Проверено на релизе 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).
Ситуация: новый бухгалтер Ахметова звонит и говорит, что не видит документы по одному из ваших ТОО — в списке «Реализация товаров и услуг» пусто, хотя реализации там точно есть. Или наоборот: аудитор просит показать, кто в базе имеет право удалять проведённые документы и менять чужие настройки. Гадать по галочкам в карточке пользователя долго и ненадёжно. Открываете отчёт «Анализ прав доступа» — и за минуту видите цельную картину: какие роли, профили и группы доступа есть у человека, к каким организациям он допущен и что конкретно ему разрешено делать с каждым объектом.
1. Назначение
Отчёт показывает фактические права выбранного пользователя (или группы доступа): его роли, профили, группы доступа, разрешённые действия над объектами (чтение, добавление, изменение, удаление) и ограничения на уровне записей — например, список организаций, которые ему видны. Это диагностический инструмент администратора: сам по себе он ничего не меняет, а только объясняет, почему человек что-то видит или не видит.
2. Где найти
Путь в меню:
Администрирование → Настройки пользователей и прав → блок «Права доступа» → Анализ прав доступа.
Отчёт также открывается прямо из карточки пользователя (кнопка «Права доступа» / «Отчёт по правам») и из формы группы доступа.
Чтобы открыть его сразу в 1С, скопируйте навигационную ссылку и вставьте её через «Сервис (Главное меню) → Файл → Открыть» → «Перейти по навигационной ссылке» (Ctrl+F11):
e1cib/list/Отчет.АнализПравДоступа
Отчёт доступен только пользователю с профилем «Администратор» (или полными правами). Обычный бухгалтер его не откроет — и это правильно, ведь он раскрывает всю картину доступа в базе.
2а. Как узнать свой релиз
Главное меню (значок ▼ вверху слева) → Справка → О программе. В открывшемся окне вы увидите две строки: «Платформа 1С:Предприятие 8.3.xx.xxxx» и «Конфигурация: Бухгалтерия для Казахстана, редакция 3.0 (3.0.74.2)». Второе число — релиз конфигурации; именно к нему привязана эта инструкция. Если у вас релиз старше или новее, состав галочек и названия групп доступа могут немного отличаться.
3. Как заполнить (настроить отчёт)
Отчёт не проводится и ничего не записывает — вы просто задаёте параметры и жмёте «Сформировать». Ключевые поля:
| Поле / параметр | Зачем нужно | Что будет, если задать неверно |
|---|---|---|
| Пользователь (ОБЯЗАТЕЛЬНО) | Тот, чей доступ разбираем. Выбирается из справочника «Пользователи». | Пусто — отчёт не построится либо покажет пустой результат. Выберете не того — сделаете вывод про чужие права. |
| Вид отчёта / вариант | Переключает разрез: права пользователя, права по объекту, ограничения доступа. | Не тот вариант — не увидите нужный срез (например, ищете причину «не видит организацию», а смотрите список ролей). |
| Объект / раздел метаданных | Сузить анализ до конкретного документа или справочника (например, «Реализация товаров и услуг»). | Оставите пустым при большой базе — отчёт получится очень длинным, нужную строку придётся искать. |
| Показывать роли | Разворачивает список ролей, входящих в профили. | Отключите — не поймёте, какая именно роль даёт лишнее право. |
| Показывать группы доступа и значения | Показывает, к каким организациям / складам допущен пользователь (ограничение на уровне записей, RLS). | Отключите — не найдёте причину «пустого списка документов по организации». |
| Только назначенные права | Скрывает пустые строки, оставляет то, что реально разрешено. | Включайте для короткого читаемого отчёта; выключайте, когда нужно доказать, что права НЕТ. |
Порядок действий: выбрали пользователя → выбрали вариант («Права пользователя» для общей картины) → при необходимости указали объект → «Сформировать». Результат можно свернуть/развернуть по группировкам, сохранить в файл или распечатать.
4. Разобранный пример
Задача. Бухгалтер Ахметова Г. С. не видит документы реализации по ТОО «Астана-Строй», хотя по ТОО «Актобе-Трейд» всё видно. Нужно понять причину и исправить.
Шаг 1. Формируем отчёт. Пользователь — «Ахметова Г. С.», вариант — «Права пользователя», включены «Показывать группы доступа и значения».
Шаг 2. Читаем результат.
| Уровень | Что показал отчёт |
|---|---|
| Группы доступа | «Бухгалтеры (по организациям)» |
| Профиль | «Бухгалтер» |
| Роли (примеры) | Добавление/изменение документов, Чтение НСИ, Отражение операций |
| Права на «Реализация товаров и услуг» | Чтение — да, Добавление — да, Изменение — да, Удаление — нет |
| Значения доступа: Организации | ТОО «Актобе-Трейд» (только эта) |
Видно главное: права на сам документ у неё есть, но в группе доступа в качестве разрешённой организации указано только ТОО «Актобе-Трейд». Механизм ограничения на уровне записей (RLS) отсекает все документы других организаций — поэтому «Астана-Строй» и не видно.
Шаг 3. Исправляем. Открываем группу доступа «Бухгалтеры (по организациям)» → на закладке значений доступа добавляем строку ТОО «Астана-Строй» → записываем. Повторно формируем отчёт: в строке «Организации» теперь обе компании.
Шаг 4. Проверяем. Ахметова перезаходит в базу (или обновляет список F5) — документы реализации по обеим организациям видны.
Обратите внимание: никаких бухгалтерских проводок этот отчёт не порождает. Цифры суммовых операций (доход 6010, себестоимость 7010, НДС 3130 по ставке 16 %) появляются в других документах — а «Анализ прав доступа» лишь объясняет, кто из сотрудников имеет право эти документы создавать, проводить и видеть.
5. Виды операции (варианты отчёта)
Отчёт даёт несколько разрезов одной и той же картины:
- Права пользователя — всё по одному человеку: группы доступа, профили, роли, разрешённые действия, ограничения. Самый частый вариант.
- Права по объекту — берём конкретный объект (например, «Платёжное поручение») и смотрим, кто и что с ним может делать.
- Ограничения доступа (RLS) — разрез по значениям: какие организации, склады, подразделения открыты пользователю. Именно здесь ищут причину «пустых списков».
- Права группы доступа / профиля — анализ не человека, а самой группы: удобно перед тем, как добавить в неё сотрудников.
6. Что формируется при проведении
Ничего. Это отчёт, а не документ. Он не проводится, не делает движений по регистрам бухгалтерии и накопления, не формирует ЭСФ или СНТ, не создаёт проводок Дт/Кт. Единственный результат — табличный документ на экране, который можно сохранить или распечатать. Все изменения прав вы вносите не здесь, а в объектах «Пользователи», «Группы доступа» и «Профили групп доступа».
7. Печатные формы
Отдельных регламентированных печатных форм у отчёта нет — печатается сам сформированный табличный документ. Доступные действия над результатом:
- Печать (Ctrl+P) — вывод табличного документа на принтер.
- Сохранить как… — выгрузка в файл:
.mxl, Excel (.xlsx), PDF, HTML. - Отправить по почте — вложением из формы отчёта.
Это удобно, когда аудитор или служба безопасности просит письменное подтверждение того, кто какими правами обладает.
8. Частые ошибки
«Недостаточно прав для открытия» (или пункт меню вообще не виден). Отчёт открывается только под администратором. Решение: попросите открыть базу пользователя с профилем «Администратор» либо временно предоставьте нужные права.
Отчёт пустой, хотя пользователь выбран. Обычно снят флажок «Только назначенные права» вместе с фильтром по объекту, которого у пользователя нет, — или наоборот, включён слишком узкий отбор. Уберите фильтр по объекту и сформируйте заново.
«Изменения прав не применяются». Вы поправили группу доступа, но пользователь всё ещё не видит документы. Причина — сеанс не обновился: пользователь должен перезайти в базу, а список — обновиться (F5). Групповые задания по пересчёту прав (RLS) иногда выполняются с задержкой.
Видны права, которых «не должно быть». Чаще всего лишнее приходит из второй группы доступа или из профиля с широкой ролью. В отчёте разверните ветку «Роли» — там видно, какая именно роль даёт право; убирать нужно её, а не действие в целом.
Путаница «нет права на объект» и «нет значения доступа». Если Чтение объекта = «да», но список всё равно пуст — дело не в правах на объект, а в ограничении по организации/складу (раздел «Значения доступа»). Не убирайте роль — добавьте нужное значение в группу доступа.
9. FAQ
Меняет ли этот отчёт права пользователя? Нет. Он только показывает текущую картину. Права меняются в «Пользователях», «Группах доступа» и «Профилях групп доступа».
Почему бухгалтер не видит документы по одной из организаций? Почти всегда это ограничение на уровне записей: в его группе доступа не указана эта организация в значениях доступа. В отчёте это видно в разделе «Значения доступа: Организации». Добавьте организацию в группу.
В чём разница между «нет прав на объект» и «нет значения доступа»? Права на объект — это разрешение на действие (чтение, изменение, удаление) с видом документа в принципе. Значение доступа — конкретные организации/склады, к которым это действие применяется. Пустой список при наличии прав почти всегда означает отсутствие значения.
Как посмотреть, кто в базе может удалять проведённые документы? Постройте отчёт в варианте «Права по объекту», выберите нужный документ и посмотрите право «Удаление» / «Пометка удаления» у пользователей и групп.
Можно ли распечатать отчёт для аудитора? Да. Сформируйте и выгрузите в PDF или Excel через «Сохранить как…», либо распечатайте напрямую (Ctrl+P).
Почему после правки прав ничего не изменилось? Пользователю нужно перезайти в базу, а списку — обновиться. Ограничения доступа пересчитываются фоновым заданием, иногда с небольшой задержкой.
Откуда у пользователя лишние права? Обычно из второй группы доступа или из профиля с широкой ролью. Разверните в отчёте ветку ролей — увидите источник конкретного права.
Влияет ли отчёт на закрытие месяца, НДС или ЭСФ? Нет. Он не делает проводок, не считает НДС (ставка 16 % в 2026 году применяется в документах реализации и в ЭСФ, а не здесь) и не формирует электронные документы. Это инструмент администрирования, а не учёта.
Можно ли по отчёту понять, входит ли пользователь в группу «Администраторы»? Да. В разрезе «Права пользователя» видны все группы доступа и профили, включая «Администратор». Наличие полных прав отражается там же.
Кто вообще должен пользоваться этим отчётом? Администратор базы или ответственный за информационную безопасность. Рядовому бухгалтеру он недоступен и не нужен.
10. Смежные документы и объекты
Отчёт не вводится «на основании» и сам не служит основанием для других документов. Он работает в связке с объектами подсистемы управления доступом:
- Пользователи (Администрирование → Настройки пользователей и прав) — карточка сотрудника; отсюда отчёт открывается по кнопке «Права доступа».
- Группы доступа — здесь задаются участники и значения доступа (организации, склады). Основное место исправления причин «пустых списков».
- Профили групп доступа — наборы ролей; определяют, какие действия в принципе разрешены.
- Настройки прав по разделам / Настройки пользователей — общие ограничения на функциональность.
- Журнал регистрации — смежный инструмент: если отчёт показал, что право есть, журнал покажет, кто и когда им воспользовался.
Как узнать свой релиз
Главное меню → Справка → О программе. Строка «Конфигурация: Бухгалтерия для Казахстана, редакция 3.0 (…)» содержит номер релиза; платформа указана строкой выше. Сверяйте инструкцию именно с этим номером.
Методичка подготовлена для «Бухгалтерии для Казахстана», редакция 3.0, релиз 3.0.74.2.
