Настройка прав пользователя в 1С:Фреш: два уровня доступа
Содержание
Многие пробуют настроить права пользователя в 1С:Фреш прямо в программе — как в коробочной версии — и не находят половины сотрудников в списке. Причина в том, что в облачном сервисе доступ раздаётся на двух уровнях, и путать их нельзя.
Сначала абонент решает, кого вообще пустить в сервис и к каким приложениям (это личный кабинет 1С:Фреш). А уже внутри самой программы каждому пользователю назначают роль: полный доступ, только бухгалтерия или просмотр. Разберём оба уровня по шагам — от добавления сотрудника до тонкой настройки прав по организациям.
Два уровня прав в 1С:Фреш: где что настраивается
Пока вы держите в голове эту схему, настройка идёт легко. Как только уровни смешиваются — начинается «а почему он видит чужую базу».
| Уровень | Где настраивается | Что решает |
|---|---|---|
| 1. Доступ к приложению | Личный кабинет 1С:Фреш (Менеджер сервиса) | Пустить ли сотрудника в сервис и к какому приложению абонента |
| 2. Роли внутри программы | Раздел Администрирование → Настройки пользователей и прав | Что человек может делать уже внутри базы |
Первый уровень — это «ключ от двери в конкретную базу». Второй — «что тебе можно трогать в комнате».
Если сотрудника нет в списке пользователей внутри программы, почти всегда дело в первом уровне: ему не выдали доступ к этому приложению в личном кабинете сервиса.
Что подготовить перед настройкой
Половина заминок — не в 1С, а в мелочах на входе. Пройдите список заранее.
Права администратора — ключевой пункт. Раздавать доступ к приложениям может только пользователь с ролью администратора абонента. Обычный бухгалтер этот раздел просто не увидит.
Способы задания прав доступа к приложениям абонента
В личном кабинете сервиса есть два равноценных пути. Результат один, отличается точка входа.
- 👤 От пользователя. Открываете карточку сотрудника и отмечаете, к каким приложениям его пустить. Удобно, когда настраиваете одного человека сразу на несколько баз.
- 📦 От приложения. Открываете карточку приложения (базы) и отмечаете, кто в неё входит. Удобно, когда заводите новую базу и раздаёте её сразу команде.
Дальше — как добавить самого пользователя, а затем оба способа настройки прав по отдельности.
Как добавить пользователя в 1С:Фреш
Новый сотрудник сначала должен появиться в сервисе, и только потом ему дают доступ к базам.
Администрирование → Пользователи. Кнопка Создать (или «Пригласить пользователя»).Приглашение уходит на указанный e-mail. Если письмо не пришло — проверьте папку «Спам» и правильность адреса, затем в карточке пользователя повторно нажмите отправку приглашения.
Настройка прав в карточке приложения
Способ «от приложения» удобен, когда раздаёте одну базу нескольким людям.
- В личном кабинете откройте список приложений и войдите в карточку нужной базы.
- Перейдите к блоку прав пользователей — там список всех, кто имеет к ней доступ.
- Через контекстное меню (правой кнопкой по строке пользователя) можно добавить, убрать или скопировать набор прав другому.
- Отдельным флагом настраивается доступ к API приложения — нужен, если базу дёргают внешние сервисы или интеграции. Рядовому бухгалтеру он не нужен, оставьте выключенным.
После правок нажмите сохранение в карточке — до этого изменения не применяются.
Настройка прав в карточке пользователя
Зеркальный способ — «от пользователя». Открываете сотрудника и раздаёте ему приложения.
- Доступ к одному приложению. В форме «Настройка доступа к приложениям» ставите галочку напротив нужной базы.
- Доступ к нескольким приложениям сразу. Отмечаете несколько строк — сотрудник получит вход во все отмеченные базы.
- Доступ к API. Отдельный флаг, по умолчанию выключен.
- Сохранение. Изменения вступают в силу только после явного сохранения карточки.
Оба способа пишут в одно и то же место, поэтому смело выбирайте тот, что удобнее под задачу.
Роли и профили: что пользователь делает внутри программы
Доступ к базе выдан — теперь второй уровень. Роли настраиваются уже внутри самой программы: Администрирование → Настройки пользователей и прав → Пользователи.
Каждому пользователю назначается один или несколько профилей. Типовые:
- 🔑 Администратор — всё, включая настройки и других пользователей. Давайте одному-двум.
- 📗 Бухгалтер — работа с документами и отчётностью, без администрирования.
- 💰 Расчётчик зарплаты — в конфигурациях с зарплатным блоком.
- 👀 Только просмотр (и печать) — смотреть и печатать можно, менять нельзя. Для проверяющих, руководителя, аудитора.
Чтобы понять, кому что дать, пройдите по дереву решений.
Профиль «только просмотр и печать»
Частый запрос — дать человеку смотреть и печатать документы, но запретить их менять и проводить. В типовых конфигурациях для этого есть готовый профиль просмотра. Если его прав мало или много — скопируйте профиль и снимите/добавьте нужные роли в его составе.
Ограничение прав по организациям и складам
Когда в базе несколько юрлиц, а сотрудник ведёт только одно, включают ограничение доступа на уровне записей (RLS).
- В
Настройки пользователей и праввключите флагОграничивать доступ на уровне записей. - Откройте профиль или группу доступа и задайте ограничение: например, конкретная организация или склад.
- Присвойте пользователю эту группу — он будет видеть документы только «своей» организации.
RLS заметно нагружает облачную базу при больших объёмах. Включайте адресно, где ограничение действительно нужно, а не «на всякий случай».
Управление группами доступа
Когда сотрудников много, назначать роли каждому по отдельности неудобно. Тогда работают через группы доступа: создаёте группу (например, «Бухгалтеры филиала»), задаёте ей профиль и ограничения один раз, а потом просто добавляете туда людей. Новый сотрудник наследует все права группы автоматически.
Как удалить пользователя или отозвать доступ
Сотрудник ушёл — доступ надо закрыть, причём тоже на двух уровнях.
- В программе пользователя лучше не удалять физически, а снять флаг
Вход в программу разрешён. Так сохранится история: кто какой документ провёл. - В личном кабинете сервиса уберите ему доступ к приложениям (или удалите из абонента, если он больше нигде не работает). После этого войти в базы он не сможет.
Полное удаление пользователя из программы допустимо, только если он не успел ничего провести.
Типичные ошибки при настройке прав
- ❌ Дали доступ в сервисе, но не назначили роль в программе. Человек входит в базу и видит пустое или урезанное меню. Проверьте профиль внутри программы.
- ❌ Всем раздали «Администратора». Любой может снести настройки и других пользователей. Администраторов должно быть минимум.
- ❌ Ждут сотрудника в списке программы, а он не приглашён в сервис. Первый уровень пропущен — пользователя в базе просто нет.
- ❌ Забыли сохранить карточку. Галочки поставили, а изменения не применились. Всегда сохраняйте.
- ❌ Не отозвали доступ уволенному. Учётка остаётся живой. Закрывайте вход сразу.
Видео по теме
Видео по теме
Частые вопросы
Где в 1С:Фреш настраиваются права — в программе или в личном кабинете?
Администрирование → Настройки пользователей и прав.Почему нового сотрудника нет в списке пользователей программы?
Как дать доступ только на просмотр и печать?
Как ограничить пользователя одной организацией?
Ограничивать доступ на уровне записей (RLS), задайте в профиле или группе доступа ограничение по нужной организации и назначьте её пользователю. Он будет видеть документы только этого юрлица.Кто может раздавать права в 1С:Фреш?
Что делать при увольнении сотрудника?
Вход в программу разрешён. Дополнительно уберите ему доступ к приложениям в личном кабинете сервиса.