Пошаговая настройка прав пользователей и ролей доступа в 1С
Настройка прав пользователей и ролей доступа в 1С осуществляется через группы и профили в пользовательском режиме или в режиме «Конфигуратор». В типовых конфигурациях 8.3 права назначаются не напрямую.
Оглавление
Настройка в пользовательском режиме
В современных конфигурациях (Бухгалтерия, УТ, ЗУП и др.) это рекомендуемый способ. Права назначаются не напрямую пользователю, а через Группы доступа и Профили групп доступа.
- Создание пользователей: Перейдите в раздел «Администрирование» → «Настройки пользователей и прав» → «Пользователи» и создайте учетную запись сотрудника.
- Профили групп доступа: Это шаблоны прав (наборы ролей), которые определяют функциональные возможности (например, «Главный бухгалтер», «Менеджер по продажам»). Создание и изменение профилей выполняется в подразделе «Профили групп доступа».
- Группы доступа: Объединяют пользователей и профили. При создании группы выбирается профиль и список сотрудников, к которым применяются эти права.
- Ограничение на уровне записей (RLS): Для разграничения данных внутри одной роли (например, менеджер видит только своих клиентов) используется флажок «Ограничивать доступ на уровне записей» в настройках группы доступа или специальные настройки в БСП. Механизм RLS позволяет задавать условия отбора данных для операций чтения, изменения, добавления и удаления.
Профили позволяют быстро массово изменить права нескольким пользователям, просто отредактировав один шаблон, вместо правки каждой учетной записи по отдельности.
Настройка в режиме Конфигуратор
Изменение самих ролей как объектов метаданных возможно только в конфигураторе. Этот способ предназначен для разработчиков.
- Создание роли: В дереве конфигурации в ветке «Общие» → «Роли» создается новый объект.
- Настройка прав: В редакторе роли устанавливаются галочки напротив объектов метаданных (справочники, документы, регистры) и действий (чтение, запись, проведение).
- Шаблоны ограничений RLS: На вкладке «Шаблоны ограничений» прописываются текстовые условия на языке запросов, которые программно ограничивают выборку данных.
Чтобы не снимать типовую конфигурацию с поддержки, новые роли следует создавать в расширениях конфигурации, а затем подключать их через профили групп доступа в пользовательском режиме.
Важные нюансы
- Настройка прав должна выполняться только с помощью групп доступа в режиме предприятия для корректной работы механизмов безопасности.
- Для включения производительного режима RLS может потребоваться изменение константы «Ограничивать доступ на уровне записей универсально» в служебных настройках.
Частые ошибки
- Назначение прав напрямую пользователю. Это нарушает корректную работу механизмов безопасности в типовых конфигурациях. Всегда используйте группы доступа.
- Изменение типовой конфигурации без расширений. Добавление новых ролей напрямую в основную ветку конфигурации приведет к снятию её с поддержки обновлений.
FAQ
Как быстро изменить права сразу нескольким сотрудникам?
Отредактируйте соответствующий профиль групп доступа в подразделе «Профили групп доступа». Изменения автоматически применятся ко всем пользователям, включенным в группы, использующие этот профиль.
Где именно настраивается ограничение доступа на уровне записей (RLS)?
В пользовательском режиме — через флажок «Ограничивать доступ на уровне записей» в настройках конкретной группы доступа. В режиме Конфигуратор — на вкладке «Шаблоны ограничений» объекта роли с помощью условий на языке запросов.