21

Как добавить права пользователю 1С 8.3 через профиль доступа

Приветствую, коллеги. Иногда после установки расширения или нового отчёта разработчик сообщает точное название роли, которую нужно дать нескольким сотрудникам. В типовой конфигурации я назначаю её через профиль группы доступа, а не напрямую через конфигуратор.

Когда нужно добавить роль пользователю 1С

Этот способ подходит, когда название роли уже известно. Если известно только сообщение «недостаточно прав», сначала нужно определить объект и операцию через журнал регистрации — этому я посвятил отдельную инструкцию.

Перед изменением я проверяю, кому действительно нужна новая возможность. Роль может разрешать не только открытие формы, но также чтение, изменение или удаление связанных данных.

Как устроены права в типовой конфигурации

В конфигурациях на Библиотеке стандартных подсистем пользователь обычно получает не отдельную роль, а профиль группы доступа. Профиль объединяет разрешённые действия, после чего назначается пользователям. Такая схема удобнее: видно, для какой рабочей задачи был создан набор прав.

Профиль группы доступа 1С с выбранной ролью
Нужное разрешённое действие я добавляю в профиль группы доступа, а не напрямую пользователю.

Как я добавил роль через профиль доступа

  1. Вошёл в 1С под пользователем с административными правами.
  2. Открыл Администрирование → Настройки пользователей и прав → Профили групп доступа.
  3. Создал профиль с понятным названием по назначению функции, а не по фамилии сотрудника.
  4. В таблице Разрешённые действия (роли) нашёл точное название роли и включил её.
  5. Записал профиль.
  6. Открыл Администрирование → Настройки пользователей и прав → Пользователи.
  7. В карточке сотрудника на вкладке Права доступа назначил созданный профиль.

Названия разделов могут немного отличаться в Бухгалтерии, ЗУП, УТ и других конфигурациях. Сам принцип остаётся тем же: роль входит в профиль, а профиль назначается пользователю.

Почему новые права сразу не появились

Права текущего сеанса уже рассчитаны. Поэтому после изменения пользователь должен полностью выйти из базы и войти заново. Одного закрытия проблемной формы недостаточно.

Если после повторного входа команда не появилась, я проверяю функциональные опции интерфейса и ограничения доступа на уровне записей. Наличие роли ещё не означает доступ к каждой организации, складу или подразделению.

Проверка результата

Я вхожу под учётной записью сотрудника и выполняю именно ту операцию, ради которой выдавался профиль. Затем проверяю, что пользователь не получил лишние административные команды и доступ к чужим данным.

В итоге роль заработала после повторного входа, а остальные ограничения сохранились. Для меня это главный критерий: дать сотруднику ровно ту возможность, которая нужна для работы.

Раздел:

Получилось или остались вопросы?

Поделитесь результатом, дополните инструкцию своим опытом или задайте вопрос. Я читаю комментарии и обновляю статьи по реальным случаям.

Напишите комментарий

Опишите проблему и укажите, какое решение вы уже проверили. Адрес электронной почты на сайте не публикуется.