Использовать их api
Вы можете вызывать его из виджета от имени пользователя (который его использует) с соответствии с его правами
$.get('/api/v4/leads') // Список сделок
Если нужных прав у пользователя нет, то делать бэк часть которая будет слать запросы от имени администратора