RUKKENZH
Задать вопрос AI
栏目Объекты конфигурации 1С
1С:会计 3.0(哈萨克斯坦版)中的"角色权限"报表——如何检查角色被授予的权限
Язык статьи:🇷🇺 RU🇰🇿 KK🇬🇧 EN🇨🇳 ZH
Версия статьи:📘 Для бухгалтера⚙️ Для тех-специалиста

1С:会计 3.0(哈萨克斯坦版)中的"角色权限"报表——如何检查角色被授予的权限

适用于: 1С:Бухгалтерия для Казахстана, 版本 3.0.74.2 · 1C-Sapa 集团 — 1C 合作伙伴
СТ
Сапа Т.И. — Эксперт по 1С и бухгалтерскому учёту, преподаватель-практик

1. 用途

“角色权限”报表显示每个配置角色允许执行哪些操作:读取、添加、修改、删除、过账单据、打开报表和数据处理。这是管理员和总会计师的工具:借助它,您在一分钟内就能看到谁在技术上可以在数据库中做什么。它不生成分录、动账和打印凭证——只显示来自配置元数据的权限设置。


2. 在哪里查找

该报表是服务性报表,因此在常规版块(“销售”“采购”“银行和现金”)中没有它。有两条可行途径:

  • 主菜单 →“所有功能”→“报表”→“角色权限”。 如果看不到“所有功能”项:“服务与设置”(图标 ☰)→ 设置 → 参数 → 勾选“显示‘所有功能’命令”
  • 通过导航链接。复制下面这行,然后“服务与设置”→ 文件 → 通过导航链接打开(或“转到导航链接”)并粘贴:
e1cib/list/Отчет.ПраваРолей

如果链接打不开,请尝试 e1cib/app/Отчет.ПраваРолей 的变体——在部分发行版中,该报表正是作为应用程序窗体调用的。

只有具有管理员权限的用户(角色“完全权限”/“系统管理员”)才能打开此报表。普通会计师将无法访问该项——这是正确的:安全设置不应该对所有人可见。


2а. 如何查看自己的发行版

“帮助”→“关于程序”(或图标 ☰ →“关于程序”)。在打开的窗口中,您会看到两行关键信息:

  • 平台版本(例如 8.3.24.xxxx)——这是 1С 的“引擎”。
  • 配置:哈萨克斯坦会计,3.0 版(3.0.74.2)——这就是本说明所对应的发行版。

如果您的发行版不同,菜单项的名称可能会略有变化,但报表的逻辑是相同的。


3. 如何填写(设置报表)

报表没有“单据抬头”——而是有筛选参数。您在按下“生成”按钮之前填写它们。

参数 用途 设置错误会怎样
角色/角色列表(从意义上讲为必填) 选择要查看哪些角色的权限:“会计师”“销售员”“完全权限”等。 如果保留所有角色——报表会膨胀到数百行,您要找的角色需要很久才能找到。请选择 1–3 个角色。
元数据对象(筛选) 限定对象列表:仅目录、仅单据或具体对象(例如 Документ.СчетФактураВыданный)。 不筛选就会导出配置的所有对象——成千上万行。请按所需单据设置筛选。
权限类型 显示哪些权限:读取、添加、修改、删除、过账等。 如果把所需权限从显示中去掉——您就看不到自己查报表的确切原因了。
仅已设置的权限 隐藏空行,只保留角色实际被允许的内容。 不勾选,表格会填满“减号”,阅读更困难。
仅角色差异 显示角色权限不一致的对象。非常适合比较“为什么一个人能用,另一个人不能”。 在分析用户投诉时特别有用。
分组 按对象类型(单据/目录/寄存器)或按子系统。 只影响阅读的便利性,不影响数据。

设置完成后按“生成”——报表会构建一个矩阵:对象在行中,权限(或角色)在列中,标记“+”/“–”。


4. 解析示例

情形。销售员阿谢尔抱怨:她录入了“发票(已开具)”,但“过账”按钮不起作用——单据仍未过账。总会计师过账相同的单据却毫无问题。需要弄清区别在哪里。

您要做的:

  1. 打开“角色权限”。
  2. 在角色筛选中选择两个:“销售员”“会计师”
  3. 在对象筛选中指定 Документ.СчетФактураВыданный
  4. 勾选“仅角色差异”并按“生成”

结果——权限矩阵:

Документ.СчетФактураВыданный 的权限 角色“会计师” 角色“销售员”
读取 + +
添加 + +
修改 + +
过账 +
取消过账 +
删除 +
交互式删除

一切都很明显:角色“销售员”对该单据没有“过账”权限。阿谢尔可以创建并保存发票,但不能过账。因此单据一直处于未过账状态。

这在核算中意味着什么(用数字说明)。只要单据未过账,销售就不会反映:不会产生收入 6010、购买方欠款 1210 和应缴增值税 3130。举例来说,一张不含增值税价值 1 000 000 ₸ 的商品发票,按 16% 税率过账后将产生:

金额,₸ 内容
1210 6010 1 000 000 销售收入
1210 3130 160 000 增值税 16%
7010 1330 (成本) 商品结转

但这些分录是由发票/销售单据本身在过账时做的,而不是“角色权限”报表。报表只是解释了为什么没有发生过账。接下来,管理员要么在销售员访问组的配置文件中添加“过账”权限,要么把过账保留给会计师——这是一个管理决策。


5. 操作类型(报表模式)

严格来说,这里没有像单据那样的“操作类型”。有的是生成模式:

  • 按单个角色的权限——所选角色对所有对象的完整权限清单。
  • 角色比较——多个角色并排显示在列中,便于查找差异。
  • 对具体对象的权限——所有对所选单据/目录有访问权限的角色。
  • 顶层权限(管理性权限)——不按对象,而是按角色整体:“管理”“独占模式”“活动用户”“注册日志”“交互式打开外部报表和数据处理”“瘦客户端/Web 客户端”“外部连接”。

6. 执行时生成什么

这里如实且简短地说明,以免造成误解:

  • 没有分录。该报表不反映在会计和税务核算中。
  • 没有电子单据(ЭСФ、СНТ)。该报表不与 ИС ЭСФ 交互。
  • 没有寄存器动账。它不向数据库写入任何内容;只从配置元数据中读取权限描述。
  • 结果——屏幕上的表格窗体(权限矩阵),可以保存或打印。

正因如此,“角色权限”可以安全地在工作数据库中打开:它不会更改任何内容。


7. 打印表单

该报表没有单独的统一格式表单(像出库单或发票那样)。但生成的表格可以:

  • 打印——报表窗体上的“打印”按钮(Ctrl+P)。
  • 保存到文件——“保存”按钮 → 格式 PDF、Excel(.xlsx)、Word(.docx)、MXL、HTML
  • 将选中的表格片段复制到剪贴板(Ctrl+C)并粘贴到给审计员的邮件或访问规程中。

实用建议:在信息安全检查前,将权限矩阵导出为 PDF——这是访问政策的现成附件。


8. 常见错误

“打开报表‘角色权限’的权限不足”/列表中没有该报表。 您以没有管理权限的角色登录了。请以“完全权限”角色的用户登录,或请管理员打开报表并导出所需部分。

“角色权限 ≠ 用户权限”。 最常见的逻辑错误。报表显示的是角色的权限,而不是具体某个人的权限。用户的最终权限是分配给他的各访问组中所有角色的并集。如果按报表角色“销售员”没有过账权限,但用户却仍能过账——那说明他还被分配了另一个角色(例如通过第二个访问组)。请查看“管理 → 用户和权限设置 → 用户”

“报表里有权限,但单据里的按钮仍不可用”。 这是 RLS(记录级限制)在起作用:对对象有权限,但由于按组织/部门的筛选,用户看不到具体记录。“角色权限”显示的是对整个对象的权限,不揭示 RLS 条件——这些要在访问组的配置文件中查看。

“改了配置文件——但报表里仍是旧权限”。 报表读取的是配置元数据,而访问组的配置文件是由角色组装而成的。请用“生成”按钮重新刷新报表;如果在配置器中修改了角色——则需要更新数据库配置。

“行太多,什么都找不到”。 没有设置筛选。请限定角色(1–3 个)和对象(具体单据),并启用“仅已设置的权限”


9. 常见问题

报表会做任何分录或动账吗? 不会。这是一份关于安全设置的服务性报表。它不创建分录,不触及寄存器,也不影响月末结账或增值税。

“角色权限”与“用户和权限设置”有什么区别? “角色权限”显示的是在配置层面写入角色中的内容。“用户和权限设置”(管理)显示的是给哪些分配了哪些访问组和角色。前者是“角色能做什么”,后者是“把这个角色给了谁”。

如何查看某个具体员工的最终权限? 人的权限是他所有角色的总和。打开用户卡片 → 他的访问组 → 所包含的配置文件和角色。然后通过“角色权限”查看每个角色的内容。

为什么角色没有“过账”权限,但用户却能过账单据? 说明他还有第二个角色(来自另一个访问组)带有该权限。角色权限是取并集而非取交集:只要有一个角色带有许可就足够了。

能否从报表中修改权限? 不能,报表只读取。权限通过访问组的配置文件(管理)或在配置器中更改(对于标准角色,不建议直接修改其内容——请使用配置文件和附加角色)。

报表中的“管理性”权限(管理、独占模式等)是什么意思? 这是整个信息库级别的权限,不与具体单据绑定:以独占模式启动、查看注册日志、瘦客户端/Web 客户端的运行、打开外部报表和数据处理。“交互式打开外部报表和数据处理”权限从安全角度来看是最敏感的,值得单独检查。

报表是否按组织显示权限(哈萨克斯坦:一个数据库中有多个法人)? 直接来说——不会。按组织的划分通过 RLS 和访问组中的设置实现。“角色权限”显示的是对整个对象的权限;按组织的过滤在配置文件中设置。

这份报表会影响 ЭСФ、СНТ 或向 КГД 报送的报表吗? 不会。报表与 ИС ЭСФ 和税务报表无关。但间接有用:如果某角色没有对单据“发票(已开具)”或对 ЭСФ 导出处理的权限,员工就无法开具电子发票——报表会显示这一点。

能否为审计员保存权限矩阵? 可以:“保存”按钮 → PDF 或 Excel。这是内部访问政策的方便附件。

该报表需要管理员权限吗? 需要。安全设置只对具有完全权限的用户可见。


10. 相关对象

  • 用户(管理 → 用户和权限设置 → 用户)——角色分配给了谁;人的实际权限正是从这里“生长”出来的。
  • 访问组访问组配置文件——通过它把角色发放给用户的机制;权限正是在这里更改。
  • 记录级访问限制(RLS)——解释“有权限,却看不到记录”的情况。
  • 注册日志——用户实际做了什么(与“角色权限”配合用于审计)。
  • 配置器 → 角色——本报表所输出权限的源头。

“角色权限”报表不以任何单据为依据录入,本身也不作为其他单据的依据——它是一个独立的服务性工具。它的作用是快速回答“这个角色能不能做这件事”的问题。


如何查看自己的发行版

“帮助”→“关于程序”(或 ☰ →“关于程序”):那里可以看到 1С 平台版本和配置发行版。本说明适用于“哈萨克斯坦会计”,3.0 版,发行版 3.0.74.2。在其他发行版中逻辑相同,个别菜单项名称可能有所不同。

本手册基于“哈萨克斯坦会计”(3.0 版)发行版 3.0.74.2 编制并验证。

Частые вопросы

该报告是否会生成任何会计分录或产生业务变动?
不会。这是一份关于安全设置的服务性报告。它不生成会计分录,不涉及登记簿,也不影响月末结账或增值税。
"角色权限"与"用户和权限设置"有何区别?
"角色权限"显示在配置层面为角色设定的内容。"用户和权限设置"显示为哪些人分配了哪些访问组和角色。前者是"角色能做什么",后者是"把该角色分配给了谁"。
如何查看某个具体员工的最终权限?
一个人的权限是其所有角色的总和。打开用户卡片 → 其访问组 → 所包含的配置文件和角色,然后通过"角色权限"查看每个角色的内容。
为什么角色没有"过账"权限,但用户却能过账单据?
这说明该用户还拥有来自另一个访问组、且具有该权限的第二个角色。角色权限是相加合并的,而不是取交集:只要有一个角色带有该许可就足够了。
能否从报告中修改权限?
不能,报告只读取。权限通过访问组配置文件(管理)或在配置器中修改——对于标准角色,不建议直接更改其组成,请使用配置文件和附加角色。
报告中的"管理类"权限(管理、独占模式等)是什么意思?
这是整个数据库层面的权限,不与某个单据绑定:独占模式、注册日志、瘦客户端/网页客户端、打开外部报告和处理。最后一项对安全性最为敏感,需单独检查。
报告是否按组织(同一数据库中的多个法人)显示权限?
直接不显示。按组织的划分是通过 RLS 和访问组设置实现的。"角色权限"显示的是对整个对象的权限,按组织的过滤是在配置文件中设定的。
该报告是否影响 ЭСФ、СНТ 或向 КГД 提交的报表?
不影响,该报告与 ИС ЭСФ 系统和税务报表无关。但间接是有用的:如果角色没有"发票(已开具)"权限或 ЭСФ 上传权限,员工将无法开具电子发票——报告会显示这一点。

延伸阅读

Источники

Была ли статья полезна?
💼 Нужна помощь с 1С или учётом? Слава КВЦ — многолетняя практика в 1С в Казахстане. Изучите разложенный НК РК 2026 или спросите в чате BuhGPT — ответит за секунды.
标签:KZReports