Денис Рынков guides · Денис Рынков
ru

Настройка прав доступа в 1С без хаоса

Роли, профили и RLS: как перестать копировать «как у Иванова» и выстроить проверяемую модель доступа на копии.

#права #RLS #администрирование

Права в 1С разъезжаются тихо: сначала «добавьте как у Марии», потом никто не знает, почему стажёр видит себестоимость, а МОЛ не проводит перемещение. В типовых конфигурациях опираются на роли и профили групп доступа; RLS режет данные по организациям/складам. Публичные разборы сходятся: сначала матрица ролей под процесс, потом флажки — не наоборот.

Навожу порядок в правах: от 2 999 ₽/час или смета; поддержка модели в абонементе от 49 999 ₽/мес: услуги.

Базовый порядок работ

  1. Список ролей бизнеса (не ФИО): менеджер, кладовщик, бухгалтер, РОП…
  2. Матрица: какие документы/отчёты — просмотр / изменение / проведение.
  3. Ограничения данных (организации, склады, партнёры) — нужны ли RLS.
  4. Профили в типовой модели + исключения письменно.
  5. Проверка под каждой ролью на копии по сценарию.

Копирование пользователя «как у Иванова» допустимо только как временный костыль с датой снятия.

Самопроверка, когда уже больно

  1. Есть ли пользователи с полными правами «на всякий случай» besides админов?
  2. Совпадает ли фактический профиль с должностью в HR?
  3. RLS включён, но отчёты «дырявые» или наоборот душат работу?
  4. После обновления конфигурации права не разъехались?
  5. Кто утверждает новые исключения?

Типичные ошибки

  • Лечить доступом к объекту то, что должно быть запретом по данным (и наоборот).
  • Плодить десятки почти одинаковых профилей.
  • Тестировать права под полными правами — «у меня открывается».
  • Забыть внешние отчёты и обработки: их тоже надо учесть.
  • Смешать боевые и служебные учётки без политики паролей/доступа.

Как я обычно чиню хаос

  1. Инвентаризация профилей и «лишних» полных прав.
  2. Целевая матрица на одну страницу с владельцем.
  3. Настройка на копии + смок-сценарии ролей.
  4. Перенос, обучение, запрет копирования без заявки.
  5. Четвертной аудиг исключений.

Смежная тема — глубокий разбор ролей/RLS в отдельных гайдах; здесь важно начать с процесса и проверки. Опишите конфигурацию и 2–3 боли («видят чужое» / «не проводят своё») — предложу план без тотального пересоздания пользователей за ночь.

Если по этой теме нужна работа на вашей базе — напишите в Telegram (услуги). Цены открыты на странице услуг.

Автор: Денис Рынков

Ещё по теме