Пошаговая инструкция: как настроить пользователей, права доступа и документооборот в 1С
Настройка пользователей, прав доступа и документооборота в 1С выполняется централизованно через подсистему «Администрирование» в режиме «Предприятие». Ключевые шаги: создание учётных записей с привязкой к сотрудникам, назначение профилей групп доступа, ограничение доступа к данным (RLS) и маршрутизация документов. Рассмотрим, как это сделать в типовых конфигурациях на базе БСП — «Бухгалтерия предприятия», «ERP», «Документооборот».
Оглавление
Настройка пользователей
В современных конфигурациях 1С управление учётными записями централизовано через раздел «Администрирование» (или «Настройки и администрирование»).
Создание учётных записей. Путь: Администрирование → Настройки пользователей и прав → Пользователи. При создании карточки важно заполнить не только имя для входа, но и привязать физическое лицо или сотрудника организации — это необходимо для корректной работы механизмов согласования и автоматической подстановки данных в документы.
Аутентификация. Для бесшовного входа рекомендуется использовать аутентификацию через Active Directory, LDAP или домен Windows. Альтернативные варианты — вход по сертификату или через мобильное приложение.
Группы доступа. Вместо назначения прав каждому пользователю отдельно используйте группы — это упрощает масштабирование и дальнейшее сопровождение базы.
Привязка пользователя к справочнику «Физические лица» или «Сотрудники» — обязательный шаг. Без неё не будут работать бизнес-процессы согласования и подстановка подписанта в документы.
Настройка прав доступа
«1С:Предприятие» использует ролевую систему безопасности. Прямое редактирование ролей в конфигураторе требуется редко — обычно достаточно штатных настроек в режиме «Предприятие».
Профили групп доступа. Раздел Настройки пользователей и прав → Профили групп доступа содержит предустановленные наборы прав: «Главный бухгалтер», «Менеджер по продажам», «Кладовщик» и другие. Именно профили, а не отдельные роли, назначаются пользователям.
Ограничение доступа на уровне записей (RLS). Права можно ограничивать не только функционально (видеть или не видеть журнал), но и по данным. Например, менеджер видит только свои заказы или заказы своего подразделения. Настройка выполняется через раздел Ограничения доступа к данным.
Дополнительные реквизиты и сведения. Для гибкой настройки прав без изменения конфигурации используются дополнительные реквизиты справочников и документов — по ним строятся отборы в RLS.
| Инструмент | Назначение | Где настраивается |
|---|---|---|
| Профиль группы доступа | Набор функциональных прав | Настройки пользователей и прав |
| Ограничения доступа к данным (RLS) | Фильтрация данных по пользователю или подразделению | Ограничения доступа к данным |
| Дополнительные реквизиты | Гибкие отборы для RLS без доработки конфигурации | Дополнительные реквизиты и сведения |
Избегайте создания дублирующихся ролей и профилей. Используйте механизм наследования профилей — это упростит сопровождение и исключит противоречия в правах.
Настройка документооборота
Если используется конфигурация «1С:Документооборот» или подсистема ЭДО в других решениях, настройка выполняется по нескольким направлениям.
Виды документов и файлов. Путь: НСИ и администрирование → Виды документов. Здесь настраиваются шаблоны, правила нумерации и параметры хранения документов.
Маршруты согласования. Основной инструмент автоматизации. Путь: НСИ и администрирование → Маршруты согласования. Создаются типовые маршруты — последовательные или параллельные — и привязываются к видам документов или условиям (сумма, подразделение, проект).
Шаблоны процессов. Для сложных бизнес-процессов используются шаблоны, объединяющие этапы регистрации, исполнения поручений, рассмотрения и другие стадии.
ЭДО с контрагентами. Настраивается отдельно через Администрирование → Сервисы ЭДО. Требуется подключение оператора ЭДО (Калуга Астрал, Тензор/СБИС, Такском и другие) и настройка правил обмена.
Контроль и мониторинг. Для отслеживания зависших задач используйте отчёты «Исполнительская дисциплина» и «Статусы документов».
Рекомендации по безопасности
- Не работайте под учётной записью «Администратор». Создайте отдельные учётные записи для каждого сотрудника с индивидуальным набором прав.
- Используйте тестовую базу. Любые изменения в правах доступа и маршрутах согласования сначала тестируйте в копии базы, и только затем переносите в рабочую.
- Опирайтесь на регламенты. Технические настройки должны соответствовать утверждённым внутренним регламентам компании: кто и что подписывает, в какие сроки выполняется согласование.
Интерфейс и названия разделов могут незначительно отличаться в зависимости от версии платформы и конкретной конфигурации (Бухгалтерия, ЗУП, ERP, Документооборот). Всегда ориентируйтесь на версию вашей программы.
Частые ошибки
- Работа под «Администратором» для повседневных задач. Это лишает смысла ролевую модель и затрудняет аудит действий сотрудников.
- Создание дублирующихся ролей вместо использования наследования профилей групп доступа. Приводит к путанице и ошибкам при назначении прав.
- Изменение прав и маршрутов сразу в рабочей базе без предварительного тестирования в копии. Риск «сломать» работу пользователей.
- Назначение прав каждому пользователю вручную, без использования групп. Усложняет масштабирование и сопровождение.
- Отсутствие привязки пользователя к физическому лицу при создании учётной записи. Приводит к сбоям в согласовании и подстановке данных в документы.
FAQ
Как ограничить доступ менеджера только его заказами? Используйте механизм ограничения доступа на уровне записей (RLS). В разделе Ограничения доступа к данным настройте отбор, при котором пользователь видит только документы, созданные им или относящиеся к его подразделению.
Нужно ли редактировать роли в конфигураторе? В большинстве случаев — нет. Прямое редактирование ролей требуется редко; обычно достаточно штатных профилей групп доступа и настроек RLS в режиме «Предприятие».
Как настроить обмен электронными документами с контрагентами? Через раздел Администрирование → Сервисы ЭДО. Необходимо подключить оператора ЭДО (Калуга Астрал, Тензор/СБИС, Такском и других) и настроить правила обмена в соответствии с договорённостями с контрагентами.
Что делать, если после изменения прав перестали работать документы? Сначала проверьте настройки в копии базы. Убедитесь, что профиль группы доступа назначен корректно, а ограничения RLS не блокируют нужные данные. Внесите правки в тестовой среде, проверьте сценарии и только затем переносите изменения в рабочую базу.