1. 识别
| 参数 | 值 |
|---|---|
| 名称 | 外部用户组 |
| 元数据类型(实际) | 目录(Catalog) |
| 任务标题类型 | 文档 — 请参见下面的注释 |
| 同义词 | —(未指定;在界面中使用“外部用户组”) |
| 配置 | 1С:哈萨克斯坦会计 3.0.74.2 |
| 子系统 | 标准子系统库(БСП): “用户”,“访问管理” |
| 层次结构 | 层次型(组可以嵌套) |
目的。该对象管理外部用户组(对手方、合作伙伴、信息提供者、具有访问门户/服务的个人)。用于为一组外部用户分配角色和访问权限,组织其层次结构,并通过属性“目的”限制参与者类型。管理员和安全负责人在初始设置外部访问时、添加新外部用户时以及更改访问组织结构时使用该对象。在初始化信息库时,系统会自动创建预定义组“所有外部用户”。
关于类型的重要注释。根据属性和表部分(组成/角色/目的)、表单和在配置中的角色,这是平台/БСП的服务目录,而不是会计文档。将“文档”类型的引用在设置中视为分类不准确。实际后果:该对象不进行处理,也不形成会计/登记的运动(见第5节)。属性“评论”和“所有授权对象”以及三个表部分完全符合目录
外部用户组在БСП中的结构。
在1С中查找的位置:部分“管理”→“外部用户组”。导航链接(按设置):e1cib/list/文档.外部用户组。目录的实际工作链接:e1cib/list/目录.外部用户组 — 需要在特定构建中进行验证,取决于对象在您的信息库中注册的元数据类型。
2. 表头属性和表部分
2.1 表头属性
| 名称 | 类型 | 必需性 | 目的 |
|---|---|---|---|
| 评论 | 字符串 | 非必需(DontCheck) | 对组的任意文本描述,包括其目的、参与者组成的特点 |
| 所有授权对象 | 布尔 | 非必需(DontCheck) | 标志“组包括所有类型的授权对象”;由预定义组“所有外部用户”使用。如果设置,则组成自动确定(所有外部用户),并且手动选择参与者被阻止 |
2.2 表部分“组成”(组的参与者)
存储属于该组的外部用户列表。
| 名称 | 类型 | 目的 |
|---|---|---|
| 外部用户 | 目录引用.外部用户 | 指向特定外部用户 — 组的参与者 |
2.3 表部分“角色”
定义分配给组的角色(访问权限)集合;角色适用于所有参与者。
| 名称 | 类型 | 目的 |
|---|---|---|
| 角色 | 目录引用.元数据对象标识符 | 指向定义组访问权限的元数据角色 |
2.4 表部分“目的”
指定该组所针对的外部用户类型(对手方、个人等)。
| 名称 | 类型 | 目的 |
|---|---|---|
| 用户类型 | 类型(定义类型“外部用户”/存储相应类型的空引用) | 在该组中允许的授权对象类型;在元数据中,该值看起来是“空”的,因为它存储的是类型的样本,而不是具体元素。确定允许在“组成”中包含谁 |
3. 表单
| 表单 | UI体积 | 目的 |
|---|---|---|
| 元素表单 | ~172个元素 | 主要的组编辑表单。包含用于管理参与者组成、角色和目的的区域/选项卡。实现命令:选择外部用户、管理角色(设置/取消复选框、过滤角色列表)、排序组成、处理“所有授权对象”标志(阻止手动组成) |
| 列表表单 | ~33个元素 | 组列表表单。显示带有名称和评论的组的层次列表,提供导航和创建/选择组的功能 |
单独的选择表单/组表单未明确列出 — 组的选择通常通过列表表单以选择模式进行。
4. 模块的关键过程
在证据中未附加BSL片段,因此以下是该类型对象的典型处理程序БСП(实际名称和存在取决于构建;对于外部用户组的关键逻辑在版本之间保持稳定)。
对象模块:
填充处理— 为新组设置默认值,必要时设置“目的”中的类型。在记录之前— 校验正确性:如果设置了所有授权对象,则参与者组成不能手动编辑;检查“组成”中的参与者类型是否与“目的”相符;禁止在不允许的部分更改预定义组“所有外部用户”。在记录时— 成员同步:重新计算并记录关于用户属于组的服务登记信息(见第5节),更新访问权限缓存。在删除之前— 检查引用完整性,禁止删除预定义组。
元素表单模块:
在服务器上创建时— 初始化“组成/角色/目的”选项卡,构建带有复选框的角色列表,根据所有授权对象和当前用户的权限设置元素的可用性。- 参与者选择命令的处理程序(
选择参与者)、角色管理(设置复选框/取消复选框/ 过滤)、组成排序。 在服务器上记录后/通知更改— 通知打开的表单关于访问组组成的变化。
列表表单模块:
在服务器上创建时— 设置层次显示、条件格式、筛选。
5. 处理和运动
该对象不是可处理的文档,也不形成会计凭证和登记运动。这是访问管理子系统的服务对象。它没有运动的表部分,没有处理处理过程,它不参与规范会计。
因此,对于该对象不适用哈萨克斯坦标准会计计划账户(1210、1030、1330、3310、3130、6010、7010)、2026年哈萨克斯坦的税务参数(增值税16%、最低工资4,325₸、最低生活标准85,000₸、个人所得税基本扣除30 MRP/月且不超过360 MRP/年、个人所得税10%/15%,门槛为8,500 MRP、强制性养老金10%(基数上限为50 MRP)、强制性养老金3.5%、强制性医疗保险2%、强制性医疗保险3%、社会税6%)和电子文档(ЭСФ/ИС ЭСФ、СНТ)。这些指标适用于会计文档配置,而不是访问管理对象。
记录时(非处理)实际发生的事情:
- 记录目录元素及其表部分。
- 更新服务访问管理子系统/用户的信息登记 — 关于外部用户属于组的信息(由RLS机制用于计算权限)。具体登记的名称(例如,用户组成员登记) — 需要根据您构建的БСП的元数据进行验证。
6. 相关对象和基于输入
| 对象 | 关系 |
|---|---|
| 目录“外部用户” | 参与者来源(表部分“组成”);双向成员逻辑 |
| 目录“元数据对象标识符” | 存储角色(表部分“角色”) |
| 授权对象(例如,对手方、个人) | 通过表部分“目的”指定谁可以是组的外部用户 |
| 子系统“用户”和“访问管理”(БСП) | 成员和角色数据的消费者;权限计算,RLS |
| 预定义组“所有外部用户” | 具有所有授权对象 = 真的特殊元素 |
基于输入:该对象不参与典型的“基于输入”机制(既不是基础,也不是结果) — 这是一个访问设置的服务对象。
7. 扩展点
- 配置扩展:在元素表单和列表表单中添加属性/命令,重写
在服务器上创建时、在记录之前、在记录时的处理程序通过&替代/&之后/&之前。 - 可重写的БСП程序模块:访问组的逻辑通过可重写的“用户”/“访问管理”子系统模块(
…可重写)进行配置,而不是通过修改标准对象。 - 事件订阅:
在记录时/在记录之前目录 — 用于与外部门户/服务的集成(同步组成)。 - 限制更改:不应在扩展中更改预定义组“所有外部用户”和标志
所有授权对象— 这将破坏权限计算。 - 建议:不要在该对象中引入哈萨克斯坦的会计/税务逻辑 — 这应由配置的规范会计文档处理。
