Разграничение прав в 1С
При увеличении числа пользователей, работающих в программе, возникает потребность в разграничении их прав: чтобы пользователям не был доступен весь функционал программы, а только тот, который необходим им для работы. В качестве примера в данной статье будет рассматриваться настройка для 1С Управление торговлей. Аналогичным образом настройка выполняется и в других конфигурациях 1С. При необходимости вы можете заказать качественную настройку прав пользователей в 1С. Мы работаем со всеми регионами РФ (Москва, Санкт-Петербург, Краснодар и др. регионы).
Существует 2 способа разграничения прав доступа: на уровне метаданных (простая настройка) и ограничение доступа на уровне записей. Настройка прав доступа выполняется в подсистеме Администрирование / Настройка пользователей и прав.
Группы доступа и профили групп доступа
Для настройки прав пользователей необходимо запомнить 2 ключевых понятия: группы доступа и профили групп доступа. В профилях групп доступа выполняется настройка прав на объекты метаданных (чтение, просмотр, запись, проведение и т.д.) в соответствии с существующими ролями, созданными через 1С Конфигуратор.
Для более понятного изложения материала воспользуемся демонстрационной базой «1С Управление торговлей» на примере пользователя «Кладовщик (Якимова НИ)». По умолчанию этому пользователю доступна работа в подсистемах «Главное», «Склад и доставка», «НСИ и администрирование». В качестве примера дадим пользователю доступ к чтению документов «Заказы поставщикам» и «Приобретение товаров и услуг» с возможностью только просмотра. Следует отметить, что добавление прав на нужные документы может оказаться недостаточным, так как, например, при работе с документом «Приобретение товаров услуг» требуются еще права на справочник «Договоры контрагентов».
В 1С права добавляются суммированием. То есть если пользователь включен в несколько профилей групп доступа, в одном профиле есть право просмотра, а в другом нет, то в результате пользователь будет иметь право просмотра на нужный ему документ.
Создание профиля группы доступа
Создадим новый профиль группы доступа «Дополнительные права кладовщика», в который включим необходимые роли. Следует отметить, что помимо прав на чтение документов, необходимо добавить права на видимость подсистем и разделов, в которых эти документы расположены, как это представлено на рисунке.
После настройки профиля группы доступа следует создать отдельную группу доступа и включить в нее нужного пользователя. После выполнения настройки необходимо перезайти в программу под пользователем, для которого выполнялась настройка. Как видно из рисунка ниже, у пользователя появились права на просмотр документов без возможности их редактирования.
Детальная настройка прав
Нужна более детализированная настройка прав? Например, чтобы определённая группа пользователей могла видеть только своих контрагентов, свою организацию и только свой вид цен? Мы поможем Вам настроить! Доверьте настройка прав профессионалам! Работаем со всеми регионами РФ! Звоните!