← База знаний

Настройка прав доступа в 1С: роли, профили, RLS

Подробное руководство по настройке прав доступа в 1С 8.3: от базовых ролей до ограничения на уровне записей (RLS). Защитите данные и разграничьте доступ сотрудников.

🔐 Иерархия прав доступа в 1С

Система прав в 1С состоит из нескольких уровней:

  1. Роли — набор разрешений на объекты конфигурации (справочники, документы, отчёты)
  2. Профили групп доступа — комбинация ролей под конкретную должность
  3. Группы доступа — группы, к которым привязан пользователь
  4. RLS (Record Level Security) — ограничение доступа на уровне отдельных записей

👤 Создание пользователей

Шаг 1. Добавьте пользователя

  1. Администрирование → Настройки пользователей и прав
  2. Пользователи → Создать
  3. Заполните: Имя, Логин, Пароль
  4. Установите флаг «Вход в программу разрешён»

Шаг 2. Назначьте группу доступа

  1. В карточке пользователя перейдите на вкладку «Группы доступа»
  2. Нажмите «Включить в группу»
  3. Выберите подходящую группу (или создайте новую)
💡 Совет: Не давайте всем пользователям роль «Полные права». Создайте отдельные профили для каждой должности — бухгалтер, менеджер, кладовщик, директор.

📋 Типовые профили доступа

Должность Профиль Доступ
Главный бухгалтер Бухгалтер (полный) Все документы, отчёты, настройки учёта
Бухгалтер Бухгалтер Документы, отчёты (без настроек)
Менеджер Менеджер по продажам Заказы, счета, контрагенты
Кладовщик Кладовщик Поступления, перемещения, остатки
Кассир Кассир Кассовые документы, ПКО, РКО
Директор Только просмотр Все отчёты без права изменения

🛠️ Создание собственного профиля

Когда нужен свой профиль

  • Типовой профиль даёт лишние права — нужно ограничить
  • Типовой профиль недостаточен — нужно расширить
  • У сотрудника нестандартная должность (например, менеджер-аналитик)

Пошаговая инструкция

  1. Администрирование → Профили групп доступа
  2. Нажмите «Создать»
  3. Укажите наименование (напр. «Менеджер по закупкам»)
  4. На вкладке «Разрешённые действия (роли)» отметьте нужные роли
  5. Нажмите «Записать и закрыть»
⚠️ Важно: Не путайте роли и профили. Роль — это низкоуровневое разрешение (читать справочник, записывать документ). Профиль — это набор ролей для конкретной должности.

🔒 RLS — ограничение на уровне записей

RLS (Record Level Security) — механизм, который ограничивает доступ к конкретным записям в базе данных.

Что можно ограничить через RLS

  • Доступ к данным определённой организации (в многофирменных базах)
  • Доступ только к своему складу
  • Работу только с определёнными контрагентами
  • Просмотр только определённых подразделений

Настройка RLS

  1. Администрирование → Настройки пользователей и прав
  2. Включите «Ограничивать доступ на уровне записей»
  3. Откройте группу доступа пользователя
  4. В разделе «Ограничения доступа» выберите вид:
Вид ограничения Для чего
Организации Видит только документы своей фирмы
Подразделения Видит только своё подразделение
Склады Работает только с назначенным складом
Контрагенты Видит только «своих» клиентов
⚠️ Влияние на производительность: RLS добавляет дополнительные условия к каждому запросу базы данных. При большом количестве записей это может замедлить работу. Используйте RLS только когда это действительно необходимо.

⚠️ Частые ошибки

«Все пользователи с полными правами»

Проблема: Любой сотрудник может удалить данные или изменить настройки учёта
Решение: Создайте индивидуальные профили для каждой должности

«RLS включён без необходимости»

Проблема: База работает медленно, пользователи жалуются на тормоза
Решение: Включайте RLS только при реальной необходимости разграничения доступа

«Забыли про отчёты»

Проблема: Пользователь видит документы, но не может сформировать отчёт
Решение: Проверьте, что в профиле есть роли на чтение отчётов

«Один пользователь на всех»

Проблема: Невозможно определить, кто внёс изменения
Решение: Каждому сотруднику — свой логин и пароль

📋 Чек-лист настройки прав

  • ☑️ Каждый сотрудник имеет свой логин и пароль
  • ☑️ Полные права только у администратора
  • ☑️ Для каждой должности создан отдельный профиль
  • ☑️ RLS включён только при необходимости
  • ☑️ Проверены права на создание, изменение, удаление
  • ☑️ Проверен доступ к отчётам и обработкам
  • ☑️ Пользователи протестировали свои права
  • ☑️ Установлена политика смены паролей

📚 Связанные статьи

Нужна настройка прав доступа?

Настрою права доступа для каждого сотрудника, создам профили по должностям, настрою RLS при необходимости.

Получить консультацию →