Настройка дополнительных прав пользователей

13.11.11

Администрирование - Информационная безопасность

Многие, достаточно важные настройки доступа,  задаются в конфигурациях 1С как значения дополнительных прав пользователей. И часто у начинающих внедренцев возникают проблемы при их настройке. Разберем их на примере конфигурации Управление Производственным Предприятием.

   Настройку доступа можно производить в нескольких местах программы, но  рекомендуется выполнять её для профиля пользователя. Заходим в профиль администраторы и что мы видим?

 

    Редактирование значений настроек запрещено. Это абсолютно нормально, не стоит пытаться установить их в другом месте. Просто система считает, если у пользователя одна из ролей - «Полные права», то ему  разрешено все, не зависимо от настроек дополнительных прав. Поэтому, нет смысла их настраивать. Для других профилей дополнительные права замечательно устанавливаются.

    Но настройки дополнительных прав можно выполнять не только для профиля, но и для группы и для конкретного пользователя.

  Как же поведет себя система, если значения дополнительных прав у пользователя и его профиля не совпадают?  Может сложиться впечатление, что система должна в этом случае использовать значение права, установленное пользователю, как более точное. Но это не так! Приоритет прав профиля выше, чем у группы пользователей и пользователя. Прочитав значение права у профиля, программа даже не будет смотреть, что там установлено для группы, поэтому и необходимо выполнять настройку  в профиле.

Зачем же тогда сделана возможность заполнять права для группы и пользователя, если они все равно не используются? А использоваться они будут, если пользователю профиль не задан. Какое же из прав будет брать система в этом случае? Посмотрим в конфигураторе:

Функция ПрочитатьЗначениеПраваПользователя(Право, ЗначениеПоУмолчанию, Пользователь)          
            ВозвращаемыеЗначения = Новый Массив ;          
            Запрос = Новый Запрос
            Запрос.УстановитьПараметр("Пользователь"     , Пользователь);
            Запрос.УстановитьПараметр("ПравоПользователя", Право);
            Запрос.Текст = "ВЫБРАТЬ РАЗРЕШЕННЫЕ РАЗЛИЧНЫЕ
                           |        РегистрЗначениеПрав.Значение
                           |ИЗ
                           |        РегистрСведений.ЗначенияДополнительныхПравПользователя КАК РегистрЗначениеПрав
                           |ГДЕ
                           |        РегистрЗначениеПрав.Право = &ПравоПользователя
                           |        И РегистрЗначениеПрав.Пользователь В
                           |                                (ВЫБРАТЬ
                           |                                           ПользователиГруппы.Ссылка КАК Ссылка
                           |                               ИЗ
                           |                                           Справочник.ГруппыПользователей.ПользователиГруппы КАК ПользователиГруппы
                           |                               ГДЕ
                           |                                           ПользователиГруппы.Пользователь = &Пользователь
                           |                   
                           |                               ОБЪЕДИНИТЬ ВСЕ
                           |                   
                           |                               ВЫБРАТЬ
                           |                                           ЗНАЧЕНИЕ(Справочник.ГруппыПользователей.ВсеПользователи)
                           |                   
                           |                               ОБЪЕДИНИТЬ ВСЕ
                           |                   
                           |                               ВЫБРАТЬ
                           |                                           &Пользователь)";
           
            Выборка = Запрос.Выполнить().Выбрать(); 
            Если Выборка.Количество() = 0 Тогда
                        ВозвращаемыеЗначения.Добавить(ЗначениеПоУмолчанию);
            Иначе
                        Пока Выборка.Следующий() Цикл
                                   ВозвращаемыеЗначения.Добавить(Выборка.Значение);
                        КонецЦикла;
            КонецЕсли; 
            Возврат ВозвращаемыеЗначения; 
КонецФункции  

Функция возвращает массив значений прав, заданных для пользователя, группы этого пользователя и группы "Все пользователи".

Дальше программа ищет значение «истина» в этом массиве. 

Функция ПравоЕстьУПользователя(Право, ЗначениеПоУмолчанию)           
            МассивЗначенийПрава = ПолучитьЗначениеПраваПользователя(Право, ЗначениеПоУмолчанию);  
         
            Возврат МассивЗначенийПрава.Найти(Истина) <> Неопределено;           
КонецФункции

    О группе «Все пользователи» не стоит забывать. В нее входят все пользователи системы, но редко кто смотрит, какие права для неё заданы. Так же   не верным решением будет устанавливать значение для этой группы, если мы хотим чтобы оно действовало для всех пользователей. Повторюсь, более приоритетным является профиль, именно в нем стоит редактировать дополнительные права.

   Стоит так же добавить, что система не читает этот регистр каждый раз, а помещает данные в кэш после первого прочтения и  в дальнейшем  берет данные из него. Поэтому, значение установленное пользователю, вступит в силу только в следующем сеансе.

 

Итак, подведем итоги: 

  Если у пользователя есть роль «Полные права», то значения дополнительных прав ему задавать не нужно, ему и так все разрешено.Если пользователю задан профиль, то берется значение соответствующего профиля. Если профиль не задан, то система читает значения для группы, пользователя и группы «Все пользователи», и выбирает одно по принципу если разрешено в одном месте, то разрешено вообще.


 

Вступайте в нашу телеграмм-группу Инфостарт

Вы можете заказать платную адаптацию этой статьи под ваши задачи на «Бирже заказов».

  • 0% комиссии — оплата напрямую исполнителю;
  • Исполнители любого масштаба — от отдельных специалистов до команд под проект;
  • Прямой обмен контактами между заказчиком и исполнителем;
  • Безопасная сделка — при необходимости;
  • Рейтинги, кейсы и прозрачная система откликов.

См. также

Работа с интерфейсом Анализ учета Мониторинг 1С:Предприятие 8 1С 8.3 1C:Бухгалтерия 1С:Бухгалтерия 3.0 1С:ERP Управление предприятием 2 1С:Управление холдингом 1С:Зарплата и Управление Персоналом 3.x 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 1С:Управление торговлей 11 Платные (руб)

Создайте свой функциональный интерфейс в любой конфигурации 1С с помощью расширения Infostart Dashboard. Настраивайте панели виджетов с метриками, индикаторами и показателями на начальном экране. Узнайте возможность внедрения подсистемы у себя в конфигурации с помощью бесплатной обработки "Анализ внедрения подсистемы 1С Infostart Dashboard"!

31720 руб.

27.03.2025    82923    57    42    

68

Информационная безопасность Инструменты администратора БД Инструментарий разработчика Учет документов Системный администратор Программист Бизнес-аналитик Бухгалтер Пользователь Руководитель проекта 1С 8.3 1С 8.5 Розничная и сетевая торговля (FMCG) Платные (руб)

Контроль ввода данных в 1С: проверка заполнения реквизитов, обязательные поля, контроль перед записью и проведением, запрет проведения документа. Позволяет настраивать любые проверки данных в 1С 8.3/8.5 от обязательных полей до сложных условий – без открытия конфигуратора и написания кода. Готовое расширение, которое подключается и работает сразу.

6000 руб.

15.04.2026    1310    1    0    

20

Работа с интерфейсом Системный администратор Программист 1С:Предприятие 8 1C:Бухгалтерия Платные (руб)

Расширение «Динамическое управление доступом к элементам форм объектов 1С8» предназначен для обеспечения возможности оперативного управления видимостью и доступностью элементов форм документов и справочников продуктов фирмы «1С» «1С:Предприятие 8». Решение универсальное, встраивается в любую конфигурацию с минимальными доработками, что позволяет без проблем обновлять типовые решения.

6100 руб.

14.01.2016    60582    22    25    

47

Работа с интерфейсом Рабочее место 1С:Предприятие 8 1C:Бухгалтерия 1С:Комплексная автоматизация 2.х Платные (руб)

Универсальный редактор картинок 1С предназначен для обработки изображений в режиме «Предприятие», с возможностью рисовать на них. Поддерживается работа как в обычных формах (толстый клиент) так и на управляемых формах (тонкий клиент). В комплект поставки включены Расширения для легкого подключения данного функционала в БК, УТ, КА и ERP. Обработка позволяет редактировать как картинки, хранимые в базе, так и графические файлы с диска на файловой системе. Помимо базовых функций (изменение размеров, преобразование формата, обрезание картинки, повороты и т.п.) – редактор имеет богатый набор инструментов для рисования. Доступна функция вставки изображения из буфера обмена. Объект может быть использован: на стороне клиента, на стороне сервера, из внешнего соединения. Обработка будет особенно полезна тем, кто вносит картинки в базу. Функционал реализуется с использованием JavaScript и бесплатного ПО ImageMagick (без использования внешних компонент).

6100 руб.

16.01.2015    68471    46    60    

85

Работа с интерфейсом Программист 1С:Предприятие 8 1C:Бухгалтерия 1С:ERP Управление предприятием 2 Платные (руб)

Обработка предназначена для создания и управления дашбордами (виджетами) в 1С.

5246 руб.

29.06.2020    24675    34    6    

53

Консолидация данных Работа с интерфейсом Программист Пользователь 1С:Предприятие 8 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Управление нашей фирмой 3.0 1С:Розница 3.0 1C:ERP Узбекистан Беларусь Кыргызстан Россия Казахстан Платные (руб)

Знакомая ситуация? Пользователи, особенно менеджеры, уверены: отборов много не бывает. Идут пожелания добавить в форму списка еще один быстрый фильтр, еще два, еще пять... В итоге интерфейс превращается в нагромождение полей отбора, а потребность в «самом главном» отборе, который «вот прямо сейчас нужен», все равно не закрыта. Универсальное расширение, которое решает эту проблему элегантно и технологично. С его помощью в любую форму списка можно легко добавить панель настраиваемых кнопок-закладок, каждая из которых применяет сложный фильтр-запрос, а так же показывает актуальное количество элементов в реальном времени.

6088 руб.

17.10.2025    2118    3    0    

2

Информационная безопасность Поиск данных ServiceDesk, HelpDesk Журналы и реестры данных 1С 8.3 Россия Бухгалтерский учет Бюджетный учет Налоговый учет Управленческий учет Платные (руб)

Полный контроль над изменениями в 1С без нагрузки на вашу базу. Мгновенный доступ к истории изменений, удобное сравнение и откат данных в один клик. Простой отчет с визуальным отображением изменений Откат на любую версию объекта в два клика История изменения данных хранится во внешней базе

180000 руб.

05.09.2025    4621    1    1    

3
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
0. Sybr 242 14.11.11 09:33 Сейчас в теме
Многие, достаточно важные настройки доступа, задаются в конфигурациях 1С как значения дополнительных прав пользователей. И часто у начинающих внедренцев возникают проблемы при их настройке. Разберем их на примере конфигурации Управление Производственным Предприятием.

Перейти к публикации

1. iov 408 14.11.11 09:33 Сейчас в теме
И всё? Типа настраивайте профиль? Там ролей до жопы и есть места где просто каждый раз проверять надо что с правами. + обновления иногда с "сюрпризами" то права пропадут но наоборот появятся. А тут даже на листовку текста не наберется.... Вам мое - фи.
2. Sybr 242 27.11.11 20:47 Сейчас в теме
(1) iov, Причем тут роли? Речь идет о дополнительных правах кажется, а не о правах на объекты.
3. iov 408 27.11.11 21:02 Сейчас в теме
4. Ranika 04.01.12 03:02 Сейчас в теме
мне показалось суховат рассказ, на публикацию мало тянет, больше на коммент к большой публикации. Но повторюсь, это мое личное мнение
5. 3sf 30.01.13 16:42 Сейчас в теме
А если у пользователя задана минимальная отпускная цена одна, а у группы в которую он входит другая, то на какую цену будет ориентироваться 1С?
6. Yuki44 04.07.19 10:25 Сейчас в теме
Спасибо, мил человек, три часа искала, где разрешить все функции в интерфейсе кассира
Для отправки сообщения требуется регистрация/авторизация