Конструктор прав доступа, роли, профили, группы доступа с автоподбором ролей PRO
Устали тратить часы на настройку RLS, поиск «откуда взялись лишние права» и ручной подбор ролей для новых пользователей? Представляем профессиональный инструмент «Конструктор прав доступа PRO» — мощную обработку для визуального анализа, проектирования и управления правами доступа в любых конфигурациях 1С (БСП, самописные, отраслевые).
Обработка позволяет не только видеть картину доступа целиком, но и автоматически подбирать узконаправленные роли, находить дубли и конфликты прав, а также переносить настройки между базами. Идеальный инструмент для внедренцев, аналитиков и администраторов 1С!

🎯 Главное сокровище: Автоподбор ролей
Забудьте о ручном выискивании ролей в дереве из сотен элементов. Вы отмечаете нужные объекты метаданных (справочники, документы) и указываете требуемую категорию доступа (Чтение, Просмотр, Изменение, Проведение). Обработка сама:

- Ищет все роли в конфигурации, дающие указанные права.

- Исключает роли с избыточными правами (не даст роль с полными правами, если нужно только чтение).
- Рассчитывает «широту» роли — количество объектов, к которым она дает доступ.
- Выбирает самую узкую (оптимальную) роль, чтобы предоставить доступ только к нужным объектам. Результат — идеальный набор ролей без «сюрпризов» и дыр в безопасности.

а) Наполняет автоматически таблицу "Роли пользователя для будущего профиля
б) так же доступно перетаскивание нужной роли из "Права ролей"
2 режима работы: Конструктор и Анализ
Обработка гибко подстраивается под ваши задачи благодаря двум режимам просмотра:
Режим Конструктора

Режим для проектирования доступов «снизу-вверх». Выбираете конкретный объект метаданных в дереве — и обработка показывает все роли, которые дают на него права. Внутри каждой роли развертывается полный список объектов, к которым она имеет доступ. Это позволяет мгновенно оценить «побочные эффекты» выбранной роли и понять, чем роли отличаются друг от друга, чтобы выбрать оптимальную.
Режим конструктора работает в с "Объекты метаданных" при активации в строке верхнего дерева, с подгрузкой данных в "права ролей"
Нужную роль переносим вручную в "Роли пользователя"

Режим Анализа

Режим аудита текущих доступов «сверху-вниз». При активации строки в таблице "Роли пользователя" (по одной роли) или в таблице "Группы доступа"(по всем ролям профиля выбранной группы), обработка мгновенно строит иерархическое дерево: Ветка метаданных -> Объект -> Роль -> Источник доступа (Профиль/Группа). Вы наглядно видите, через какие именно группы и профили пользователю пришли права на конкретный объект.

🔍 Глубокий анализ и поиск проблем
1. При изменении пользователя Мгновенная загрузка всей картины. Как только вы выбрали пользователя, обработка собирает все его фактические роли (включая разыменование групп пользователей), агрегирует права на все объекты конфигурации и подсвечивает в дереве метаданных итоговые флажки (Чтение, Изменение, Добавление и т.д.).

2. Анализ прав по объектам Позволяет проанализировать суммарные права выбранного пользователя или произвольного набора ролей из таблицы по всем объектам конфигурации. Права агрегируются и группируются по веткам метаданных.


3. Показать дубликаты объектов. Уникальная функция для поиска конфликтов прав! Собирает данные по всем ролям пользователя и находит объекты метаданных, доступ к которым дается через разные роли с разными наборами прав. Позволяет выявить избыточные роли, дублирующие друг друга, и оптимизировать матрицу доступа.


4. Обработка констант В стандартных механизмах права на константы часто скрыты или неудобны для аудита. В нашем конструкторе выведена отдельная обработка констант — права на них анализируются и выводятся в общее дерево наравне со справочниками и документами.


5. Скрыть пустые Мгновенно фильтрует дерево метаданных, оставляя только те ветки и объекты, на которые у выбранного пользователя/роли есть хотя бы одно право. Убирает визуальный мусор и ускоряет работу с большими конфигурациями.

Управление профилями, группами и ролями
1. Множественный выбор и Drag-and-Drop Управление стало максимально удобным. Реализован множественный выбор элементов. Вы можете просто перетащить (Drag-and-Drop) роли из дерева доступа в таблицу ролей пользователя или наоборот.
2. Добавление групп и пользователей в ДеревоГруппДоступа Прямо в обработке можно моделировать состав групп доступа. Добавляйте новые группы доступа в дерево, перетаскивайте пользователей между группами, формируя нужную структуру, и сохраняйте изменения в базу одной кнопкой.

3. Обновление ролей и идентификаторов Встроенная функция запуска стандартного механизма обновления данных БСП (Идентификаторы объектов метаданных, Права ролей). Позволяет обновить кэш прав сразу после изменения конфигурации, не выходя из обработки.

🚀 Экспорт, Импорт и Тестирование
1. Создание и обновление профилей по таблице "Роли пользователя" Сформировали идеальный набор ролей в таблице? Нажмите одну кнопку, чтобы:
- Создать новый профиль групп доступа с этим набором ролей.
- Обновить существующий профиль (старые роли сотрутся, новые запишутся).

2. Сохранение и загрузка ролей в XML Полностью независимый от платформы перенос настроек! Сохраните подобранный список ролей в XML-файл и загрузите его в другой базе (например, при переходе из тестовой базы в боевую или между похожими конфигурациями).
3. Запуск предприятия под выбранным пользователем Не нужно выходить из 1С и вводить пароли! Нажмите кнопку, и обработка сама поднимет новый сеанс 1С от имени выбранного пользователя (с временным паролем и автоматическим откатом изменений), чтобы вы могли визуально протестировать, как работают настроенные права.

Кому это необходимо?
- Внедренцам и аналитикам: для проектирования матрицы доступа и быстрого подбора узких ролей.
- Администраторам 1С: для аудита прав пользователей, поиска дыр в безопасности и наведения порядка в профилях.
- Разработчикам: для анализа RLS и проверки вновь созданных ролей на избыточность.
Сделайте управление правами в 1С прозрачным, быстрым и безопасным!
Экосистема инструментов: Полный арсенал внедренца и админстратора 1С
Настройка ролей и доступа — это лишь один из этапов внедрения. Чтобы вы могли решать любые задачи администрирования, разработки и чистки данных в одном ключе, я создал комплекс взаимосвязанных инструментов. Если вам понравился Менеджер переноса данных, обязательно оцените и другие решения:
- Редактор объекта информационной базы — когда нужно не просто заменить ссылку, а вручную, точечно подправить реквизит, обойти блокировки или посмотреть внутренности объекта минуя стандартные формы.
- Менеджер удаления битых ссылок — идеальный партнер к переносу данных! После переноса объектов часто появляются «битые» ссылки (на несуществующие объекты). Этот инструмент найдет и элегантно очистит все хвосты.
- Менеджер удаления дублей - защита от дублей, в источнике при переносе могут быть так же дубли
- Бекап менеджер — золотое правило: перед любым переноса, удаления данных или заменой ссылок делайте бэкап! Этот менеджер автоматизирует создание копий по расписанию или перед опасными операциями, чтобы вы могли откатиться в любой момент.
- Менеджер переноса данных XML&JSON с отбором СКД между разными конфигурациями на управляемых формах + аналитика переноса с редактированием реквизитов вместе с табличными частями после загрузки - гибкие отборы СКД, редактор реквизитов после загрузки удобный менеджер переноса данных между любыми конфигурациями
- Абсолютный поиск ссылок на объект - найти все ссылки (Управляемые формы, Обычный интерфейс) - быстрый поиск во всех объектах базы включая все регистры
- Diff&Merge - менеджер генерации кода модулей расширений 1С: &ИзменениеИКонтроль, #Вставка #Удаление, перенос доработок в расширение - перенос кода модулей в расширение
- Менеджер передачи данных в браузерные ИИ — прокачайте свою базу! Передавайте данные из 1С прямо в ChatGPT, Claude или другие нейросети для анализа, генерации текстов, классификации номенклатуры или поиска аномалий.
- Чат-бот в 1С — встроенный искусственный интеллект прямо в интерфейсе 1С. Задавайте вопросы базе данных, просите написать запрос или найти ошибку в коде, не выходя из конфигуратора или предприятия.
- Менеджер создания на основании любых документов — пробили стену невозможности связать документы? Теперь любой документ можно сделать основанием для любого другого, независимо от типовой логики конфигурации.
- Сравнение табличных документов — мощный инструмент для сверки актов, накладных или любых отчетов. Находит мельчайшие расхождения в цифрах и тексте, экономя часы на ручной контроль.
- Канбан-доска для идей — удобное визуальное управление задачами, багами и идеями прямо в 1С. Перетаскивайте карточки, группируйте этапы — всё как в Trello, но под полным контролем внутри вашей базы.
-
Интерфейс как на скриншотах - визуальный конструктор интерфейса
Проверено на следующих конфигурациях и релизах:
- 1С:Библиотека стандартных подсистем, редакция 3.1, релизы 3.1.12.254
- Управление торговлей, редакция 11, релизы 11.5.27.58
Вступайте в нашу телеграмм-группу Инфостарт
