Настройка прав доступа пользователей в 1С 8.3
Содержание
Права доступа в 1С раздаются через профили групп доступа: заходите в раздел «Администрирование» → «Настройки пользователей и прав», создаёте пользователя и назначаете ему профиль. Профиль — это готовый набор ролей, а роль определяет, что человек видит и может менять в базе.
Кладовщику незачем открывать зарплату, а бухгалтеру по банку — трогать кадровые документы. Ниже — как посмотреть, какие права уже розданы, как настроить доступ с нуля и где чаще всего ошибаются. Всё на примере типовых конфигураций 1С 8.3 («Бухгалтерия», «ЗУП», «УТ»).
Для чего нужны права доступа в 1С
Три причины, по которым в базе разграничивают доступ:
- 🔒 Безопасность данных. Меньше рук у критичных документов — меньше случайных правок и утечек.
- 🧹 Порядок в интерфейсе. Пользователь видит только свои разделы, а не всё меню целиком.
- 🧾 Ответственность. По журналу регистрации видно, кто и что менял. Работает это только когда у каждого свой логин.
Общий пользователь «Администратор» на всех — главный источник хаоса. Заведите отдельную учётку каждому, кто заходит в базу.
Что такое роли, профили и группы доступа
В 1С 8.3 доступ строится из трёх слоёв. Разберём снизу вверх.
| Элемент | Что это | Где живёт |
|---|---|---|
| Роль | Набор прав на объекты (справочники, документы, отчёты): чтение, добавление, изменение | Конфигуратор / расширение |
| Профиль группы доступа | Готовый набор из нескольких ролей под должность | Режим «1С:Предприятие» |
| Группа доступа | Связка «профиль + список пользователей + ограничения» | Режим «1С:Предприятие» |
Роли создают программисты в Конфигураторе. А вот профили и группы доступа настраивает администратор прямо в рабочем режиме — без Конфигуратора. Именно с ними работают в 99% случаев.
Отдельно стоят базовые права (БРО) — «базовые права для работы с программой». Это минимальный профиль, который даёт войти в базу и открыть начальную страницу, но почти ничего не позволяет делать. Его добавляют в дополнение к основному профилю.
Как посмотреть, какие права у пользователей в 1С
Прежде чем что-то менять, посмотрите текущую картину.
- Откройте
Администрирование→Настройки пользователей и прав→Пользователи. - Выберите пользователя, нажмите
Права доступа— увидите его профили. - Для полной картины по всем сразу используйте отчёт (см. раздел ниже).
Кнопка Права доступа в карточке пользователя показывает и позволяет менять профили, только если у вас самих есть роль администратора. У обычного пользователя её не будет.
Настройка прав доступа: пошагово
Порядок действий одинаков для «Бухгалтерии», «ЗУП» и «УТ». Различаются только названия готовых профилей.
Администрирование → Настройки пользователей и прав поставьте флаг Ограничивать доступ на уровне записей, если нужно делить данные по организациям или складам. Без него профили работают «в целом по базе».Пользователи → Создать. Укажите имя, логин, способ входа (пароль 1С или вход по домену). Отметьте Вход в программу разрешён.Права доступа. Отметьте нужный профиль, например Бухгалтер или Только просмотр. Запишите.Группы доступа → нужную группу → вкладка Ограничения доступа → выбираете организации/склады, к которым допущена группа.Ещё → Активные пользователи) и убедитесь, что лишних разделов не видно.Настройка профиля групп доступа
Если типовые профили не подходят — создайте свой.
Администрирование→Настройки пользователей и прав→Профили групп доступа.Создать. Задайте имя, напримерБухгалтер по банку.- На вкладке
Разрешённые действия (роли)отметьте нужные роли галочками. - Запишите и закройте.
Готовый профиль назначается любому числу пользователей.
Создание профиля копированием
Быстрее не собирать роли с нуля, а скопировать похожий профиль:
- Встаньте на подходящий профиль (например,
Бухгалтер). Ещё→Скопировать(или F9).- Переименуйте копию и уберите/добавьте роли под задачу.
Не редактируйте предустановленные профили напрямую — при обновлении конфигурации 1С их состав может вернуться к типовому, и ваши правки слетят. Всегда делайте копию.
Настройка доступа пользователей по организациям
Классическая задача — чтобы бухгалтер ООО «Ромашка» не видел документы ООО «Василёк».
- Убедитесь, что включён флаг
Ограничивать доступ на уровне записей(Шаг 1 выше). Группы доступа→ откройте группу →Ограничения доступа.- Для вида доступа
Организациивыберите разрешённые организации.
Ограничения на уровне записей (RLS) заметно нагружают базу на больших объёмах. Если организаций две-три и данных немного — работает незаметно. На тяжёлых базах сначала протестируйте скорость.
Персональные настройки пользователя
Права — это «что можно», а персональные настройки — это «как удобно»: внешний вид форм, значения по умолчанию, настройки печати.
Их можно копировать между пользователями и очищать:
- Копирование:
Настройки пользователей и прав→Копирование настроек. Выберите источник, приёмник и что переносим (настройки отчётов, форм, избранное). - Очистка: там же, вкладка
Очистка настроек— сбрасывает «сломанный» интерфейс, когда у пользователя разъехались формы.
Персональные настройки не дают и не отбирают прав — они только про удобство.
Настройка прав через Конфигуратор
Через Конфигуратор права настраивают в двух случаях: когда нужна нестандартная роль, которой нет в типовой поставке, или для служебных пользователей.
- Конфигуратор →
Администрирование→Пользователи— управление входом. - Ветка
Ролив дереве конфигурации — сам состав прав по объектам.
⚠️ Правка ролей в Конфигураторе снимает конфигурацию с поддержки или требует расширения. Для 99% задач это не нужно — хватает профилей в пользовательском режиме. Лезьте в Конфигуратор, только если действительно понимаете последствия.
Отчёт по правам доступа
Чтобы одним взглядом увидеть, у кого какие права, не нужен Конфигуратор:
Администрирование→Настройки пользователей и прав→Пользователи.Отчёты→Права доступа(в некоторых конфигурациях —Отчёт по правам доступа).- Отчёт покажет пользователей, их профили и роли в разрезе.
Удобно для аудита перед проверкой или при приёме базы у прежнего бухгалтера.
Типичные ошибки при настройке прав
Если стандартных профилей не хватает
Когда типовые профили не закрывают задачу:
- Комбинируйте профили. Одному пользователю можно назначить несколько — права суммируются.
- Создайте профиль копированием и точечно уберите лишние роли.
- Заведите расширение конфигурации с собственными ролями — это не снимает базу с поддержки, в отличие от правки в Конфигураторе.
Частые вопросы
Чем роль отличается от профиля в 1С?
Как дать пользователю доступ только на просмотр?
Только просмотр (есть в типовых конфигурациях) или создайте свой профиль с ролями, где стоит право «Чтение» без «Изменения» и «Добавления».Нужен ли Конфигуратор, чтобы настроить права?
Как ограничить доступ к организации в 1С 8.3?
Ограничивать доступ на уровне записей, затем в группе доступа на вкладке Ограничения доступа для вида Организации укажите разрешённые организации.Можно ли назначить пользователю несколько профилей?
Как узнать, у кого в базе полные права?
Администратор или Полные права.