Пошаговая инструкция: как настроить пользователей, права доступа и документооборот в 1С

Иван Корнев·17 августа 2026·5 мин

Настройка пользователей, прав доступа и документооборота в 1С выполняется централизованно через подсистему «Администрирование» в режиме «Предприятие». Ключевые шаги: создание учётных записей с привязкой к сотрудникам, назначение профилей групп доступа, ограничение доступа к данным (RLS) и маршрутизация документов. Рассмотрим, как это сделать в типовых конфигурациях на базе БСП — «Бухгалтерия предприятия», «ERP», «Документооборот».

Оглавление

Настройка пользователей

В современных конфигурациях 1С управление учётными записями централизовано через раздел «Администрирование» (или «Настройки и администрирование»).

Создание учётных записей. Путь: Администрирование → Настройки пользователей и прав → Пользователи. При создании карточки важно заполнить не только имя для входа, но и привязать физическое лицо или сотрудника организации — это необходимо для корректной работы механизмов согласования и автоматической подстановки данных в документы.

Аутентификация. Для бесшовного входа рекомендуется использовать аутентификацию через Active Directory, LDAP или домен Windows. Альтернативные варианты — вход по сертификату или через мобильное приложение.

Группы доступа. Вместо назначения прав каждому пользователю отдельно используйте группы — это упрощает масштабирование и дальнейшее сопровождение базы.

Привязка пользователя к справочнику «Физические лица» или «Сотрудники» — обязательный шаг. Без неё не будут работать бизнес-процессы согласования и подстановка подписанта в документы.

Настройка прав доступа

«1С:Предприятие» использует ролевую систему безопасности. Прямое редактирование ролей в конфигураторе требуется редко — обычно достаточно штатных настроек в режиме «Предприятие».

Профили групп доступа. Раздел Настройки пользователей и прав → Профили групп доступа содержит предустановленные наборы прав: «Главный бухгалтер», «Менеджер по продажам», «Кладовщик» и другие. Именно профили, а не отдельные роли, назначаются пользователям.

Ограничение доступа на уровне записей (RLS). Права можно ограничивать не только функционально (видеть или не видеть журнал), но и по данным. Например, менеджер видит только свои заказы или заказы своего подразделения. Настройка выполняется через раздел Ограничения доступа к данным.

Дополнительные реквизиты и сведения. Для гибкой настройки прав без изменения конфигурации используются дополнительные реквизиты справочников и документов — по ним строятся отборы в RLS.

ИнструментНазначениеГде настраивается
Профиль группы доступаНабор функциональных правНастройки пользователей и прав
Ограничения доступа к данным (RLS)Фильтрация данных по пользователю или подразделениюОграничения доступа к данным
Дополнительные реквизитыГибкие отборы для RLS без доработки конфигурацииДополнительные реквизиты и сведения

Избегайте создания дублирующихся ролей и профилей. Используйте механизм наследования профилей — это упростит сопровождение и исключит противоречия в правах.

Настройка документооборота

Если используется конфигурация «1С:Документооборот» или подсистема ЭДО в других решениях, настройка выполняется по нескольким направлениям.

Виды документов и файлов. Путь: НСИ и администрирование → Виды документов. Здесь настраиваются шаблоны, правила нумерации и параметры хранения документов.

Маршруты согласования. Основной инструмент автоматизации. Путь: НСИ и администрирование → Маршруты согласования. Создаются типовые маршруты — последовательные или параллельные — и привязываются к видам документов или условиям (сумма, подразделение, проект).

Шаблоны процессов. Для сложных бизнес-процессов используются шаблоны, объединяющие этапы регистрации, исполнения поручений, рассмотрения и другие стадии.

ЭДО с контрагентами. Настраивается отдельно через Администрирование → Сервисы ЭДО. Требуется подключение оператора ЭДО (Калуга Астрал, Тензор/СБИС, Такском и другие) и настройка правил обмена.

Контроль и мониторинг. Для отслеживания зависших задач используйте отчёты «Исполнительская дисциплина» и «Статусы документов».

Рекомендации по безопасности

  1. Не работайте под учётной записью «Администратор». Создайте отдельные учётные записи для каждого сотрудника с индивидуальным набором прав.
  2. Используйте тестовую базу. Любые изменения в правах доступа и маршрутах согласования сначала тестируйте в копии базы, и только затем переносите в рабочую.
  3. Опирайтесь на регламенты. Технические настройки должны соответствовать утверждённым внутренним регламентам компании: кто и что подписывает, в какие сроки выполняется согласование.

Интерфейс и названия разделов могут незначительно отличаться в зависимости от версии платформы и конкретной конфигурации (Бухгалтерия, ЗУП, ERP, Документооборот). Всегда ориентируйтесь на версию вашей программы.

Частые ошибки

  • Работа под «Администратором» для повседневных задач. Это лишает смысла ролевую модель и затрудняет аудит действий сотрудников.
  • Создание дублирующихся ролей вместо использования наследования профилей групп доступа. Приводит к путанице и ошибкам при назначении прав.
  • Изменение прав и маршрутов сразу в рабочей базе без предварительного тестирования в копии. Риск «сломать» работу пользователей.
  • Назначение прав каждому пользователю вручную, без использования групп. Усложняет масштабирование и сопровождение.
  • Отсутствие привязки пользователя к физическому лицу при создании учётной записи. Приводит к сбоям в согласовании и подстановке данных в документы.

FAQ

Как ограничить доступ менеджера только его заказами? Используйте механизм ограничения доступа на уровне записей (RLS). В разделе Ограничения доступа к данным настройте отбор, при котором пользователь видит только документы, созданные им или относящиеся к его подразделению.

Нужно ли редактировать роли в конфигураторе? В большинстве случаев — нет. Прямое редактирование ролей требуется редко; обычно достаточно штатных профилей групп доступа и настроек RLS в режиме «Предприятие».

Как настроить обмен электронными документами с контрагентами? Через раздел Администрирование → Сервисы ЭДО. Необходимо подключить оператора ЭДО (Калуга Астрал, Тензор/СБИС, Такском и других) и настроить правила обмена в соответствии с договорённостями с контрагентами.

Что делать, если после изменения прав перестали работать документы? Сначала проверьте настройки в копии базы. Убедитесь, что профиль группы доступа назначен корректно, а ограничения RLS не блокируют нужные данные. Внесите правки в тестовой среде, проверьте сценарии и только затем переносите изменения в рабочую базу.