1. Идентификация
| Параметр | Значение |
|---|---|
| Тип объекта | Отчет (Report) |
| Имя | ПраваРолей |
| Полное имя | Отчет.ПраваРолей (Reports.ПраваРолей) |
| Синоним | Права ролей |
| Конфигурация | Бухгалтерия для Казахстана, редакция 3.0 (версия 3.0.74.2) |
| Основа | Система компоновки данных (СКД) |
| Навигационная ссылка | e1cib/list/Отчет.ПраваРолей |
Назначение. Отчет предназначен для анализа и аудита прав доступа в информационной базе. Используется администраторами и специалистами по информационной безопасности для проверки того, как распределены права ролей на объекты конфигурации (документы, справочники, регистры, обработки и т. д.), а также для контроля прав профилей групп доступа. Отчет отвечает на два основных вопроса:
- какие права имеет конкретная роль на объекты метаданных;
- какие роли имеют то или иное право на конкретный объект.
Применяется при первичной настройке системы прав, при аудите безопасности и при диагностике проблем доступа у пользователей («почему пользователь не видит документ / не может провести»). Отчет интегрирован с механизмом вариантов отчетов подсистемы БСП.
Отчет носит служебно-административный характер и не связан с учетными данными. Фискальные параметры РК (ставка НДС 16 %, МРП 4 325 ₸, МЗП 85 000 ₸, вычеты по ИПН и т. п.) к данному объекту не относятся и в его выборке не участвуют.
Где найти в 1С: раздел «Администрирование» / «Настройки пользователей и прав» → отчеты по правам доступа; либо по прямой навигационной ссылке e1cib/list/Отчет.ПраваРолей.
2. Реквизиты шапки и табличные части
2.1 Реквизиты шапки
Собственных реквизитов в метаданных объекта нет. Все настройки формирования (отбор по роли, по объекту метаданных, по виду права, группировки, порядок) передаются через параметры и настройки компоновки данных и контекст формы отчета, а не через реквизиты объекта.
2.2 Табличные части
Табличные части отсутствуют. Результат формируется динамически компоновщиком макета на основании схемы компоновки данных; строки итоговой таблицы (роль / объект / право / признак наличия права) не хранятся в объекте, а вычисляются при выводе.
2.3 Логический состав данных (поля СКД)
Хотя реквизитов и табличных частей нет, отчет оперирует следующими логическими полями (набор данных СКД):
| Поле | Назначение |
|---|---|
| Роль | Роль конфигурации (Метаданные.Роли) |
| Объект метаданных | Документ / справочник / регистр / обработка и т. д. |
| Право | Вид права: Чтение, Добавление, Изменение, Удаление, Проведение, Просмотр, Интерактивное… |
| Наличие права | Признак предоставления права роли на объект (Истина/Ложь) |
| Профиль групп доступа | (опционально) профиль БСП, в который входит роль |
3. Формы
В метаданных явные формы не заданы. Отчет использует автоматически генерируемую основную форму отчета платформы с встроенным механизмом СКД:
| Форма | Назначение |
|---|---|
| Форма отчета (автоформа СКД) | Ввод настроек (отборы, группировки), выбор варианта, запуск формирования и вывод результата в табличный документ. |
Дополнительно доступны стандартные служебные формы механизма вариантов отчетов БСП (форма настроек, форма выбора варианта), подключаемые платформой и подсистемой «Варианты отчетов».
4. Ключевые процедуры модулей
В приложенном evidence исходный код (BSL) модуля объекта/форм не предоставлен. Ниже — типовые обработчики отчета на СКД для данного вида объекта в конфигурациях на базе БСП; конкретные имена/наличие требуют сверки с модулем версии 3.0.74.2.
Модуль объекта отчета:
ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка)— перехват компоновки; здесь обычно формируется набор данных программно (обходМетаданные.Ролии проверка прав на объекты черезДоступ/ПравоДоступа), т. к. права ролей не являются данными ИБ и не выбираются запросом.НастройкиДляТехническогоСпециалиста()/ инициализация вариантов — регистрация предопределенных вариантов отчета.
Модуль формы отчета:
ПриСозданииНаСервере(Отказ, СтандартнаяОбработка)— инициализация формы, восстановление настроек пользователя.ПриЗагрузкеВариантаНаСервере(Настройки)— донастройка при смене варианта.- Обработчики отборов по роли и объекту метаданных для интерактивного выбора области анализа.
Требует проверки: точный способ наполнения данных (программное заполнение в
ПриКомпоновкеРезультатачерезПравоДоступа()/ чтение изМетаданные) в конкретной сборке 3.0.74.2.
5. Проведение и движения
Отчет не является документом, не проводится и не формирует движений ни в каких регистрах и не создает бухгалтерских проводок. Он только читает конфигурацию (описание ролей и прав) и не изменяет данные информационной базы.
Соответственно, счета типового плана счетов РК (1210, 1030, 1330, 3310, 3130, 6010, 7010) и регистры НДС/ЭСФ/СНТ в работе этого объекта не задействованы — они приведены здесь лишь для полноты контекста конфигурации и к отчету «Права ролей» отношения не имеют.
6. Связанные объекты и ввод на основании
- Ввод на основании — не поддерживается (отчеты не участвуют в механизме ввода на основании).
- Связанные объекты:
Метаданные.Роли— источник анализируемых ролей и их прав;- объекты метаданных всех классов (документы, справочники, регистры, обработки) — как области действия прав;
- подсистема БСП «Управление доступом» / «Профили групп доступа» — сопоставление ролей и профилей;
- подсистема «Варианты отчетов» — хранение и выбор вариантов настроек.
7. Точки расширения
- Варианты отчета — добавление собственных предопределенных или пользовательских вариантов (готовые срезы: «Права по роли», «Роли по объекту», «Матрица прав»).
- Расширение конфигурации — добавление обработчиков к форме/модулю отчета (например,
ПриКомпоновкеРезультата) без снятия с поддержки для дополнительной фильтрации или добавления собственных полей (например, объединение с данными о пользователях). - Настройки СКД пользователем — отборы, группировки, условное оформление сохраняются как пользовательские настройки варианта.
- Внешний отчет — при необходимости объект может быть скопирован во внешний отчет для доработки без изменения типовой конфигурации.
