1. 用途
“角色权限”报表显示每个配置角色允许执行哪些操作:读取、添加、修改、删除、过账单据、打开报表和数据处理。这是管理员和总会计师的工具:借助它,您在一分钟内就能看到谁在技术上可以在数据库中做什么。它不生成分录、动账和打印凭证——只显示来自配置元数据的权限设置。
2. 在哪里查找
该报表是服务性报表,因此在常规版块(“销售”“采购”“银行和现金”)中没有它。有两条可行途径:
- 主菜单 →“所有功能”→“报表”→“角色权限”。 如果看不到“所有功能”项:“服务与设置”(图标 ☰)→ 设置 → 参数 → 勾选“显示‘所有功能’命令”。
- 通过导航链接。复制下面这行,然后“服务与设置”→ 文件 → 通过导航链接打开(或“转到导航链接”)并粘贴:
e1cib/list/Отчет.ПраваРолей
如果链接打不开,请尝试
e1cib/app/Отчет.ПраваРолей的变体——在部分发行版中,该报表正是作为应用程序窗体调用的。
只有具有管理员权限的用户(角色“完全权限”/“系统管理员”)才能打开此报表。普通会计师将无法访问该项——这是正确的:安全设置不应该对所有人可见。
2а. 如何查看自己的发行版
“帮助”→“关于程序”(或图标 ☰ →“关于程序”)。在打开的窗口中,您会看到两行关键信息:
- 平台版本(例如 8.3.24.xxxx)——这是 1С 的“引擎”。
- 配置:哈萨克斯坦会计,3.0 版(3.0.74.2)——这就是本说明所对应的发行版。
如果您的发行版不同,菜单项的名称可能会略有变化,但报表的逻辑是相同的。
3. 如何填写(设置报表)
报表没有“单据抬头”——而是有筛选参数。您在按下“生成”按钮之前填写它们。
| 参数 | 用途 | 设置错误会怎样 |
|---|---|---|
| 角色/角色列表(从意义上讲为必填) | 选择要查看哪些角色的权限:“会计师”“销售员”“完全权限”等。 | 如果保留所有角色——报表会膨胀到数百行,您要找的角色需要很久才能找到。请选择 1–3 个角色。 |
| 元数据对象(筛选) | 限定对象列表:仅目录、仅单据或具体对象(例如 Документ.СчетФактураВыданный)。 |
不筛选就会导出配置的所有对象——成千上万行。请按所需单据设置筛选。 |
| 权限类型 | 显示哪些权限:读取、添加、修改、删除、过账等。 | 如果把所需权限从显示中去掉——您就看不到自己查报表的确切原因了。 |
| 仅已设置的权限 | 隐藏空行,只保留角色实际被允许的内容。 | 不勾选,表格会填满“减号”,阅读更困难。 |
| 仅角色差异 | 显示角色权限不一致的对象。非常适合比较“为什么一个人能用,另一个人不能”。 | 在分析用户投诉时特别有用。 |
| 分组 | 按对象类型(单据/目录/寄存器)或按子系统。 | 只影响阅读的便利性,不影响数据。 |
设置完成后按“生成”——报表会构建一个矩阵:对象在行中,权限(或角色)在列中,标记“+”/“–”。
4. 解析示例
情形。销售员阿谢尔抱怨:她录入了“发票(已开具)”,但“过账”按钮不起作用——单据仍未过账。总会计师过账相同的单据却毫无问题。需要弄清区别在哪里。
您要做的:
- 打开“角色权限”。
- 在角色筛选中选择两个:“销售员”和“会计师”。
- 在对象筛选中指定
Документ.СчетФактураВыданный。 - 勾选“仅角色差异”并按“生成”。
结果——权限矩阵:
对 Документ.СчетФактураВыданный 的权限 |
角色“会计师” | 角色“销售员” |
|---|---|---|
| 读取 | + | + |
| 添加 | + | + |
| 修改 | + | + |
| 过账 | + | – |
| 取消过账 | + | – |
| 删除 | + | – |
| 交互式删除 | – | – |
一切都很明显:角色“销售员”对该单据没有“过账”权限。阿谢尔可以创建并保存发票,但不能过账。因此单据一直处于未过账状态。
这在核算中意味着什么(用数字说明)。只要单据未过账,销售就不会反映:不会产生收入 6010、购买方欠款 1210 和应缴增值税 3130。举例来说,一张不含增值税价值 1 000 000 ₸ 的商品发票,按 16% 税率过账后将产生:
| 借 | 贷 | 金额,₸ | 内容 |
|---|---|---|---|
| 1210 | 6010 | 1 000 000 | 销售收入 |
| 1210 | 3130 | 160 000 | 增值税 16% |
| 7010 | 1330 | (成本) | 商品结转 |
但这些分录是由发票/销售单据本身在过账时做的,而不是“角色权限”报表。报表只是解释了为什么没有发生过账。接下来,管理员要么在销售员访问组的配置文件中添加“过账”权限,要么把过账保留给会计师——这是一个管理决策。
5. 操作类型(报表模式)
严格来说,这里没有像单据那样的“操作类型”。有的是生成模式:
- 按单个角色的权限——所选角色对所有对象的完整权限清单。
- 角色比较——多个角色并排显示在列中,便于查找差异。
- 对具体对象的权限——所有对所选单据/目录有访问权限的角色。
- 顶层权限(管理性权限)——不按对象,而是按角色整体:“管理”“独占模式”“活动用户”“注册日志”“交互式打开外部报表和数据处理”“瘦客户端/Web 客户端”“外部连接”。
6. 执行时生成什么
这里如实且简短地说明,以免造成误解:
- 没有分录。该报表不反映在会计和税务核算中。
- 没有电子单据(ЭСФ、СНТ)。该报表不与 ИС ЭСФ 交互。
- 没有寄存器动账。它不向数据库写入任何内容;只从配置元数据中读取权限描述。
- 结果——屏幕上的表格窗体(权限矩阵),可以保存或打印。
正因如此,“角色权限”可以安全地在工作数据库中打开:它不会更改任何内容。
7. 打印表单
该报表没有单独的统一格式表单(像出库单或发票那样)。但生成的表格可以:
- 打印——报表窗体上的“打印”按钮(Ctrl+P)。
- 保存到文件——“保存”按钮 → 格式 PDF、Excel(.xlsx)、Word(.docx)、MXL、HTML。
- 将选中的表格片段复制到剪贴板(Ctrl+C)并粘贴到给审计员的邮件或访问规程中。
实用建议:在信息安全检查前,将权限矩阵导出为 PDF——这是访问政策的现成附件。
8. 常见错误
“打开报表‘角色权限’的权限不足”/列表中没有该报表。 您以没有管理权限的角色登录了。请以“完全权限”角色的用户登录,或请管理员打开报表并导出所需部分。
“角色权限 ≠ 用户权限”。 最常见的逻辑错误。报表显示的是角色的权限,而不是具体某个人的权限。用户的最终权限是分配给他的各访问组中所有角色的并集。如果按报表角色“销售员”没有过账权限,但用户却仍能过账——那说明他还被分配了另一个角色(例如通过第二个访问组)。请查看“管理 → 用户和权限设置 → 用户”。
“报表里有权限,但单据里的按钮仍不可用”。 这是 RLS(记录级限制)在起作用:对对象有权限,但由于按组织/部门的筛选,用户看不到具体记录。“角色权限”显示的是对整个对象的权限,不揭示 RLS 条件——这些要在访问组的配置文件中查看。
“改了配置文件——但报表里仍是旧权限”。 报表读取的是配置元数据,而访问组的配置文件是由角色组装而成的。请用“生成”按钮重新刷新报表;如果在配置器中修改了角色——则需要更新数据库配置。
“行太多,什么都找不到”。 没有设置筛选。请限定角色(1–3 个)和对象(具体单据),并启用“仅已设置的权限”。
9. 常见问题
报表会做任何分录或动账吗? 不会。这是一份关于安全设置的服务性报表。它不创建分录,不触及寄存器,也不影响月末结账或增值税。
“角色权限”与“用户和权限设置”有什么区别? “角色权限”显示的是在配置层面写入角色中的内容。“用户和权限设置”(管理)显示的是给哪些人分配了哪些访问组和角色。前者是“角色能做什么”,后者是“把这个角色给了谁”。
如何查看某个具体员工的最终权限? 人的权限是他所有角色的总和。打开用户卡片 → 他的访问组 → 所包含的配置文件和角色。然后通过“角色权限”查看每个角色的内容。
为什么角色没有“过账”权限,但用户却能过账单据? 说明他还有第二个角色(来自另一个访问组)带有该权限。角色权限是取并集而非取交集:只要有一个角色带有许可就足够了。
能否从报表中修改权限? 不能,报表只读取。权限通过访问组的配置文件(管理)或在配置器中更改(对于标准角色,不建议直接修改其内容——请使用配置文件和附加角色)。
报表中的“管理性”权限(管理、独占模式等)是什么意思? 这是整个信息库级别的权限,不与具体单据绑定:以独占模式启动、查看注册日志、瘦客户端/Web 客户端的运行、打开外部报表和数据处理。“交互式打开外部报表和数据处理”权限从安全角度来看是最敏感的,值得单独检查。
报表是否按组织显示权限(哈萨克斯坦:一个数据库中有多个法人)? 直接来说——不会。按组织的划分通过 RLS 和访问组中的设置实现。“角色权限”显示的是对整个对象的权限;按组织的过滤在配置文件中设置。
这份报表会影响 ЭСФ、СНТ 或向 КГД 报送的报表吗? 不会。报表与 ИС ЭСФ 和税务报表无关。但间接有用:如果某角色没有对单据“发票(已开具)”或对 ЭСФ 导出处理的权限,员工就无法开具电子发票——报表会显示这一点。
能否为审计员保存权限矩阵? 可以:“保存”按钮 → PDF 或 Excel。这是内部访问政策的方便附件。
该报表需要管理员权限吗? 需要。安全设置只对具有完全权限的用户可见。
10. 相关对象
- 用户(管理 → 用户和权限设置 → 用户)——角色分配给了谁;人的实际权限正是从这里“生长”出来的。
- 访问组和访问组配置文件——通过它把角色发放给用户的机制;权限正是在这里更改。
- 记录级访问限制(RLS)——解释“有权限,却看不到记录”的情况。
- 注册日志——用户实际做了什么(与“角色权限”配合用于审计)。
- 配置器 → 角色——本报表所输出权限的源头。
“角色权限”报表不以任何单据为依据录入,本身也不作为其他单据的依据——它是一个独立的服务性工具。它的作用是快速回答“这个角色能不能做这件事”的问题。
如何查看自己的发行版
“帮助”→“关于程序”(或 ☰ →“关于程序”):那里可以看到 1С 平台版本和配置发行版。本说明适用于“哈萨克斯坦会计”,3.0 版,发行版 3.0.74.2。在其他发行版中逻辑相同,个别菜单项名称可能有所不同。
本手册基于“哈萨克斯坦会计”(3.0 版)发行版 3.0.74.2 编制并验证。
