1. Идентификация
| Параметр | Значение |
|---|---|
| Тип объекта | Отчёт (Report) |
| Имя | ПраваДоступа |
| Полное имя | Отчет.ПраваДоступа / Reports.ПраваДоступа |
| Синоним | «Права доступа» (в метаданных синоним не задан отдельно — используется имя) |
| Конфигурация | Бухгалтерия для Казахстана, редакция 3.0 (версия 3.0.74.2) |
| Механизм | Система компоновки данных (СКД) |
| Подсистема | СтандартныеПодсистемы.ВариантыОтчетов, функционально относится к блоку управления доступом |
Назначение. Отчёт «Права доступа» — аналитический и аудиторский инструмент для администраторов и специалистов по информационной безопасности. Он формирует детальную картину прав выбранного пользователя или группы доступа к объектам метаданных: назначенные роли и профили групп доступа, разрешённые/запрещённые действия (чтение, добавление, изменение, удаление, просмотр, редактирование), а также ограничения на уровне записей и полей (RLS). Применяется при первоначальной настройке безопасности, аудите доступа, расследовании инцидентов, а также для документирования текущего состояния прав по требованиям политики ИБ.
Отчёт является аналитическим: он только читает и отображает данные, не выполняет запись и не изменяет настройки безопасности.
Где найти в 1С:
- Навигационная ссылка:
e1cib/list/Отчет.ПраваДоступа - Интерфейс: раздел «Администрирование» → «Настройки пользователей и прав» → сервисные отчёты по доступу (либо через панель «Все отчёты» → группа администрирования / вариантов отчётов).
2. Реквизиты шапки и табличные части
2.1 Реквизиты шапки
В метаданных отчёта явные реквизиты шапки не определены (массив attributes пуст). Отчёт полностью управляется схемой компоновки данных: параметры отбора и группировки задаются в СКД и настройках варианта, а не через реквизиты объекта.
| Имя | Тип | Обязательность | Назначение |
|---|---|---|---|
| (реквизиты отсутствуют) | — | — | Фильтрация и параметризация выполняются средствами СКД |
Типовые параметры СКД, через которые управляется отчёт (задаются в схеме/настройках, а не как реквизиты объекта):
| Параметр СКД | Назначение |
|---|---|
Пользователь / ГруппаДоступа |
Объект анализа — по кому строится отчёт |
ВключатьПрофили |
Разворачивать состав профилей групп доступа |
ТолькоРазрешенные |
Показывать только действия с признаком «разрешено» |
ОбъектМетаданных |
Ограничение выборки конкретными объектами метаданных |
Конкретный набор параметров версионно-специфичен и определяется схемой компоновки данных отчёта — это требует проверки в конкретной поставке 3.0.74.2.
2.2 Табличные части
Табличные части отсутствуют. Результат формируется непосредственно в табличный документ на основе схемы компоновки; промежуточные данные в структуре объекта не хранятся.
3. Формы
В метаданных отчёта собственные формы не определены (массив forms пуст). Используется автоматически генерируемая форма отчёта, управляемая механизмом СтандартныеПодсистемы.ВариантыОтчетов.
| Форма | Источник | Назначение |
|---|---|---|
| Форма отчёта (авто) | Генерируется платформой + БСП | Выбор варианта, настройка параметров/отборов, формирование и печать результата |
| Форма варианта отчёта | Подсистема «Варианты отчётов» | Сохранение и выбор пользовательских настроек компоновки |
| Форма настроек | Подсистема «Варианты отчётов» | Расширенная настройка структуры, отборов и оформления СКД |
4. Ключевые процедуры модулей
BSL-код в справочном evidence не приложен, поэтому ниже — типовые обработчики для отчёта на СКД, интегрированного с БСП (фактические сигнатуры проверяются в конкретной поставке).
Модуль объекта отчёта:
ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка)— перехват стандартной компоновки; здесь при необходимости отключается стандартная обработка и выполняется программное заполнение результата данными о правах (сбор ролей, действий, ограничений RLS по выбранному пользователю/группе).НастройкаКомпоновкиДанныхПоУмолчанию()/ инициализация схемы — задание начальных параметров, отборов и структуры.
Модуль формы (для реализаций БСП):
ПриСозданииНаСервере(Отказ, СтандартнаяОбработка)— вызовОтчетыСервер.ПриСозданииНаСервере(...)для интеграции с подсистемой вариантов отчётов и настройки командного интерфейса.ПриЗагрузкеВариантаНаСервере(Настройки)— донастройка формы под выбранный вариант отчёта.
Общий модуль/менеджер отчёта:
НастройкиОтчета(Настройки, НастройкиОтчета)— регистрация вариантов отчёта в подсистеме «Варианты отчётов», описание доступных вариантов и их видимости.
Наличие собственного
ПриКомпоновкеРезультата— версионно-специфично: если отчёт полностью декларативен, обработчик может отсутствовать, и вся логика реализована в схеме СКД.
5. Проведение и движения
Не применимо. Объект является отчётом, а не документом: он не проводится, не формирует записи регистров и не создаёт бухгалтерских проводок. Отчёт выполняет только чтение метаданных прав и настроек доступа и выводит результат в табличный документ.
Соответственно, к данному объекту не относятся ни план счетов РК (1210, 1030, 1330, 3310, 3130, 6010, 7010), ни налоговые расчёты (НДС 16 %, ИПН 10/15 %, ОПВ, ОПВР, ВОСМС, ОСМС, СО, соцналог), ни электронные документы (ЭСФ, СНТ) — они используются учётными документами конфигурации, но не отчётом по правам доступа.
6. Связанные объекты и ввод на основании
Ввод на основании для отчёта не предусмотрен (это не документ). Функционально отчёт связан со следующими объектами блока управления доступом:
| Объект | Роль во взаимодействии |
|---|---|
| Справочник «Пользователи» | Источник субъекта анализа |
| Справочник «Группы доступа» | Группировка прав, назначение профилей |
| Справочник «Профили групп доступа» | Набор ролей и ограничений, отображаемых в отчёте |
| Роли (объекты метаданных) | Первичный источник прав на действия с объектами |
| Регистры сведений подсистемы доступа | Хранение назначенных профилей/групп и параметров RLS |
| Подсистема «Варианты отчётов» | Хранение и выбор настроек компоновки |
7. Точки расширения
- Варианты отчёта. Создание пользовательских вариантов через подсистему «Варианты отчётов» (без изменения конфигурации) — дополнительные группировки, отборы, условное оформление.
- Расширение конфигурации. Добавление собственных полей/наборов данных в схему СКД или перехват
ПриКомпоновкеРезультатав расширении для дополнительной фильтрации (например, только по определённым подсистемам метаданных). - Настройки СКД. Пользовательские отборы, сортировки и условное оформление без программирования.
- Интеграция с БСП. Регистрация дополнительных вариантов в
НастройкиОтчетаменеджера отчёта; подключение к механизму рассылки/сохранения отчётов. - Права на сам отчёт. Видимость отчёта регулируется ролями — доступ к нему следует ограничивать администраторами и офицерами ИБ, поскольку он раскрывает карту прав системы.
