Как настроить управление пользователями и правами доступа в 1С 8.3

Иван Корнев·18 августа 2026·3 мин

Управление пользователями и правами доступа в 1С 8.3 настраивается через Группы доступа на базе Профилей. Путь: «Администрирование» → «Настройки пользователей и прав» → «Пользователи».

Оглавление

Основные понятия системы прав

В типовых конфигурациях на базе 1С 8.3 (Бухгалтерия, ЗУП, УТ и др.) права доступа назначаются пользователю не напрямую, а через включение его в определенные Группы доступа. Каждая группа доступа базируется на Профиле групп доступа, который представляет собой шаблон настроек прав, определяющий совокупность доступных ролей и видов доступа. Профили позволяют укрупненно задать права и быстро применять их к разным пользователям без необходимости ручной настройки каждой роли отдельно.

Создание и настройка пользователей

Настройка прав должна выполняться исключительно в режиме «1С:Предприятие» с использованием механизма групп доступа, а не через прямое редактирование ролей в конфигураторе (для типовых решений).

Для создания нового пользователя:

  1. Перейдите в раздел «Администрирование» → «Настройки пользователей и прав» → «Пользователи».
  2. Нажмите кнопку «Создать».
  3. В карточке пользователя укажите имя и способ входа (пароль или OpenID).
  4. Назначьте группы доступа, которые определяют его функциональные возможности.

Для полноценной настройки прав необходим вход в базу под учетной записью с профилем «Администратор».

Управление профилями и группами доступа

Профили групп доступа создаются и настраиваются в пользовательском режиме по пути: «НСИ и администрирование» → «Администрирование» → «Настройки пользователей и прав» → «Группы доступа».

Внутри профиля формируется список ролей, которые разрешают выполнение конкретных действий с объектами системы, а также виды доступа (например, чтение, изменение, проведение).

Если стандартных профилей недостаточно, можно создать собственный профиль, однако изменения рекомендуется вносить через расширения конфигурации, чтобы избежать проблем при обновлении программы.

При создании новых ролей или изменении существующих следует придерживаться стандартов разработки 1С, разделяя права по элементарным функциям и объектам метаданных. Подсистемы используются для формирования командного интерфейса и визуального разделения функциональности, что также влияет на то, какие разделы меню видит пользователь.

Ограничение доступа на уровне записей

Помимо функциональных прав (доступ к справочникам и документам), в 1С 8.3 реализован механизм ограничения доступа на уровне конкретных записей (RLS — Record Level Security). Это позволяет, например, разрешить менеджеру видеть только документы своего отдела или контрагентов, закрепленных за ним.

Вид доступа настраивается в группе доступа для конкретного профиля, где выбирается вариант ограничения:

  • «Все»
  • «Свои»
  • «По значениям реквизитов»

Частые ошибки

  • Назначенный профиль не работает корректно. Решение: может потребоваться запуск обработки «Обновление вспомогательных данных» или пересмотр состава ролей в профиле.
  • Прямое редактирование ролей в конфигураторе. Это нарушает логику типовых решений и создает риски при обновлении. Используйте только группы доступа в режиме «1С:Предприятие».

FAQ

Можно ли назначить права пользователю напрямую, без групп доступа?
Нет, в типовых конфигурациях 1С 8.3 права назначаются исключительно через включение пользователя в группы доступа на базе профилей.

Какой профиль нужен для настройки прав других пользователей?
Для полноценной настройки прав необходим вход в информационную базу под учетной записью с профилем «Администратор».

Как ограничить видимость документов только своим отделом?
Используйте механизм RLS (Record Level Security). В настройках группы доступа для конкретного профиля выберите вариант ограничения «Свои» или «По значениям реквизитов».