Создание нетиповых ролей и настройка детальных прав доступа в 1С: ограничения по складам, контрагентам, видам документов и действиям (чтение / изменение / проведение).
Что это и зачем нужно
Типовые профили («Бухгалтер», «Менеджер», «Кладовщик») часто не совпадают с реальной оргструктурой. Нетиповые права — роли под должности и ограничения: по организациям, складам, кассам, видам документов и отдельным действиям.
В современных конфигурациях 1С права строятся через профили групп доступа и группы пользователей: профиль задаёт набор ролей, группа — дополнительные ограничения (RLS, видимость данных). Это гибче, чем назначать каждому пользователю набор стандартных ролей вручную.
Актуально при росте штата, появлении филиалов, требованиях информационной безопасности или когда всем выданы полные права и контроль затруднён.
Уровни ограничения доступа
Права в 1С задают не только «видеть / не видеть», но и гранулярные ограничения по данным и действиям.
Функциональные права: доступ к объектам конфигурации — справочники, документы, отчёты, обработки. Задают через роли, объединённые в профили групп доступа.
Ограничения по данным (RLS): пользователь видит только «свои» организации, склады, подразделения, проекты. Настраивают через группы доступа с видами ограничений — типовой механизм в современных конфигурациях.
Администрирование: отдельные роли для настройки прав, журнала регистрации, резервного копирования — без полного доступа к учётным данным.
Что нужно для настройки
- оргструктура и список должностей / ролей с зонами ответственности;
- матрица «кто что может» — хотя бы в черновике;
- перечень чувствительных данных (зарплата, себестоимость, касса);
- доступ администратора к базе;
- список пользователей или групп для пилотного назначения прав.
Что входит в услугу
- сбор матрицы ролей и ограничений;
- создание/настройка нетиповых профилей и групп доступа;
- назначение пользователям и проверка сценариев «можно / нельзя»;
- корректировка по результатам пилота;
- краткий регламент: кто выдаёт права и как запрашивать изменения.
Как проходит работа
- Сбор матрицы ролей и ограничений.
- Настройка профилей и групп доступа.
- Проверка сценариев «можно / нельзя».
- Пилот и передача регламента.
