Kommutator.net
Заказать звонок
← блог / ДОСТУП

Права доступа и роли в 1С: кто что видит и как настроить

09.04.2026·10 мин чтения

Когда в базе 1С работают три человека, права никого не волнуют. Когда сотрудников двадцать, менеджер видит закупочные цены, кладовщик открывает зарплату, а стажёр может провести документ задним числом - и это уже вопрос не удобства, а безопасности бизнеса. Разберём, как в 1С устроен доступ и как настроить его так, чтобы каждый видел только своё. Настройку прав и сопровождение 1С берём на себя.

01Зачем ограничивать доступ

Разграничение прав решает сразу несколько задач. Это защита от утечки чувствительных данных - себестоимости, наценки, зарплат, персональных данных клиентов. Это защита от ошибок: чем меньше кнопок у сотрудника, тем меньше он способен «случайно» сломать. И это порядок: когда у каждого своя роль, проще разбираться, кто и что сделал.

02Роли и профили групп доступа

В основе доступа лежат роли - наборы разрешений на объекты и действия (читать, добавлять, проводить, удалять). В типовых конфигурациях роли объединяют в профили групп доступа - готовые «должности» вроде «Менеджер по продажам» или «Кладовщик». Пользователю назначают профиль, а не десятки отдельных ролей вручную - это и удобнее, и надёжнее.

Базовый принцип настройки - минимально необходимый доступ: сотрудник получает ровно то, что нужно для работы, и ничего сверх. Расширять права по запросу проще и безопаснее, чем потом выяснять, почему у половины офиса включены полные права администратора.

03RLS - ограничение на уровне записей

// ТОНКАЯ НАСТРОЙКА
RLS (ограничение доступа на уровне записей) позволяет показать менеджеру только его сделки, а филиалу - только его склад и организацию. Роль даёт доступ к справочнику в принципе, а RLS отсекает конкретные строки.

RLS - мощный, но требовательный к производительности механизм: сложные ограничения на больших объёмах данных могут замедлять базу. Поэтому его настраивают аккуратно и проверяют под нагрузкой, а не «включают всё подряд на всякий случай».

04Типичные ошибки настройки

·
Полные права «чтобы работало». Самый частый грех: проще выдать администратора, чем разбираться. Так теряется весь смысл разграничения.
·
Один логин на отдел. Общая учётная запись убивает персональную ответственность - непонятно, кто провёл документ или изменил цену.
·
Правка типовых ролей напильником. Изменённые «в лоб» роли слетают при обновлении. Лучше делать копии профилей и настраивать их.
·
Права уволенных живут годами. Учётки ушедших сотрудников не отключают - это и дыра в безопасности, и лишние занятые лицензии.

05Регламент: доступ нужно пересматривать

Права - не разовая настройка, а процесс. Люди меняют должности, приходят и уходят, появляются новые задачи. Полезно раз в квартал сверять список активных пользователей с реальным штатом, отключать лишние учётки и проверять, не расползлись ли где полные права. Пять минут регулярной ревизии экономят разбор серьёзного инцидента.

// ИТОГ
Грамотный доступ - это профили под реальные должности, минимально необходимые права, RLS там, где нужно разделить данные, и регулярный пересмотр. Настраивается один раз с сопровождением - и дальше только поддерживается.

Ещё по теме

все статьи →
БЕЗОПАСНОСТЬ
Резервное копирование 1С: как не потерять базу
08.05.2026
ПОДДЕРЖКА
Штатный программист 1С или аутсорсинг: считаем честно
30.04.2026
ЛИЦЕНЗИИ
Клиентские и серверные лицензии 1С: сколько и каких купить
20.03.2026
Навести порядок в правах доступа?
Настроим роли и профили под ваши должности, закроем лишний доступ
Оставить заявку