Назначение
Эта обработка подойдет специалистам 1С, администраторам, руководителям, бухгалтерам - всем тем, перед кем стоит задача настройки прав пользователям в программах 1С. При этом не важно, есть ли у Вас опыт в решении подобных задач.
Вам достаточно выбрать объекты или подсистемы, на которые Вы хотите дать права, а обработка за Вас:
Найдет связанные объекты
Подберет оптимальные роли
Сформирует профиль и назначит его пользователю
В процессе работы часто приходится решать задачи настройки прав пользователей. При этом неизбежно приходится погружаться в изучение ролей, профилей и объектов.
Данная обработка позволяет значительно ускорить, автоматизировать и упростить решение таких задач.
Функциональные возможности
Рассмотрим функционал программы на примере решения конкретной задачи. Допустим, пользователю "Кислов Артем Сергеевич" с единственным профилем "Кладовщик" из демонстрационной базы 1С:ERP нужно дать доступ на просмотр авансовых отчетов или даже целой подсистемы.
Шаг 1. Выбор профиля
Предусмотрены три основных режима выбора профиля:
- из профилей конкретного пользователя;
- из списка всех профилей, существующих в базе данных;
- создание нового профиля.
На скриншоте видно, что у этого пользователя один профиль "Кладовщик". В свою очередь этот профиль назначен нескольким пользователям. А так как права на просмотр нужны только ему, то ставим опцию "Создать новый профиль" и указываем наименование "Подотчетники, только просмотр".
Нажимаем кнопку "Далее".
Шаг 2. Выбор объектов
На данном шаге нужно указать политику ограничения прав доступа. Существует три режима:
- Только просмотр (чтение) - система будет искать роли к объектам только на просмотр;
- Проведение, редактирование, изменение - система будет искать роли с правом вносить изменения в объекты;
- Настроить вручную - пользователь сам будет выбирать роли из списка предложенных ролей к выбранным объектам.
Затем необходимо выбрать объекты, доступ к которым нужно настроить. Они могут быть добавлены путем выбора из списка объектов конфигурации или путем выбора подсистем - тогда обработка автоматически подберет все объекты, входящие в указанные подсистемы.
В рамках нашего примера мы выберем подсистемы "Подотчетники". Список объектов, подобранных по выбранным подсистемам можно отредактировать.
После выбора объектов система проанализирует их и предложит связанные объекты - это могут быть реквизиты, регистры и т.д. Например, добавив объект документ "Реализация товаров и услуг", система предложит справочник "Контрагенты" как связанный объект, т.к. выбранный документ содержит в себе реквизит этого типа и не имея на него права, Вы не сможете открыть документ, и т.д. Этот список тоже может быть отредактирован вручную.
Нажимаем кнопку "Далее".
Шаг 3. Выбор ролей
На этом шаге система автоматически подбирает роли к каждому объекту согласно выбранной политике.
Если на один объект приходится несколько ролей, то система автоматически выберет ту, которая открывает доступ к меньшему количеству объектов. Пользователь всегда может проанализировать объекты, которые открывает данная роль и при необходимости выбрать другую.
Если на шаге 2 была выбрана политика "Настроить вручную", то система просто отбирает роли к объектам, и пользователь самостоятельно назначает их, используя инструменты обработки или по-своему усмотрению.
Если окажется, что в системе нет ролей, которые дают доступ к указанным объектам - обработка выведет подробную информацию о таких объектах. Так же у пользователя будет возможность увидеть уже назначенные данному профилю роли (если это существующий, а не новый профиль).
Нажимаем кнопку "Далее".
Шаг 4. Формирование профиля
На этом шаге система дает возможность просмотреть все назначенные роли.
Так же обработка предоставит очень важную информацию - на какие "побочные" объекты, не указанные явно на предыдущих этапах, добавятся права при всех выполненных ранее настройках, так как роль, как правило, дает доступ на несколько объектов.
Это сделано для того, чтобы случайно не предоставить лишних прав. На этом шаге можно увидеть все "побочные" сопутствующие права, и либо принять их тоже, либо вернуться на предыдущие этапы и скорректировать настройки.
Если же на этом этапе все устраивает, можно нажать кнопку создать/изменить профиль - все сделанные изменения будут записаны в профиль.
Настройки обработки
"Использовать полные возможности" - данный режим никак не влияет на результат автоматической работы обработки, и подходит для продвинутых пользователей, т.к. предлагает более сложные инструменты для анализа.
"Интерактивное, Программное" разрешение доступа - обработка будет искать роли только с выбранными разрешениями.
"Не учитывать следующие роли из списка" - в данный список необходимо внести те роли, которые следует исключить из автопобора ролей, например, роль "Полные права" и т.д.
"Учитывать заполнение связанных объектов по дополнительным признакам" - в обработке предусмотрен ряд алгоритмов по поиску связанных объектов, без которых, Вы не сможете настроить права окончательно. В настройках есть две возможности повлиять на поиск данных объектов: используя 4 дополнительных алгоритма (они перечислены на форме), и через фильтр по типам данных: Справочники, Документы и т.д.
То есть очередность поиска связанных объектов выглядит следующим образом:
- выполняется основной алгоритм по реквизитам объектов, регистраторам (для зависимых регистров);
- срабатывают выбранные из 4-х дополнительных алгоритмов;
- к получившемуся списку применяется фильтр по типам данных (Справочники, Документы и т.д.).
Дополнительный сервис
Активация обработки
Виды поставок
Инструкция по установке обработки
Технические требования
1С:Комплексная автоматизация 2.5.24.43
1С:Зарплата и управление персоналом 3.1.34.58 и версия КОРП
1С:Управление торговлей 11.5.24.43
1С:Бухгалтерия государственного учреждения 2.0.105.69
1С:ERP Управление предприятием 2.5.24.43
1С:Управление нашей фирмой 3.0.12.211
1С:Розница 3.0.12.211
1С:Управление холдингом 3.2.11.2/3.2.8.17

Изменение в релизах
[16.05.22] v.1.0.00.016.
Добавлен:
- новый алгоритм в проверке ключа, теперь обработка работает с любой версией платформы 8.3.
[28.04.22] v.1.0.00.015.
Добавлены:
- в "Дополнительный сервис" добавлена возможность анализа объекта конфигурации по ролям и подсистемам, т.е. можно определить к какой подсистеме этот объект относится и весь список существующих ролей согласно выбранной политике;
- в тестовом режиме два инструмента для анализа доступа на уровне записи RLS для конкретного пользователя и объекта доступа.
Остались вопросы?
Для получения дополнительной информации и помощи в настройке модуля под нужды вашего бизнеса — оставьте заявку

Проверено на следующих конфигурациях и релизах:
- 1С:Комплексная автоматизация 2, релизы 2.5.24.43
- Зарплата и управление персоналом, редакция 3.1, релизы 3.1.34.58
- Управление торговлей, редакция 11, релизы 11.5.24.43
- Бухгалтерия государственного учреждения, редакция 2.0, релизы 2.0.105.69
- 1С:ERP Управление предприятием 2, релизы 2.5.24.43

и в появившемся окне выбираем нужных пользователей, нажимаем ОК. Для сохранения обработки нажимаем «Записать и закрыть».