1. Идентификация
| Параметр | Значение |
|---|---|
| Имя | ГруппыВнешнихПользователей |
| Тип метаданных (фактический) | Справочник (Catalog) |
| Тип по заголовку задачи | Документ — см. примечание ниже |
| Синоним | — (не задан; в интерфейсе используется «Группы внешних пользователей») |
| Конфигурация | 1С:Бухгалтерия для Казахстана 3.0.74.2 |
| Подсистема | Библиотека стандартных подсистем (БСП): «Пользователи», «Управление доступом» |
| Иерархия | Иерархический (группы могут вкладываться) |
Назначение. Объект управляет группами внешних пользователей (контрагенты, партнёры, поставщики информации, физлица с доступом к порталу/сервисам). Служит для назначения ролей и прав доступа сразу набору внешних пользователей, для организации их иерархической структуры и для ограничения типов участников через реквизит «Назначение». С объектом работают администраторы и ответственные за безопасность при первичной настройке внешнего доступа, при добавлении новых внешних пользователей и при изменении оргструктуры доступа. При инициализации ИБ система автоматически создаёт предопределённую группу «Все внешние пользователи».
Важное примечание о типе. По составу реквизитов и табличных частей (Состав / Роли / Назначение), по формам и по роли в конфигурации это служебный справочник платформы/БСП, а не учётный документ. Ссылки на тип «Документ» в постановке — классификационная неточность. Практическое следствие: объект не проводится и не формирует бухгалтерских/регистровых движений по учёту (см. раздел 5). Реквизиты «Комментарий» и «ВсеОбъектыАвторизации» и три табличные части в точности соответствуют структуре справочника
ГруппыВнешнихПользователейв БСП.
Где найти в 1С: раздел «Администрирование» → «Группы внешних пользователей».
Навигационная ссылка (по постановке): e1cib/list/Документ.ГруппыВнешнихПользователей.
Фактическая рабочая ссылка для справочника: e1cib/list/Справочник.ГруппыВнешнихПользователей — требует проверки в конкретной сборке, зависит от того, каким видом метаданных объект зарегистрирован в вашей ИБ.
2. Реквизиты шапки и табличные части
2.1 Реквизиты шапки
| Имя | Тип | Обязательность | Назначение |
|---|---|---|---|
| Комментарий | Строка | Не обязательно (DontCheck) | Произвольное текстовое описание группы, её назначения, особенностей состава участников |
| ВсеОбъектыАвторизации | Булево | Не обязательно (DontCheck) | Флаг «группа включает все типы объектов авторизации»; используется предопределённой группой «Все внешние пользователи». Если установлен — состав определяется автоматически (все внешние пользователи), а ручной подбор участников блокируется |
2.2 Табличная часть «Состав» (участники группы)
Хранит список внешних пользователей, входящих в группу.
| Имя | Тип | Назначение |
|---|---|---|
| ВнешнийПользователь | СправочникСсылка.ВнешниеПользователи | Ссылка на конкретного внешнего пользователя — участника группы |
2.3 Табличная часть «Роли»
Определяет набор ролей (прав доступа), назначаемых группе; роли распространяются на всех её участников.
| Имя | Тип | Назначение |
|---|---|---|
| Роль | СправочникСсылка.ИдентификаторыОбъектовМетаданных | Ссылка на роль метаданных, определяющую права доступа группы |
2.4 Табличная часть «Назначение»
Задаёт типы внешних пользователей, для которых предназначена группа (контрагенты, физлица и т. п.).
| Имя | Тип | Назначение |
|---|---|---|
| ТипПользователей | Тип (ОпределяемыйТип «ВнешнийПользователь» / хранит ссылку-пустышку соответствующего типа) | Тип объекта авторизации, разрешённый в этой группе; в метаданных значение выглядит «пустым», так как хранит образец типа, а не конкретный элемент. Определяет, кого допустимо включать в «Состав» |
3. Формы
| Форма | Объём UI | Назначение |
|---|---|---|
| ФормаЭлемента | ~172 элемента | Основная форма редактирования группы. Содержит области/вкладки для управления составом участников, ролями и назначением. Реализует команды: подбор внешних пользователей, управление ролями (установка/снятие флажков, фильтрация списка ролей), сортировку состава, обработку флага «ВсеОбъектыАвторизации» (блокировка ручного состава) |
| ФормаСписка | ~33 элемента | Форма списка групп. Отображает иерархический перечень групп с наименованием и комментарием, обеспечивает навигацию и создание/подбор групп |
Отдельные ФормаВыбора/ФормаГруппы в явном виде не выделены — выбор группы, как правило, ведётся через ФормаСписка в режиме выбора.
4. Ключевые процедуры модулей
BSL-фрагменты в evidence не приложены, поэтому ниже — типовые обработчики этого вида объекта БСП (реальные имена и наличие зависят от сборки; ключевая логика для ГруппыВнешнихПользователей устойчива между версиями).
Модуль объекта:
ОбработкаЗаполнения— для новой группы устанавливает значения по умолчанию, при необходимости — типы в «Назначение».ПередЗаписью— контроль корректности: если установленВсеОбъектыАвторизации, состав участников не редактируется вручную; проверка того, что типы участников из «Состава» соответствуют «Назначению»; запрет изменения предопределённой группы «Все внешние пользователи» в недопустимой части.ПриЗаписи— синхронизация членства: пересчёт и запись служебных регистров сведений о принадлежности пользователей к группам (см. раздел 5), обновление кэша прав доступа.ПередУдалением— контроль ссылочной целостности, запрет удаления предопределённой группы.
Модуль формы элемента:
ПриСозданииНаСервере— инициализация вкладок «Состав/Роли/Назначение», построение списка ролей с флажками, установка доступности элементов в зависимости отВсеОбъектыАвторизациии прав текущего пользователя.- Обработчики команд подбора участников (
ПодобратьУчастников), управления ролями (УстановитьФлажки/СнятьФлажки/ фильтрация), сортировки состава. ПослеЗаписиНаСервере/ОповеститьОбИзменении— оповещение открытых форм о смене состава групп доступа.
Модуль формы списка:
ПриСозданииНаСервере— настройка иерархического отображения, условного оформления, отбора.
5. Проведение и движения
Объект не является проводимым документом и не формирует бухгалтерских проводок и учётных регистровых движений. Это служебный объект подсистемы управления доступом. У него нет табличной части движений, нет процедуры ОбработкаПроведения, он не участвует в регламентированном учёте.
Соответственно, для этого объекта не применимы счета типового плана счетов РК (1210, 1030, 1330, 3310, 3130, 6010, 7010), налоговые параметры Казахстана 2026 (НДС 16 %, МРП 4 325 ₸, МЗП 85 000 ₸, базовый вычет по ИПН 30 МРП/мес и не более 360 МРП/год, ИПН 10 %/15 % с порогом 8 500 МРП, ОПВ 10 % при потолке базы 50 МЗП, ОПВР 3,5 %, ВОСМС 2 %, ОСМС 3 %, СО 5 %, соцналог 6 %) и электронные документы (ЭСФ/ИС ЭСФ, СНТ). Эти показатели относятся к учётным документам конфигурации, а не к объектам управления доступом.
Что происходит фактически при записи (не проводке):
- Запись элемента справочника и его табличных частей.
- Обновление служебных регистров сведений подсистемы «Управление доступом» / «Пользователи» — сведений о принадлежности внешних пользователей к группам (используется механизмом RLS для расчёта прав). Конкретные имена регистров (например, регистр членства в группах пользователей) — требует проверки по составу метаданных вашей сборки БСП.
6. Связанные объекты и ввод на основании
| Объект | Связь |
|---|---|
| Справочник «ВнешниеПользователи» | Источник участников (ТЧ «Состав»); двусторонняя логика членства |
| Справочник «ИдентификаторыОбъектовМетаданных» | Хранит роли (ТЧ «Роли») |
| Объекты авторизации (например, Контрагенты, ФизическиеЛица) | Через ТЧ «Назначение» задают, кто может быть внешним пользователем группы |
| Подсистемы «Пользователи» и «Управление доступом» (БСП) | Потребители данных о членстве и ролях; расчёт прав, RLS |
| Предопределённая группа «Все внешние пользователи» | Особый элемент с ВсеОбъектыАвторизации = Истина |
Ввод на основании: типовыми механизмами «Ввод на основании» объект не участвует (ни как основание, ни как результат) — это служебный объект настройки доступа.
7. Точки расширения
- Расширение конфигурации: добавление реквизитов/команд на ФормаЭлемента и ФормаСписка, переопределение обработчиков
ПриСозданииНаСервере,ПередЗаписью,ПриЗаписичерез&Вместо/&После/&Перед. - Программные переопределяемые модули БСП: логика групп доступа настраивается через переопределяемые модули подсистем «Пользователи»/«УправлениеДоступом» (
…Переопределяемый), а не правкой типового объекта. - Подписки на события:
ПриЗаписи/ПередЗаписьюсправочника — для интеграции с внешним порталом/сервисами (синхронизация состава). - Ограничение изменений: предопределённую группу «Все внешние пользователи» и флаг
ВсеОбъектыАвторизацииизменять в расширениях не следует — это нарушит расчёт прав. - Рекомендация: не вносить в этот объект учётную/налоговую логику РК — для этого предназначены документы регламентированного учёта конфигурации.
