1. 识别
| 参数 | 值 |
|---|---|
| 对象类型 | 报告 (Report) |
| 名称 | ПраваДоступа |
| 完整名称 | Отчет.ПраваДоступа / Reports.ПраваДоступа |
| 同义词 | “访问权限”(在元数据中同义词未单独指定 - 使用名称) |
| 配置 | 哈萨克斯坦会计,版本 3.0 (版本 3.0.74.2) |
| 机制 | 数据组合系统 (СКД) |
| 子系统 | СтандартныеПодсистемы.ВариантыОтчетов,功能上属于访问控制块 |
目的。 报告“访问权限”是管理员和信息安全专家的分析和审计工具。它形成所选用户或访问组对元数据对象的权限的详细图景:分配的角色和访问组的配置文件,允许/禁止的操作(读取、添加、修改、删除、查看、编辑),以及记录和字段级别的限制(RLS)。在初始安全设置、访问审计、事件调查以及根据信息安全政策的要求记录当前权限状态时使用。
报告是 分析性的:它仅读取和显示数据,不执行记录和更改安全设置。
在 1C 中找到的位置:
- 导航链接:
e1cib/list/Отчет.ПраваДоступа - 界面:部分“管理” → “用户和权限设置” → 访问服务报告(或通过“所有报告”面板 → 管理/报告选项组)。
2. 报告头和表格部分的属性
2.1 报告头的属性
在报告的元数据中 未定义显式的头部属性(数组 attributes 为空)。报告完全由数据组合方案管理:选择和分组参数在 СКД 和选项设置中指定,而不是通过对象属性。
| 名称 | 类型 | 必需性 | 目的 |
|---|---|---|---|
| (属性缺失) | — | — | 过滤和参数化通过 СКД 工具执行 |
典型的 СКД 参数,通过这些参数管理报告(在方案/设置中指定,而不是作为对象属性):
| СКД 参数 | 目的 |
|---|---|
Пользователь / ГруппаДоступа |
分析对象 - 报告构建的基础 |
ВключатьПрофили |
展开访问组配置文件的组成 |
ТолькоРазрешенные |
仅显示标记为“允许”的操作 |
ОбъектМетаданных |
限制选择特定的元数据对象 |
具体的参数集版本特定,并由报告的数据组合方案确定 - 这需要在特定的 3.0.74.2 交付中进行验证。
2.2 表格部分
表格部分 缺失。结果直接在基于数据组合方案的表格文档中生成;对象结构中不存储中间数据。
3. 表单
在报告的元数据中 未定义自有表单(数组 forms 为空)。使用 自动生成的报告表单,由 СтандартныеПодсистемы.ВариантыОтчетов 机制管理。
| 表单 | 来源 | 目的 |
|---|---|---|
| 报告表单(自动) | 由平台 + БСП 生成 | 选择选项,设置参数/筛选,生成和打印结果 |
| 报告选项表单 | 子系统“报告选项” | 保存和选择用户的组合设置 |
| 设置表单 | 子系统“报告选项” | 扩展设置结构、筛选和 СКД 的格式 |
4. 模块的关键过程
参考证据中的 BSL 代码未附加,因此以下是 与 БСП 集成的 СКД 报告的典型处理程序(实际签名在特定交付中进行验证)。
报告对象模块:
ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка)— 拦截标准组合;在这里,如有必要,禁用标准处理并使用关于权限的数据进行程序填充(收集角色、操作、针对所选用户/组的 RLS 限制)。НастройкаКомпоновкиДанныхПоУмолчанию()/ 初始化方案 - 设置初始参数、筛选和结构。
表单模块(对于 БСП 实现):
ПриСозданииНаСервере(Отказ, СтандартнаяОбработка)— 调用ОтчетыСервер.ПриСозданииНаСервере(...)以与报告选项子系统集成并设置命令界面。ПриЗагрузкеВариантаНаСервере(Настройки)— 根据所选报告选项对表单进行进一步设置。
通用模块/报告管理器:
НастройкиОтчета(Настройки, НастройкиОтчета)— 在“报告选项”子系统中注册报告选项,描述可用选项及其可见性。
拥有自己的
ПриКомпоновкеРезультата是 版本特定的:如果报告完全是声明性的,处理程序可能不存在,所有逻辑在 СКД 方案中实现。
5. 处理和运动
不适用。 对象是 报告,而不是文档:它不被处理,不生成注册记录,也不创建会计分录。报告仅执行读取元数据权限和访问设置,并将结果输出到表格文档。
因此,该对象 不适用 哈萨克斯坦的会计科目计划(1210, 1030, 1330, 3310, 3130, 6010, 7010)、税务计算(增值税 16%,个人所得税 10/15%,社会保险,社会保险补充,医疗保险,社会保障,社会税),也不适用于电子文档(ЭСФ,СНТ)——它们由配置的会计文档使用,但不适用于访问权限报告。
6. 相关对象和基础输入
报告的基础输入 未提供(这不是文档)。功能上,报告与访问控制块中的以下对象相关:
| 对象 | 在交互中的角色 |
|---|---|
| 目录“用户” | 分析主体的来源 |
| 目录“访问组” | 权限分组,配置文件分配 |
| 目录“访问组配置文件” | 在报告中显示的角色和限制集 |
| 角色(元数据对象) | 对对象操作权限的主要来源 |
| 访问子系统的信息注册表 | 存储分配的配置文件/组和 RLS 参数 |
| 子系统“报告选项” | 存储和选择组合设置 |
7. 扩展点
- 报告选项。 通过子系统“报告选项”创建用户自定义选项(不更改配置)——额外的分组、筛选、条件格式。
- 扩展配置。 在 СКД 方案中添加自定义字段/数据集,或在扩展中拦截
ПриКомпоновкеРезультата以进行额外过滤(例如,仅针对特定的元数据子系统)。 - СКД 设置。 用户自定义筛选、排序和条件格式,无需编程。
- 与 БСП 集成。 在报告管理器的
НастройкиОтчета中注册额外选项;连接到报告的发送/保存机制。 - 报告本身的权限。 报告的可见性由角色控制——访问应由管理员和信息安全官员限制,因为它揭示了系统权限的地图。
