1. Назначение
Отчёт «Права ролей» показывает, какие действия разрешает каждая роль конфигурации: читать, добавлять, изменять, удалять, проводить документы, открывать отчёты и обработки. Это инструмент администратора и главбуха: с его помощью вы за минуту видите, кто и что технически может делать в базе. Проводок, движений и печатных актов он не формирует — только показывает настройки прав из метаданных конфигурации.
2. Где найти
Отчёт служебный, поэтому в обычных разделах («Продажи», «Покупки», «Банк и касса») его нет. Два рабочих пути:
- Главное меню → «Все функции» → «Отчёты» → «Права ролей». Если пункта «Все функции» не видно: «Сервис и настройки» (значок ☰) → Настройки → Параметры → галочка «Отображать команду „Все функции“».
- Через навигационную ссылку. Скопируйте строку ниже, затем «Сервис и настройки» → Файл → Открыть по навигационной ссылке (либо «Перейти по навигационной ссылке») и вставьте:
e1cib/list/Отчет.ПраваРолей
Если ссылка не открывается, попробуйте вариант
e1cib/app/Отчет.ПраваРолей— в части релизов отчёт вызывается именно как форма приложения.
Открыть отчёт может только пользователь с правами администратора (роль «Полные права» / «Администратор системы»). Обычному бухгалтеру пункт будет недоступен — и это правильно: настройки безопасности не должны быть видны всем.
2а. Как узнать свой релиз
«Справка» → «О программе» (или значок ☰ → «О программе»). В открывшемся окне вы увидите две ключевые строки:
- Версия платформы (например, 8.3.24.xxxx) — это «движок» 1С.
- Конфигурация: Бухгалтерия для Казахстана, редакция 3.0 (3.0.74.2) — это и есть релиз, к которому относится инструкция.
Если ваш релиз отличается, названия пунктов меню могут чуть меняться, но логика отчёта одинакова.
3. Как заполнить (настроить отчёт)
У отчёта нет «шапки документа» — есть параметры отбора. Заполняете их перед кнопкой «Сформировать».
| Параметр | Зачем нужен | Что будет, если задать неверно |
|---|---|---|
| Роль / список ролей (обязательно по смыслу) | Выбираете, права каких ролей смотреть: «Бухгалтер», «Продавец», «Полные права» и т.д. | Если оставить все роли — отчёт разрастётся на сотни строк, нужную роль будете искать долго. Выбирайте 1–3 роли. |
| Объекты метаданных (отбор) | Ограничивает список объектов: только справочники, только документы или конкретный объект (например, Документ.СчетФактураВыданный). |
Без отбора выгрузятся все объекты конфигурации — тысячи строк. Ставьте отбор по нужному документу. |
| Виды прав | Какие права показывать: Чтение, Добавление, Изменение, Удаление, Проведение и т.д. | Если снять нужное право из показа — не увидите именно ту причину, из-за которой ищете отчёт. |
| Только установленные права | Скрывает пустые строки, оставляет только то, что роли реально разрешено. | Без галочки таблица заполнена «минусами», читать тяжелее. |
| Только различия ролей | Показывает объекты, по которым права ролей расходятся. Идеально для сравнения «почему у одного работает, у другого нет». | Полезно именно при разборе жалоб пользователей. |
| Группировка | По типу объекта (документы/справочники/регистры) или по подсистемам. | Влияет только на удобство чтения, на данные — нет. |
После настройки нажимаете «Сформировать» — отчёт строит матрицу: объекты в строках, права (или роли) в колонках, отметки «+»/«–».
4. Разобранный пример
Ситуация. Продавец Асель жалуется: она заводит «Счёт-фактуру (выданный)», но кнопка «Провести» не срабатывает — документ остаётся непроведённым. Главбух проводит те же документы без проблем. Нужно понять, в чём разница.
Что делаете:
- Открываете «Права ролей».
- В отборе ролей выбираете две: «Продавец» и «Бухгалтер».
- В отборе объектов указываете
Документ.СчетФактураВыданный. - Ставите галочку «Только различия ролей» и жмёте «Сформировать».
Результат — матрица прав:
Право на Документ.СчетФактураВыданный |
Роль «Бухгалтер» | Роль «Продавец» |
|---|---|---|
| Чтение | + | + |
| Добавление | + | + |
| Изменение | + | + |
| Проведение | + | – |
| Отмена проведения | + | – |
| Удаление | + | – |
| Интерактивное удаление | – | – |
Всё очевидно: у роли «Продавец» нет права «Проведение» по этому документу. Асель может создать и записать счёт-фактуру, но провести — нет. Поэтому документ и висит непроведённым.
Что это меняет в учёте (на цифрах). Пока документ не проведён, реализация не отражается: не возникает дохода 6010, задолженности покупателя 1210 и НДС к уплате 3130. Для примера, счёт-фактура на товар стоимостью 1 000 000 ₸ без НДС при ставке 16 % после проведения даст:
| Дт | Кт | Сумма, ₸ | Содержание |
|---|---|---|---|
| 1210 | 6010 | 1 000 000 | Доход от реализации |
| 1210 | 3130 | 160 000 | НДС 16 % |
| 7010 | 1330 | (себестоимость) | Списание товара |
Но эти проводки делает сам счёт-фактура/реализация при проведении, а не отчёт «Права ролей». Отчёт лишь объяснил, почему проведения не произошло. Дальше администратор либо добавляет право «Проведение» в профиль группы доступа продавца, либо оставляет проведение за бухгалтером — это управленческое решение.
5. Виды операции (режимы отчёта)
Строго говоря, «видов операции» как у документа здесь нет. Есть режимы формирования:
- Права по одной роли — полный перечень прав выбранной роли на все объекты.
- Сравнение ролей — несколько ролей рядом в колонках, удобно искать различия.
- Права на конкретный объект — все роли, у которых есть доступ к выбранному документу/справочнику.
- Права верхнего уровня (административные) — не по объектам, а по роли в целом: «Администрирование», «Монопольный режим», «Активные пользователи», «Журнал регистрации», «Интерактивное открытие внешних отчётов и обработок», «Тонкий/веб-клиент», «Внешнее соединение».
6. Что формируется при выполнении
Здесь честно и коротко, чтобы не вводить в заблуждение:
- Проводок — нет. Отчёт не отражается в бухгалтерском и налоговом учёте.
- Электронных документов (ЭСФ, СНТ) — нет. Отчёт не взаимодействует с ИС ЭСФ.
- Движений по регистрам — нет. Он ничего не записывает в базу; только читает описание прав из метаданных конфигурации.
- Результат — экранная табличная форма (матрица прав), которую можно сохранить или распечатать.
Именно поэтому «Права ролей» безопасно открывать в рабочей базе: он ничего не меняет.
7. Печатные формы
Отдельных унифицированных бланков (как у накладной или счёта-фактуры) у отчёта нет. Но сформированную таблицу можно:
- Распечатать — кнопка «Печать» на форме отчёта (Ctrl+P).
- Сохранить в файл — кнопка «Сохранить» → форматы PDF, Excel (.xlsx), Word (.docx), MXL, HTML.
- Скопировать выделенный фрагмент таблицы в буфер (Ctrl+C) и вставить в письмо аудитору или регламент по доступу.
Практический совет: перед проверкой ИБ выгрузите матрицу прав в PDF — это готовое приложение к политике доступа.
8. Частые ошибки
«Недостаточно прав на открытие отчёта „Права ролей“» / отчёта нет в списке. Вы зашли под ролью без администрирования. Зайдите под пользователем с ролью «Полные права» либо попросите администратора открыть отчёт и выгрузить нужную часть.
«Права ролей ≠ права пользователя». Самая частая логическая ошибка. Отчёт показывает права ролей, а не конкретного человека. У пользователя итоговые права — это объединение всех ролей из назначенных ему групп доступа. Если по отчёту у роли «Продавец» нет проведения, но пользователь всё же проводит — значит, ему назначена ещё одна роль (например, через вторую группу доступа). Смотрите «Администрирование → Настройки пользователей и прав → Пользователи».
«В отчёте право есть, а кнопка в документе всё равно недоступна». Работает RLS (ограничение на уровне записей): право на объект есть, но конкретную запись пользователь не видит из-за отбора по организации/подразделению. «Права ролей» показывает права на объект целиком и не раскрывает RLS-условия — их смотрят в профиле группы доступа.
«Изменил профиль — а в отчёте по-прежнему старые права». Отчёт читает метаданные конфигурации, а профили групп доступа собираются из ролей. Обновите отчёт кнопкой «Сформировать» заново; если меняли роль в конфигураторе — нужно обновление конфигурации базы данных.
«Слишком много строк, ничего не найти». Не задали отбор. Ограничьте роли (1–3) и объекты (конкретный документ), включите «Только установленные права».
9. FAQ
Отчёт делает какие-нибудь проводки или движения? Нет. Это служебный отчёт по настройкам безопасности. Он не создаёт проводок, не трогает регистры и не влияет на закрытие месяца или на НДС.
Чем «Права ролей» отличаются от «Настроек пользователей и прав»? «Права ролей» показывают, что заложено в роли на уровне конфигурации. «Настройки пользователей и прав» (Администрирование) показывают, каким людям какие группы доступа и роли назначены. Первое — «что может роль», второе — «кому эту роль дали».
Как узнать итоговые права конкретного сотрудника? Права человека — это сумма всех его ролей. Откройте карточку пользователя → его группы доступа → входящие профили и роли. Затем по «Правам ролей» посмотрите содержимое каждой роли.
Почему у роли нет права «Проведение», но пользователь проводит документы? Значит, у него есть вторая роль (из другой группы доступа) с этим правом. Права ролей объединяются, а не пересекаются: достаточно одной роли с разрешением.
Можно ли из отчёта изменить права? Нет, отчёт только читает. Права меняются через профили групп доступа (Администрирование) или в конфигураторе (для типовых ролей менять состав прямо не рекомендуется — используйте профили и дополнительные роли).
Что значат «административные» права в отчёте (Администрирование, Монопольный режим и т.д.)? Это права уровня всей информационной базы, не привязанные к конкретному документу: запуск в монопольном режиме, просмотр журнала регистрации, работа тонкого/веб-клиента, открытие внешних отчётов и обработок. Право «Интерактивное открытие внешних отчётов и обработок» — самое чувствительное с точки зрения безопасности, его стоит проверять отдельно.
Отчёт показывает права по организациям (РК: несколько юрлиц в одной базе)? Прямо — нет. Разделение по организациям реализуется через RLS и настройки в группах доступа. «Права ролей» показывает право на объект в целом; фильтр по организации задаётся в профиле.
Влияет ли этот отчёт на ЭСФ, СНТ или отчётность в КГД? Нет. Отчёт не связан с ИС ЭСФ и налоговой отчётностью. Но косвенно полезен: если у роли нет права на документ «Счёт-фактура (выданный)» или на обработку выгрузки ЭСФ, сотрудник не сможет выписать электронный счёт-фактуру — и отчёт это покажет.
Можно ли сохранить матрицу прав для аудитора? Да: кнопка «Сохранить» → PDF или Excel. Это удобное приложение к внутренней политике доступа.
Нужны ли для отчёта права администратора? Да. Настройки безопасности видны только пользователю с полными правами.
10. Смежные объекты
- Пользователи (Администрирование → Настройки пользователей и прав → Пользователи) — кому назначены роли; отсюда и «растут» реальные права человека.
- Группы доступа и Профили групп доступа — механизм, через который роли выдаются пользователям; именно тут права меняют.
- Ограничение доступа на уровне записей (RLS) — объясняет случаи «право есть, а записи не видно».
- Журнал регистрации — что пользователь фактически делал (для аудита в паре с «Правами ролей»).
- Конфигуратор → Роли — первоисточник прав, которые и выводит этот отчёт.
Отчёт «Права ролей» ни на основании чего не вводится и сам не служит основанием для других документов — он самостоятельный служебный инструмент. Его роль — быстро ответить на вопрос «а можно ли этой роли делать вот это».
Как узнать свой релиз
«Справка» → «О программе» (или ☰ → «О программе»): там видны версия платформы 1С и релиз конфигурации. Данная инструкция актуальна для «Бухгалтерия для Казахстана», редакция 3.0, релиз 3.0.74.2. При других релизах логика та же, отдельные названия пунктов могут отличаться.
Методичка подготовлена и проверена на релизе 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).
