已在“哈萨克斯坦会计”3.0.74.2 版本(3.0 版)上验证。
您在数据库中创建了几个外部用户——例如,您为其做账的客户代表,以及每季度登录查看报表的审计师。每个人都需要分配权限:客户——只看他自己的单据,审计师——查看全部内容。逐个设置访问权限既费时又容易出错。这时您就要用到“外部用户组”:把人员集中到一个组,一次性为整个组分配权限。
先说一个重要说明,以免您找错方向。这不是会计单据,尽管在其内部服务名称中您可能会看到“Документ(文档)”前缀。从技术上讲,它是标准子系统库(БСП)中的一个参考手册(справочник)。因此,从会计意义上讲,它没有分录、没有增值税、没有 ЭСФ/СНТ,也没有打印表单。它只管理访问权限。下面我会如实说明它究竟做什么,不会在这里生造税务数字——这里根本无从产生这些数字。
1. 用途
外部用户组是一种把多个外部用户(客户、往来单位、审计师、承包商)归集起来并集体(而非逐个)为其分配访问权限的方式。权限授予组,成员自动继承。
2. 在哪里找到
首先需要启用外部用户机制(默认情况下它通常是关闭的):
管理 → 用户和权限设置 → 勾选“外部用户”。
启用后即可访问以下列表:
管理 → 用户和权限设置 → 外部用户 → 外部用户组。
“创建”按钮——新建组。成员卡片内的“创建”——添加到成员构成中。
1C 导航链接。可通过“服务 → 按导航链接跳转”直接打开列表:
- 参考手册的有效链接:
e1cib/list/Справочник.ГруппыВнешнихПользователей - 如果有人给了您
e1cib/list/Документ.ГруппыВнешнихПользователей这个链接——它打不开:该对象是参考手册,而不是文档。请使用带Справочник.的版本。
2а. 如何查看您的版本
“帮助” → “关于程序”(或右上角的“i”图标)。那里有两行:平台版本(例如 8.3.24.xxxx)和配置版本——“哈萨克斯坦会计”,3.0 版,3.0.74.2 版本。本说明已在 3.0.74.2 上验证。在相邻版本中,命令和栏目的名称一致。
3. 如何填写
组的卡片很简单。我们按字段逐一说明。
| 字段 | 用途 | 填写错误会怎样 |
|---|---|---|
| 名称(必填) | 组的名称,您在权限列表中据此识别它。例如“客户——仅自己的数据” | 不能保存空名称。含糊的名称(“组 1”)以后会让您困惑:搞不清给谁分配了什么权限 |
| 父组 | 如果参考手册是分层的——可以把组嵌入文件夹中以便整理 | 错误并不严重,但成员无论如何继承的是自己组的权限,而不是文件夹的 |
| 构成 / 成员 | 归属于该组的外部用户列表。正是他们将获得组的权限 | 忘记添加某个用户——他就得不到所需的权限。添加了多余的人——他就会看到别人的数据 |
| 访问组配置文件 / 访问权限 | 在这里您指定组能做什么:给它分配了哪个配置文件(角色集合)。这是设置的核心 | 没有分配配置文件——成员登录后什么也看不到。分配了多余的——授予的访问权限超出了所需范围 |
| 备注 | 自由注释:该组为何创建,负责人是谁 | 不影响任何功能,但在交接工作时有帮助 |
操作步骤:
- 确认外部用户已经创建(“外部用户”参考手册)。组只是归集已存在的用户。
- 创建组,设置一个易懂的名称。
- 在成员选项卡中添加所需的外部用户。
- 在访问权限选项卡(访问组配置文件)中选择决定允许操作的配置文件。
- 点击“保存并关闭”。权限会自动重新计算。
另外存在一个预定义组“所有外部用户”。每个外部用户都会自动归入其中。通过它可以方便地一次性为所有人分配基础权限。
4. 详解示例
情形。您为两个外包客户做账。他们的会计需要登录数据库并只看到自己组织的单据,无权访问他人的数据和设置。
步骤:
- 创建了外部用户:
客户 А — 阿赫梅托娃和客户 Б — 伊万诺夫(每个人都绑定到自己的往来单位/自然人)。 - 创建了组“客户——查看自己的数据”。
- 在成员中添加了两人。
- 在访问权限中分配了“仅查看”配置文件(或通过 RLS 按组织限制而专门创建的配置文件)。
- 保存了。
结果:两个客户都通过 Web 客户端登录,看到相同的受限界面,而按组织的划分则由 RLS 机制根据用户与往来单位的绑定来保证。
没有分录。再强调一次:这是一个管理性对象。保存组不会生成任何会计分录,不会变动 1210/1030/3310/3130 等科目——这里根本没什么可过账的。如果您需要带金额、16% 增值税和分录的示例——那属于核算单据(销售、采购、预支报告),而不是用户组。
5. 业务类型
参考手册没有像文档那样的“业务类型”。但实质上组分为两种:
- 普通组——由您自己创建,手动管理构成和权限。参见第 4 节的示例。
- 预定义的“所有外部用户”——由系统创建,在添加任何外部用户时构成会自动补充。无法删除和重命名它。
6. 保存时发生什么
由于没有过账,事件就是组的保存。会发生的变化:
- 访问权限重新计算(RLS)。保存后 1C 会更新成员的权限:他们根据所分配的配置文件获得访问权。
- 服务性访问登记簿中的记录变动。权限子系统的服务性信息登记簿会被更新——“用户 ↔ 组”的关联以及记录级限制所依据的访问值集合。
- 没有任何 ЭСФ、СНТ 和向 ИС ЭСФ 的上传——该对象与电子发票毫无关系。
访问权限服务性登记簿的确切名称取决于版本内 БСП 的版本——这是唯一一处值得在您的具体版本中确认的地方,如果您需要直接管理它们的话。日常工作中无需接触这些登记簿。
7. 打印表单
外部用户组没有自己的打印表单——这里没什么可打印的。要检查谁能做什么,请使用权限方面的服务性报表:
- “访问权限” / 用户权限报表(可从“管理 → 用户和权限设置”栏目访问)。
- 成员列表直接显示在组的卡片中。
8. 常见错误
“权限不足,无法对数据执行操作”。您(作为管理员)试图在没有完整权限的情况下设置组。修正:以具有“管理员”/“系统管理员”角色的用户身份进行设置。
菜单中看不到“外部用户组”列表。未启用该机制。修正:“管理 → 用户和权限设置 → 勾选外部用户”。
“字段“名称”未填写”。您试图保存没有名称的组。修正:设置名称。
外部用户登录了,但什么也看不到。组未分配访问组配置文件,或者用户本身未勾选“允许登录程序”。修正:在“访问权限”选项卡中分配配置文件,并检查用户卡片。
“用户已属于另一个权限不兼容的组” / 访问权限比预期宽。用户同时属于多个组,权限会累加。修正:检查该成员的所有组——最终权限是它们的并集。
导航链接打不开。使用了带 Документ. 前缀的链接。修正:替换为 e1cib/list/Справочник.ГруппыВнешнихПользователей。
9. 常见问题
这是文档还是参考手册? 是标准子系统库中的参考手册。它没有分录、增值税和 ЭСФ,所以别去找它们——它只管理访问权限。
外部用户与普通用户有何区别? 普通用户是在完整配置中工作的员工。外部用户是客户、往来单位、审计师;他绑定到参考手册的某个元素(往来单位/自然人)上,通过受限访问工作,通常是 Web 客户端。
如何一次性为所有外部用户分配权限? 通过预定义组“所有外部用户”——给它分配一个配置文件,所有人就会获得基础权限。
为什么保存组后权限没有改变? 请检查用户是否确实在组的构成中、组是否已分配配置文件、以及用户是否允许登录。有时用户重新登录程序会有帮助。
一个外部用户可以同时属于多个组吗? 可以。此时权限会合并——用户会获得他所有组所赋予的全部权限。
保存时是否会生成 1210、6010、3130 科目的分录或变动? 不会。这是管理性对象,不产生会计变动。
如何把客户限制在仅其组织范围内? 通过带记录级限制(RLS)的配置文件,以及把外部用户绑定到具体的往来单位/组织。组只是把这些用户归集在一个共同的配置文件下。
是否有成员列表的打印表单? 没有单独的打印表单。构成显示在组的卡片中,权限汇总则由服务性报表“访问权限”提供。
如何删除组? 标记为删除,然后执行“管理 → 删除标记的对象”。预定义的“所有外部用户”无法删除。
该对象是否需要互联网和连接 ИС ЭСФ? 不需要。电子单据(ЭСФ、СНТ)与用户组无关。
10. 相关对象
- 外部用户(参考手册)——组的构成基于其元素形成;没有用户的组毫无意义。
- 往来单位 / 自然人——外部用户绑定到它们,这才使得可以划分访问权限。
- 访问组配置文件——决定角色集合;正是配置文件被分配给组。
- 访问组——服务性机制,通过它将配置文件中的权限传递给组的成员。
- 用户(普通)和用户组——面向员工的同一机制的“内部”对应物。
如何查看您的版本
“帮助” → “关于程序”:带有平台版本(8.3.x)和配置版本“哈萨克斯坦会计”3.0 版的行。与下方署名中的版本核对——如果您的版本不同,命令名称很可能一致,但勾选框的位置可能略有差异。
本说明在“哈萨克斯坦会计”3.0.74.2 版本(3.0 版)上编写并验证。
