Участнику необходимо нажать на кнопку «Добавить сотрудника».

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FbEnJsqGByM9LCzuyXDUx%2Fimage.png?alt=media&#x26;token=6f977e27-955e-49a6-8819-7a9c2861ce70" alt=""><figcaption></figcaption></figure>

3. В открывшемся поле Участнику необходимо заполнить следующие данные по сотрудникам:

* ИИН сотрудника;
* ФИО сотрудника;&#x20;
* Должность сотрудника;
* <mark style="color:red;">Установить галочку в поле " Пользователь с правом подписи". При отсутствии галочки право подписи не предоставляется</mark><mark style="color:purple;">.</mark>

При необходимости добавления других сотрудников Участнику требуется нажать кнопку «Добавить сотрудника». &#x20;

Дополнительно есть возможность загрузки списка сотрудников файлом. Шаблон файла можно скачать по ссылке: <https://cabinet.stage.npck.kz/assets/documents/employees_example.csv>

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FapKugiwYscM1l9Mj9KaB%2FFrame%20262.png?alt=media&#x26;token=9da78124-c28e-4149-adea-a598dacadccd" alt=""><figcaption></figcaption></figure>

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FH7ZX9FPtfJ4DR4TDYi4h%2FFrame%202623.png?alt=media&#x26;token=506e6396-c2f7-4fad-9390-44ffb2fb36fc" alt=""><figcaption></figcaption></figure>

4. После заполнения необходимых данных, Участнику необходимо нажать на кнопку «Добавить».
5. В открывшемся поле, Участнику необходимо подтвердить внесение изменений в Матрицу полномочий Участника путем нажатия кнопки «Сохранить изменения»

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FOPGFPRkz7oePhPZNSNhV%2Fimage.png?alt=media&#x26;token=8c3dc80a-9d53-4d7c-98c6-d589eb18ddce" alt=""><figcaption></figcaption></figure>

6. 1\) После завершения всех вышеуказанных процедур, НПК будет сгенерирована Oauth-ссылка первому руководителю Участника. Сгенерированная ссылка направляется на указанный в Матрице полномочий номер телефона первого руководителя организации. Участник имеет возможность также самостоятельно направить сгенерированную ЦОИД Oauth-ссылку на утверждение сформированной Матрицы полномочий первому руководителю организации Участника по любому из доступных и самостоятельно выбранных каналов связи (*электронная почта, мессенджеры, смс*). Oauth-ссылка действительно в течение 15 минут.

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FrGoXoIupplSnwdr7zIq9%2Fimage.png?alt=media&#x26;token=d56f6af0-0da9-4119-acd9-bf8590324a81" alt="" width="563"><figcaption></figcaption></figure>

7. Первый руководитель Участника, после перехода по полученной URL ссылке, проходит двухфакторную аутентификацию (liveness + OTP).

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FnDYF0pRgm8cLGRXer2VU%2Fimage.png?alt=media&#x26;token=fd7dce9e-0a71-4ffc-8618-d6b4b1911582" alt=""><figcaption></figcaption></figure>

Ввести ОТР, отправленный на номер указанный при авторизации

8. По результатам успешной двухфакторной аутентификации первому руководителю Участника предоставляется доступ к интерфейсу, отображающему информацию о сотрудниках согласно Матрице полномочий. Первому руководителю Участника, после просмотра информации, необходимо нажать на кнопку «Утвердить и подписать».

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FqLF9dvGWqs0pjBqNUzzG%2Fimage.png?alt=media&#x26;token=bec03bac-42f4-48ef-9646-b1a77c5725e8" alt=""><figcaption></figcaption></figure>

8. В открывшемся интерфейсе первому руководителю Участника отображается окно для первичного выпуска облачной ЭЦП. Руководителю необходимо установить четырёхзначный пароль.

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2Fd8UknMrMY66rLpWybv0t%2Fimage.png?alt=media&#x26;token=0a7b55ab-fc9b-487f-98c0-8ceb0d913d0b" alt=""><figcaption></figcaption></figure>

&#x20;

9. По завершении процедуры выпуска облачной ЭЦП первый руководитель Участника подписывает Матрицу полномочий, и утверждённая версия Матрицы фиксируется в системе НПК за данным Участником.

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FKSAvZN4XXttrSncW4arh%2Fimage.png?alt=media&#x26;token=cd80a794-a832-462f-8a92-853351b9c62a" alt=""><figcaption></figcaption></figure>

**1.2. Для заведения Матрицы полномочий по Клиенту, Участнику необходимо:**

1. В главном меню выбрать раздел «Услуги».

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2F1vjoDBxB8u7rHtRW7F6X%2Fimage.png?alt=media&#x26;token=facb8faa-9bad-4081-aed4-ac5913e1ffa7" alt=""><figcaption></figcaption></figure>

2. &#x20;На открывшейся странице, Участнику необходимо выбрать раздел «Пользователь ЦОИД» и выбрать сервис «Сервис управления облачной ЭЦП ЮЛ» и нажать «Создать матрицу полномочий».&#x20;

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FKc5EAwSEOiFnWHuLLjj2%2Fimage.png?alt=media&#x26;token=7206b454-7357-4e30-8957-f1cc7d8eabc9" alt=""><figcaption></figcaption></figure>

3. &#x20;В открывшемся разделе Участнику необходимо заполнить следующие данные по Клиенту:

* &#x20;БИН организации Клиента и нажать на кнопку «Проверить»;

{% hint style="info" %}
*Примечание: НПК осуществляет сверку данных по БИН Клиента в государственной базе данных «Юридические лица». В случае корректности введенных данных (БИН), НПК автоматически заполняет данные по Клиенту (БИН, наименование организации, ИИН первого руководителя, ФИО первого руководителя)*
{% endhint %}

* &#x20;Мобильный телефон и электронную почту первого руководителя Клиента и нажать на кнопку «Далее».

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FjnzpVRvAL8kYISjlX405%2Fimage.png?alt=media&#x26;token=0407ee88-2398-4090-a401-2ca5e30f2a18" alt=""><figcaption></figcaption></figure>

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FcPXpOGPQq8QaGWoA2gQp%2Fimage.png?alt=media&#x26;token=65ce7964-b20e-41df-9a40-c1fc116421a2" alt=""><figcaption></figcaption></figure>

4. &#x20;Далее Участнику необходимо заполнить следующие данные по сотрудникам Клиента:

* ИИН сотрудника;
* &#x20;Должность сотрудника;
* При необходимости добавления других сотрудников Участнику требуется нажать кнопку «Добавить ещё сотрудника» и повторить заполнение указанных данных.\
  Помимо прочего, для упрощения процедуры заведения сведений по сотрудникам Клиента, предусмотрена возможность в виде загрузке файла (XLS) Участником, с сформированными данными, в выделенную область. \
  Формат документа и формат типа данных к заполнению Участник можно скачать посредством нажатия кнопки «Скачать пример файла».

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FbbnGMs0EZqEA0wwmukpc%2Fimage.png?alt=media&#x26;token=44f73a96-9209-48de-9d95-1cfebdcdfb64" alt=""><figcaption></figcaption></figure>

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2F0cVJc5sykwxbxb2p1Q6R%2Fimage.png?alt=media&#x26;token=0e1710e6-25c8-452a-b8c0-2989e844f5c6" alt=""><figcaption></figcaption></figure>

5. После заполнения данных, Участнику необходимо нажать на кнопку «Сохранить и утвердить»

После завершения всех вышеуказанных процедур, НПК будет сгенерирована URL ссылка первому руководителю Клиента. Сгенерированная ссылка направляется на указанный в Матрице полномочий электронный адрес и/или номер телефона первого руководителя организации. Участник имеет возможность также самостоятельно направить сгенерированную ЦОИД Oauth-ссылкуна утверждение сформированной Матрицы полномочий первому руководителю организации Участника или Клиента по любому из доступных и самостоятельно выбранных каналов связи (*электронная почта, мессенджеры, пуш-уведомления в мобильном приложение и т.д.*).

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FuWOz4HMZYzurgpTidgU6%2Fimage.png?alt=media&#x26;token=7dac59d0-c0eb-45c5-88bf-a6956515c771" alt=""><figcaption></figcaption></figure>

6. &#x20;Первый руководитель Клиента, после перехода по полученной URL ссылке, проходит двухфакторную аутентификацию (liveness + OTP).
7. После успешного прохождения двухфакторной аутентификации первому руководителю Клиента открывается интерфейс с информацией о сотрудниках, указанной в Матрице полномочий. Ознакомившись с представленными данными, первому руководителю необходимо нажать кнопку «Утвердить и подписать».

<p align="center"> <img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FyUFNPcaEVRrweI5priAV%2Fimage.png?alt=media&#x26;token=5e40ecce-c632-4e8b-87e9-34000baa6510" alt=""></p>

8. В открывшемся интерфейсе первому руководителю Клиента будет доступно окно для первичного выпуска облачной ЭЦП. В рамках данной процедуры руководителю необходимо задать четырёхзначный пароль.

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2F5PrnpR6m3HpOVKCsOwtv%2Fimage.png?alt=media&#x26;token=9b5e8ee7-bbc7-496d-abbc-97a081c86e56" alt=""><figcaption></figcaption></figure>

9. По завершении процедуры выпуска облачной ЭЦП первый руководитель Клиента подписывает Матрицу полномочий, и утверждённая версия Матрицы фиксируется в системе НПК за данным Участником и Клиентом.

**1.3. Изменение/редактирование Матрицы полномочий по Участнику**&#x20;

Изменение/редактирование данных в Матрице полномочий Участника требуется в случае необходимости включения и/или исключения сотрудников по Участнику. Изменять/редактировать Матрицу полномочий могут сотрудники Участника, ранее добавленные в систему.

1. &#x20;В главном меню Участнику необходимо выбрать раздел «Сотрудники».

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2F1vjoDBxB8u7rHtRW7F6X%2Fimage.png?alt=media&#x26;token=facb8faa-9bad-4081-aed4-ac5913e1ffa7" alt=""><figcaption></figcaption></figure>

2. &#x20;В открывшемся окне отображается информация по сотрудникам Участника указанных в Матрице полномочий.

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FcIMWpcHMBAwH3pUKMWK3%2Fimage.png?alt=media&#x26;token=d42b75ab-08a6-4d80-973e-6bbb13754af1" alt=""><figcaption></figcaption></figure>

<p align="center"> </p>

3. &#x20;Далее Участнику требуется выбрать сотрудника(-ов), которого(-ых) требуется исключить и нажать на кнопку «Закрыть доступ».
4. &#x20;После исключения сотрудника/сотрудников, процесс завершается и доступ этих сотрудников к сервису E-sign становится недоступным.

{% hint style="warning" %}
Внимание! Закрытие доступа в ЛК ЮЛ не лишает права подписывать документы, право подписи останется активным.\
Для отзыва право подписи нужно пройти шаги описанные в чести 3 пункт 6 данной главы.
{% endhint %}

5. В случае необходимости возобновление доступа ранее исключенного сотрудника, нужно нажать на «Замок» и затем «Открыть доступ».

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2Faprer7k3menW4oCOgCwx%2Fimage.png?alt=media&#x26;token=4555b1ac-38f2-40ea-9f26-395367089baf" alt=""><figcaption></figcaption></figure>

6. В случае необходимости в добавлении нового сотрудника, Участнику требуется нажать на кнопку «Добавить сотрудника» и повторить процесс, описанный.
7. В случае если сотрудник, по которому была сгенерирована Oauth-ссылка не прошел по ней в течении 15 мин, то по нему можно перегенерировать Oauth-ссылку повторно. Для этого нужно нажать «Выдать право подписи» выбрать сотрудника со статусом «Ожидает подписи» и нажать

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FDjtLyQIe3115lRPtRESc%2Fimage.png?alt=media&#x26;token=065caf1a-16b3-46a2-aa2b-20b4f378eba1" alt=""><figcaption></figcaption></figure>

После чего будет сгенерирована новая Oauth-ссылка для повторного прохождения.

8. Для выдачи право подписи уже существующему сотруднику в «Матрице полномочий», нужно нажать «Выдать право подписи», затем выбрать сотрудника и нажать кнопу «Далее». После чего нажать «Подтвердить»

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FIHSHB00FbBrZI7gL6fye%2Fimage.png?alt=media&#x26;token=59749d68-868d-4e1d-999f-978181c45ace" alt=""><figcaption></figcaption></figure>

После завершения всех вышеуказанных процедур, будет сгенерирована Oauth-ссылка первому руководителю для выдачи право подписи.

**1.4. Изменение/редактирование Матрицы полномочий по Клиенту**&#x20;

Изменение/редактирование данных в Матрице полномочий Клиента требуется в случае необходимости включения и/или исключения сотрудников Клиента. Изменять/редактировать Матрицу полномочий могут сотрудники Участника, ранее добавленные в Систему.

1. &#x20;В главном меню Участнику необходимо выбрать раздел «Услуги».
2. &#x20;В открывшемся окне отобразится вкладка «Матрица полномочий».

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FWOOmAnCqKNOrrfGQhX7i%2Fimage.png?alt=media&#x26;token=024177bc-cade-4ca2-8089-8bc6afc18649" alt=""><figcaption></figcaption></figure>

&#x20;

3. &#x20;Далее Участнику необходимо выбрать Матрицу полномочий Клиента.
4. &#x20;В открывшемся окне Участнику отобразится информация по Клиенту и информация по сотрудникам указанных в Матрице полномочий Клиента.

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2F9pRb80cFu4iVA18IxCo7%2Fimage.png?alt=media&#x26;token=45394289-36fd-431b-9022-867d80548c07" alt=""><figcaption></figcaption></figure>

&#x20;

5. &#x20;Далее Участнику требуется нажать на кнопку «Редактировать».
6. &#x20;После нажатия кнопки «Редактировать» повторяется процедура.&#x20;

&#x20;**1.5. Деактивация Матрицы полномочий Участника**&#x20;

Деактивация Матрицы полномочий Участника осуществляется в случае прекращения Участником использования Сервиса E-sign, либо по собственной инициативе Участника.

Процедура деактивации может быть инициирована сотрудниками Участника, ранее добавленными в систему.

После деактивации Матрицы полномочий доступ сотрудников Участника сервис E-sign становится недоступным.

1. &#x20;В главном меню Участнику необходимо выбрать раздел «Сотрудники».

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2F1vjoDBxB8u7rHtRW7F6X%2Fimage.png?alt=media&#x26;token=facb8faa-9bad-4081-aed4-ac5913e1ffa7" alt=""><figcaption></figcaption></figure>

2. В открывшемся окне Участнику отображается информация по сотрудникам указанных в Матрице полномочий.

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2F6KMggIKRvzjiDPwHixQg%2Fimage.png?alt=media&#x26;token=c021b5e8-fdc2-4702-bc05-33f50e1cfc49" alt=""><figcaption></figcaption></figure>

3. &#x20;Далее Участнику потребуется исключить всех сотрудников, ранее добавленных в Матрицу полномочий, посредством нажатия кнопки «Закрыть доступ».
4. &#x20;После того как будет выбрана опция «Закрыть доступ», Матрица полномочий по Участнику деактивируется и Сервис E-sign становится недоступным.&#x20;
5. Сотрудникам обладающим правом подписи, помимо закрытия доступа в ЛК ЮЛ посредствам нажатия на замок нужно отозвать право подписи.

{% hint style="warning" %}
Внимание! Закрытие доступа в ЛК ЮЛ не лишает права подписывать документы, право подписи останется активным.
{% endhint %}

6. Для отзыва право подписи нужно нажать «Отозвать право подписи», затем выбрать сотрудника и нажать кнопу «Далее» После завершения всех вышеуказанных процедур, будет сгенерирована Oauth-ссылка первому руководителю для отзыва право подписи.

**1.6. Деактивация Матрицы полномочий Клиента**&#x20;

Деактивация Матрицы полномочий Клиента осуществляется по инициативе Участника и/или по запросу Клиента.

Процедура деактивации может быть инициирована сотрудниками Участника, ранее добавленными в систему.

После деактивации Матрицы полномочий Клиента сервис E-sign для Клиента становится недоступным.

1. &#x20;В главном меню Участнику необходимо выбрать раздел «Услуги».

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2F1vjoDBxB8u7rHtRW7F6X%2Fimage.png?alt=media&#x26;token=facb8faa-9bad-4081-aed4-ac5913e1ffa7" alt=""><figcaption></figcaption></figure>

2. &#x20;В открывшемся окне отобразится вкладка «Матрица полномочий».

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FEVJwA74JyEBl4dyArJKn%2Fimage.png?alt=media&#x26;token=f58e558f-34c1-4905-a1cd-81de30b0a529" alt=""><figcaption></figcaption></figure>

<p align="center"> </p>

3. &#x20;Участнику требуется выбрать Матрицу полномочий Клиента.
4. &#x20;В открывшемся окне Участнику отобразится информация по Клиенту и информация по сотрудниками указанных в Матрице полномочий Клиента. Далее Участнику потребуется нажать на кнопку «Деактивировать».

<figure><img src="https://3642634829-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FoKJIIe9wXRYlANVFHqJE%2Fuploads%2FPfd4IvH3ZPxLEh4uxLu3%2Fimage.png?alt=media&#x26;token=1474158b-fa9d-4243-88b7-3dc40b644077" alt=""><figcaption></figcaption></figure>

5. &#x20;После того как будет выбрана опция «Деактивировать», Матрица полномочий по Клиенту деактивируется и Сервис E-sign становится недоступным для Клиента. После завершения всех вышеуказанных процедур, будет сгенерирована Oauth-ссылка первому руководителю Участника для деактивации матрицы полномочий по Клиенту.

&#x20;
