Настройка прав пользователя в 1С:Фреш: два уровня доступа

· 8 мин

Содержание

Многие пробуют настроить права пользователя в 1С:Фреш прямо в программе — как в коробочной версии — и не находят половины сотрудников в списке. Причина в том, что в облачном сервисе доступ раздаётся на двух уровнях, и путать их нельзя.

Сначала абонент решает, кого вообще пустить в сервис и к каким приложениям (это личный кабинет 1С:Фреш). А уже внутри самой программы каждому пользователю назначают роль: полный доступ, только бухгалтерия или просмотр. Разберём оба уровня по шагам — от добавления сотрудника до тонкой настройки прав по организациям.

Два уровня прав в 1С:Фреш: где что настраивается

Пока вы держите в голове эту схему, настройка идёт легко. Как только уровни смешиваются — начинается «а почему он видит чужую базу».

УровеньГде настраиваетсяЧто решает
1. Доступ к приложениюЛичный кабинет 1С:Фреш (Менеджер сервиса)Пустить ли сотрудника в сервис и к какому приложению абонента
2. Роли внутри программыРаздел АдминистрированиеНастройки пользователей и правЧто человек может делать уже внутри базы

Первый уровень — это «ключ от двери в конкретную базу». Второй — «что тебе можно трогать в комнате».

Если сотрудника нет в списке пользователей внутри программы, почти всегда дело в первом уровне: ему не выдали доступ к этому приложению в личном кабинете сервиса.

Что подготовить перед настройкой

Половина заминок — не в 1С, а в мелочах на входе. Пройдите список заранее.

Готовность к раздаче прав в 1С:Фреш
Выполнено: 0 / 5

Права администратора — ключевой пункт. Раздавать доступ к приложениям может только пользователь с ролью администратора абонента. Обычный бухгалтер этот раздел просто не увидит.

Способы задания прав доступа к приложениям абонента

В личном кабинете сервиса есть два равноценных пути. Результат один, отличается точка входа.

  • 👤 От пользователя. Открываете карточку сотрудника и отмечаете, к каким приложениям его пустить. Удобно, когда настраиваете одного человека сразу на несколько баз.
  • 📦 От приложения. Открываете карточку приложения (базы) и отмечаете, кто в неё входит. Удобно, когда заводите новую базу и раздаёте её сразу команде.

Дальше — как добавить самого пользователя, а затем оба способа настройки прав по отдельности.

Как добавить пользователя в 1С:Фреш

Новый сотрудник сначала должен появиться в сервисе, и только потом ему дают доступ к базам.

Пошаговый помощник
Откройте раздел «Администрирование»
В личном кабинете 1С:Фреш нажмите АдминистрированиеПользователи. Кнопка Создать (или «Пригласить пользователя»).

Приглашение уходит на указанный e-mail. Если письмо не пришло — проверьте папку «Спам» и правильность адреса, затем в карточке пользователя повторно нажмите отправку приглашения.

Настройка прав в карточке приложения

Способ «от приложения» удобен, когда раздаёте одну базу нескольким людям.

  1. В личном кабинете откройте список приложений и войдите в карточку нужной базы.
  2. Перейдите к блоку прав пользователей — там список всех, кто имеет к ней доступ.
  3. Через контекстное меню (правой кнопкой по строке пользователя) можно добавить, убрать или скопировать набор прав другому.
  4. Отдельным флагом настраивается доступ к API приложения — нужен, если базу дёргают внешние сервисы или интеграции. Рядовому бухгалтеру он не нужен, оставьте выключенным.

После правок нажмите сохранение в карточке — до этого изменения не применяются.

Настройка прав в карточке пользователя

Зеркальный способ — «от пользователя». Открываете сотрудника и раздаёте ему приложения.

  • Доступ к одному приложению. В форме «Настройка доступа к приложениям» ставите галочку напротив нужной базы.
  • Доступ к нескольким приложениям сразу. Отмечаете несколько строк — сотрудник получит вход во все отмеченные базы.
  • Доступ к API. Отдельный флаг, по умолчанию выключен.
  • Сохранение. Изменения вступают в силу только после явного сохранения карточки.

Оба способа пишут в одно и то же место, поэтому смело выбирайте тот, что удобнее под задачу.

Роли и профили: что пользователь делает внутри программы

Доступ к базе выдан — теперь второй уровень. Роли настраиваются уже внутри самой программы: АдминистрированиеНастройки пользователей и правПользователи.

Каждому пользователю назначается один или несколько профилей. Типовые:

  • 🔑 Администратор — всё, включая настройки и других пользователей. Давайте одному-двум.
  • 📗 Бухгалтер — работа с документами и отчётностью, без администрирования.
  • 💰 Расчётчик зарплаты — в конфигурациях с зарплатным блоком.
  • 👀 Только просмотр (и печать) — смотреть и печатать можно, менять нельзя. Для проверяющих, руководителя, аудитора.

Чтобы понять, кому что дать, пройдите по дереву решений.

Кому какую роль назначить в 1С:Фреш?

Профиль «только просмотр и печать»

Частый запрос — дать человеку смотреть и печатать документы, но запретить их менять и проводить. В типовых конфигурациях для этого есть готовый профиль просмотра. Если его прав мало или много — скопируйте профиль и снимите/добавьте нужные роли в его составе.

Ограничение прав по организациям и складам

Когда в базе несколько юрлиц, а сотрудник ведёт только одно, включают ограничение доступа на уровне записей (RLS).

  1. В Настройки пользователей и прав включите флаг Ограничивать доступ на уровне записей.
  2. Откройте профиль или группу доступа и задайте ограничение: например, конкретная организация или склад.
  3. Присвойте пользователю эту группу — он будет видеть документы только «своей» организации.

RLS заметно нагружает облачную базу при больших объёмах. Включайте адресно, где ограничение действительно нужно, а не «на всякий случай».

Управление группами доступа

Когда сотрудников много, назначать роли каждому по отдельности неудобно. Тогда работают через группы доступа: создаёте группу (например, «Бухгалтеры филиала»), задаёте ей профиль и ограничения один раз, а потом просто добавляете туда людей. Новый сотрудник наследует все права группы автоматически.

Как удалить пользователя или отозвать доступ

Сотрудник ушёл — доступ надо закрыть, причём тоже на двух уровнях.

  • В программе пользователя лучше не удалять физически, а снять флаг Вход в программу разрешён. Так сохранится история: кто какой документ провёл.
  • В личном кабинете сервиса уберите ему доступ к приложениям (или удалите из абонента, если он больше нигде не работает). После этого войти в базы он не сможет.

Полное удаление пользователя из программы допустимо, только если он не успел ничего провести.

Типичные ошибки при настройке прав

  • Дали доступ в сервисе, но не назначили роль в программе. Человек входит в базу и видит пустое или урезанное меню. Проверьте профиль внутри программы.
  • Всем раздали «Администратора». Любой может снести настройки и других пользователей. Администраторов должно быть минимум.
  • Ждут сотрудника в списке программы, а он не приглашён в сервис. Первый уровень пропущен — пользователя в базе просто нет.
  • Забыли сохранить карточку. Галочки поставили, а изменения не применились. Всегда сохраняйте.
  • Не отозвали доступ уволенному. Учётка остаётся живой. Закрывайте вход сразу.

Видео по теме

Видео по теме

Видео с YouTube — канал «Lad: направление 1С». Стороннее видео для наглядности; порядок действий в вашей версии 1С может отличаться.

Частые вопросы

Где в 1С:Фреш настраиваются права — в программе или в личном кабинете?
На двух уровнях. Доступ к самим приложениям — в личном кабинете сервиса (Менеджер сервиса). Роли и права внутри базы — в самой программе, раздел АдминистрированиеНастройки пользователей и прав.
Почему нового сотрудника нет в списке пользователей программы?
Ему не выдали доступ к этому приложению в личном кабинете сервиса. Пока не пройден первый уровень, в самой базе пользователь не появится.
Как дать доступ только на просмотр и печать?
Назначьте пользователю профиль «Только просмотр». В типовых конфигурациях он разрешает открывать и печатать документы, но запрещает менять и проводить их. Если готового профиля нет — скопируйте существующий и уберите права на изменение.
Как ограничить пользователя одной организацией?
Включите Ограничивать доступ на уровне записей (RLS), задайте в профиле или группе доступа ограничение по нужной организации и назначьте её пользователю. Он будет видеть документы только этого юрлица.
Кто может раздавать права в 1С:Фреш?
Только пользователь с правами администратора абонента. У обычного сотрудника раздел администрирования в личном кабинете недоступен.
Что делать при увольнении сотрудника?
Не удаляйте его из программы (потеряется история), а снимите флаг Вход в программу разрешён. Дополнительно уберите ему доступ к приложениям в личном кабинете сервиса.