Настройка прав доступа пользователей в 1С 8.3

· 7 мин

Содержание

Права доступа в 1С раздаются через профили групп доступа: заходите в раздел «Администрирование» → «Настройки пользователей и прав», создаёте пользователя и назначаете ему профиль. Профиль — это готовый набор ролей, а роль определяет, что человек видит и может менять в базе.

Кладовщику незачем открывать зарплату, а бухгалтеру по банку — трогать кадровые документы. Ниже — как посмотреть, какие права уже розданы, как настроить доступ с нуля и где чаще всего ошибаются. Всё на примере типовых конфигураций 1С 8.3 («Бухгалтерия», «ЗУП», «УТ»).

Для чего нужны права доступа в 1С

Три причины, по которым в базе разграничивают доступ:

  • 🔒 Безопасность данных. Меньше рук у критичных документов — меньше случайных правок и утечек.
  • 🧹 Порядок в интерфейсе. Пользователь видит только свои разделы, а не всё меню целиком.
  • 🧾 Ответственность. По журналу регистрации видно, кто и что менял. Работает это только когда у каждого свой логин.

Общий пользователь «Администратор» на всех — главный источник хаоса. Заведите отдельную учётку каждому, кто заходит в базу.

Что такое роли, профили и группы доступа

В 1С 8.3 доступ строится из трёх слоёв. Разберём снизу вверх.

ЭлементЧто этоГде живёт
РольНабор прав на объекты (справочники, документы, отчёты): чтение, добавление, изменениеКонфигуратор / расширение
Профиль группы доступаГотовый набор из нескольких ролей под должностьРежим «1С:Предприятие»
Группа доступаСвязка «профиль + список пользователей + ограничения»Режим «1С:Предприятие»

Роли создают программисты в Конфигураторе. А вот профили и группы доступа настраивает администратор прямо в рабочем режиме — без Конфигуратора. Именно с ними работают в 99% случаев.

Отдельно стоят базовые права (БРО) — «базовые права для работы с программой». Это минимальный профиль, который даёт войти в базу и открыть начальную страницу, но почти ничего не позволяет делать. Его добавляют в дополнение к основному профилю.

Как посмотреть, какие права у пользователей в 1С

Прежде чем что-то менять, посмотрите текущую картину.

  1. Откройте АдминистрированиеНастройки пользователей и правПользователи.
  2. Выберите пользователя, нажмите Права доступа — увидите его профили.
  3. Для полной картины по всем сразу используйте отчёт (см. раздел ниже).

Кнопка Права доступа в карточке пользователя показывает и позволяет менять профили, только если у вас самих есть роль администратора. У обычного пользователя её не будет.

Настройка прав доступа: пошагово

Порядок действий одинаков для «Бухгалтерии», «ЗУП» и «УТ». Различаются только названия готовых профилей.

Пошаговый помощник
Шаг 1. Включаем ограничение доступа
В АдминистрированиеНастройки пользователей и прав поставьте флаг Ограничивать доступ на уровне записей, если нужно делить данные по организациям или складам. Без него профили работают «в целом по базе».

Настройка профиля групп доступа

Если типовые профили не подходят — создайте свой.

  1. АдминистрированиеНастройки пользователей и правПрофили групп доступа.
  2. Создать. Задайте имя, например Бухгалтер по банку.
  3. На вкладке Разрешённые действия (роли) отметьте нужные роли галочками.
  4. Запишите и закройте.

Готовый профиль назначается любому числу пользователей.

Создание профиля копированием

Быстрее не собирать роли с нуля, а скопировать похожий профиль:

  • Встаньте на подходящий профиль (например, Бухгалтер).
  • ЕщёСкопировать (или F9).
  • Переименуйте копию и уберите/добавьте роли под задачу.

Не редактируйте предустановленные профили напрямую — при обновлении конфигурации 1С их состав может вернуться к типовому, и ваши правки слетят. Всегда делайте копию.

Настройка доступа пользователей по организациям

Классическая задача — чтобы бухгалтер ООО «Ромашка» не видел документы ООО «Василёк».

  1. Убедитесь, что включён флаг Ограничивать доступ на уровне записей (Шаг 1 выше).
  2. Группы доступа → откройте группу → Ограничения доступа.
  3. Для вида доступа Организации выберите разрешённые организации.

Ограничения на уровне записей (RLS) заметно нагружают базу на больших объёмах. Если организаций две-три и данных немного — работает незаметно. На тяжёлых базах сначала протестируйте скорость.

Персональные настройки пользователя

Права — это «что можно», а персональные настройки — это «как удобно»: внешний вид форм, значения по умолчанию, настройки печати.

Их можно копировать между пользователями и очищать:

  • Копирование: Настройки пользователей и правКопирование настроек. Выберите источник, приёмник и что переносим (настройки отчётов, форм, избранное).
  • Очистка: там же, вкладка Очистка настроек — сбрасывает «сломанный» интерфейс, когда у пользователя разъехались формы.

Персональные настройки не дают и не отбирают прав — они только про удобство.

Настройка прав через Конфигуратор

Через Конфигуратор права настраивают в двух случаях: когда нужна нестандартная роль, которой нет в типовой поставке, или для служебных пользователей.

  • Конфигуратор → АдминистрированиеПользователи — управление входом.
  • Ветка Роли в дереве конфигурации — сам состав прав по объектам.

⚠️ Правка ролей в Конфигураторе снимает конфигурацию с поддержки или требует расширения. Для 99% задач это не нужно — хватает профилей в пользовательском режиме. Лезьте в Конфигуратор, только если действительно понимаете последствия.

Отчёт по правам доступа

Чтобы одним взглядом увидеть, у кого какие права, не нужен Конфигуратор:

  1. АдминистрированиеНастройки пользователей и правПользователи.
  2. ОтчётыПрава доступа (в некоторых конфигурациях — Отчёт по правам доступа).
  3. Отчёт покажет пользователей, их профили и роли в разрезе.

Удобно для аудита перед проверкой или при приёме базы у прежнего бухгалтера.

Типичные ошибки при настройке прав

Диагностика: выберите симптом

Если стандартных профилей не хватает

Когда типовые профили не закрывают задачу:

  • Комбинируйте профили. Одному пользователю можно назначить несколько — права суммируются.
  • Создайте профиль копированием и точечно уберите лишние роли.
  • Заведите расширение конфигурации с собственными ролями — это не снимает базу с поддержки, в отличие от правки в Конфигураторе.

Частые вопросы

Чем роль отличается от профиля в 1С?
Роль — это набор прав на конкретные объекты (создана в Конфигураторе). Профиль — готовый набор ролей под должность, его настраивают в пользовательском режиме. Пользователю назначают профиль, а не роль напрямую.
Как дать пользователю доступ только на просмотр?
Назначьте профиль Только просмотр (есть в типовых конфигурациях) или создайте свой профиль с ролями, где стоит право «Чтение» без «Изменения» и «Добавления».
Нужен ли Конфигуратор, чтобы настроить права?
Нет. Профили групп доступа, назначение пользователям и ограничения по организациям делаются в режиме «1С:Предприятие», в разделе «Настройки пользователей и прав». Конфигуратор нужен только для нестандартных ролей.
Как ограничить доступ к организации в 1С 8.3?
Включите флаг Ограничивать доступ на уровне записей, затем в группе доступа на вкладке Ограничения доступа для вида Организации укажите разрешённые организации.
Можно ли назначить пользователю несколько профилей?
Да. Права нескольких профилей суммируются. Это удобно, когда сотрудник совмещает функции — например, бухгалтер и кассир.
Как узнать, у кого в базе полные права?
Постройте «Отчёт по правам доступа» из раздела «Пользователи» и отфильтруйте по профилю Администратор или Полные права.