RUKKENZH
Задать вопрос AI
栏目Объекты конфигурации 1С
哈萨克斯坦会计软件3.0中的访问组配置文件:会计人员完整指南
Язык статьи:🇷🇺 RU🇰🇿 KK🇬🇧 EN🇨🇳 ZH
Версия статьи:📘 Для бухгалтера⚙️ Для тех-специалиста

哈萨克斯坦会计软件3.0中的访问组配置文件:会计人员完整指南

适用于: 1С:Бухгалтерия для Казахстана, 版本 3.0.74.2 · 1C-Sapa 集团 — 1C 合作伙伴
СТ
Сапа Т.И. — Эксперт по 1С и бухгалтерскому учёту, преподаватель-практик

已在 3.0.74.2 版「哈萨克斯坦会计」(3.0 版)上验证。

您招了一名助理。他需要录入送货单和发票,但不应看到员工工资,更不能删除单据,而且只能对您数据库中三家机构中的一家进行操作。您打开用户列表,点击「访问权限」——却卡在了一个陌生的词「配置文件」上。正是在这里,在「访问组配置文件」参考手册中,决定了谁能在程序中看到什么内容。只要有一个复选框设置错误——新人要么一份单据也无法过账,要么相反,打开了所有 ТОО 的报表并看到了各位主管的工资。

我们用通俗的方式来讲解这个参考手册:每个字段负责什么,以及如果勾选错了地方会出什么问题。

1. 用途

访问组配置文件是一套现成的角色和限制组合,您只需组建一次,之后即可分配给用户组。角色决定人员能做什么(录入单据、查看报表、进行管理)。限制(RLS)决定能针对哪些数据操作——仅限本机构、仅限本仓库、仅限本客户。配置文件本身不赋予任何人权限:它通过您纳入用户的访问组而「生效」。

2. 在哪里找到

管理 → 用户和权限设置 → 访问组 → 访问组配置文件。

只有具有管理员权限的用户才能看到该菜单项。如果没有——说明您没有管理访问权限的权利,请联系设置数据库的人员。

在 1С 中直接打开列表的快捷方式:服务(或主菜单)→「按导航链接跳转」,然后粘贴:

e1cib/list/Справочник.ПрофилиГруппДоступа

要让配置文件中出现「访问限制」选项卡,在管理 → 用户和权限设置部分必须启用「在记录级别限制访问」复选框。没有它,您将只能看到角色,而无法设置「访问一家机构」。

2а. 如何查看自己的版本

主菜单 → 帮助 → 关于程序。在打开的窗口中:上方是「1С:企业」平台版本(例如 8.3.24.xxx),下方是一行「哈萨克斯坦会计,3.0 版(3.0.74.2)」。第一个数字(3.0)是版次,第二个(74.2)是发布版本。下面所有步骤均在 3.0.74.2 版本上验证过;在相邻版本中字段名称相同。

3. 如何填写

几乎从不需要从零创建配置文件——更正确的做法是复制随附的配置文件(在选中的「会计」配置文件上点击「通过复制创建」按钮)并删减多余部分。以下是卡片的所有字段。

字段 它的作用以及出错时会怎样
名称(必填) 配置文件在列表中的名称。请起一个有意义的名字——「ТОО Romashka 的会计」,而不是「配置文件1」。不能以空白保存。
配置文件组(文件夹) 非必填。将配置文件按文件夹归类,以免列表膨胀。不影响权限。
角色(选项卡,至少 1 个必填) 复选框列表——人员能做什么。取消所需的角色——用户将看不到某个板块或收到「权限不足」。勾选多余的(例如「管理」)——将开放对一切内容的访问。
访问限制(选项卡) 限制类型:按机构、个人、仓库、客户等。每一项均可选「全部允许」或「全部禁止,例外…」。忘记设限——人员将看到所有机构的数据。
说明 自由文本:配置文件用于什么、分配给谁。不影响访问,但在移交数据库时能救急。
手动分配配置文件 / 系统专用 「系统专用」复选框标记在服务于机制(数据交换、外部处理)的配置文件上。通常不将它们分配到访问组中。

操作顺序

  1. 选中随附的「会计」配置文件 → 通过复制创建
  2. 设置名称
  3. 角色选项卡中取消多余项(例如工资和人事相关角色,如果助理不应处理这些),并保留银行、出纳、采购/销售、ЭСФ 相关角色。
  4. 访问限制选项卡中,为「机构」类型选择「全部禁止」,并用按钮添加例外——您的机构。默认值「全部允许」意味着「可见所有 ТОО」。
  5. 记录并关闭。
  6. 转到访问组,基于此配置文件创建一个组,并将用户(或用户组)添加进去。只有在此之后权限才会开始生效——配置文件没有组就不起作用。

4. 详解示例

任务:助理Akhmetova A.仅对 ТОО「Romashka」处理原始单据,能看到增值税单据(2026 年税率 16%),但看不到工资不能删除单据。数据库中有三家机构。

步骤:

  1. 复制「会计」配置文件 → 命名为「ТОО Romashka 的会计」
  2. 角色选项卡中取消与工资和人事相关的角色;取消「删除标记对象」角色;「交互式删除」在会计的基础角色中本来就没有。
  3. 访问限制选项卡中,「机构」类型 → 「全部禁止」,例外 → ТОО「Romashka」
  4. 记录配置文件。
  5. 访问组 → 创建组「Romashka 的会计人员」,配置文件——用我们的,成员——Akhmetova A.

Akhmetova 将获得:进入「销售」,仅看到 ТОО「Romashka」的单据和余额;开具一张 116 000 ₸ 的发票(100 000 ₸ 商品 + 16 000 ₸ 增值税 16%),生成 ЭСФ;打开试算平衡表——但只针对本机构;在「工资」板块中得到空列表或权限不足的提示;删除标记按钮不可用。

⚠️ 重要且实话实说:「访问组配置文件」参考手册不生成会计分录。这是权限子系统的对象,而非核算单据。分录(例如 借 12106010 ——销售收入,借 12103130 ——增值税 16%,借 70101330 ——销售成本)将在用户本人开始在其被授予的权限范围内过账销售单据时才出现。配置文件仅决定他能否根本打开这份单据以及针对哪家机构

5. 操作类型(该参考手册提供什么)

该参考手册没有单独的「操作类型」——它不是单据。但在实践中您以三种模式工作:

  • 使用随附配置文件——直接采用现成的「总会计师」「会计」「人事核算员」「管理员」。
  • 随附配置文件的副本——最常见且最安全的途径:复制并按具体职位删减。
  • 从零创建配置文件——完全自定义的角色组合;很少采用,容易忘记系统角色而导致界面无法工作。

6. 记录时生成什么

该参考手册不创建任何分录、ЭСФ 和 СНТ——这些单据与它无关。在记录配置文件并将其分配到访问组时,数据库的系统部分会发生变化:

  • 更新属于相关访问组的信息库用户角色(在 BSP 中会自动反映);
  • 向「访问管理」子系统的服务信息寄存器写入变动记录:「访问组角色」「访问组访问限制值」(RLS 值集——具体的机构、仓库等);
  • 重建权限缓存和会话访问参数——有时更改仅在用户重新登录程序后才可见。

7. 打印表单

配置文件卡片没有自己的打印表单——没有可打印的内容。要分析权限,请不要使用打印,而使用子系统的服务报表:管理 → 用户和权限设置 →「访问权限报表」(谁属于哪些组,哪些角色和限制生效)。这就是配置文件「打印表单」的替代品。

8. 常见错误

「权限不足,无法对数据执行操作」。当配置文件中取消了所需角色或触发了按机构的限制时,用户会收到此提示。检查「角色」选项卡和 RLS 例外——人们常忘记将自己的机构添加到例外列表中。

没有「访问限制」选项卡。在用户和权限设置中未启用「在记录级别限制访问」复选框。启用它——选项卡就会出现。

「配置文件为随附文件,无法修改」/ 更改在更新后被覆盖。您直接修改了随附的配置文件。不要编辑「会计」/「管理员」——请制作副本。随附配置文件在配置更新时会恢复为标准样板。

用户仍能看到所有机构。按机构的限制中仍保留着默认值「全部允许」。将其改为「全部禁止」并列出允许的机构。

权限没有立即改变。用户在修改配置文件时正在工作。请他退出并重新登录——权限在会话启动时应用。

意外授予了「完全权限/管理员」角色。人员获得了对一切内容的访问权,包括删除和设置。取消该角色,检查该访问组中还有谁。

9. FAQ

问:访问组配置文件与访问组有什么区别? 答:配置文件是模板(角色 + 限制)。访问组是被分配了配置文件的具体用户列表。一个配置文件可用于多个访问组。

问:如何只给会计开放一家机构的访问权? 答:启用「在记录级别限制访问」,在配置文件的「访问限制」选项卡中为「机构」类型设置「全部禁止」,并将所需机构添加为例外。

问:为什么我没有「访问限制」选项卡? 答:记录级别限制被关闭了。管理 → 用户和权限设置 →「在记录级别限制访问」复选框。

问:可以编辑随附的「会计」配置文件吗? 答:技术上可以取消保护,但不必这样做:更新时它会恢复为标准样板,您的修改会丢失。请始终制作副本。

问:用户看不到「工资」板块,这正常吗? 答:正常,如果配置文件中取消了工资和人事相关角色。正是通过这种方式限制对工资的访问。如需访问,请恢复这些角色。

问:如何禁止删除单据? 答:从配置文件中移除赋予交互式删除和标记删除权限的角色(例如「删除标记对象」)。这样删除按钮就会变得不可用。

问:「系统专用」复选框意味着什么? 答:该配置文件服务于技术机制(数据交换、外部处理)。不将它分配给普通用户。

问:我修改了配置文件,但用户那里什么都没变。为什么? 答:权限在登录时应用。让用户结束会话并重新登录。

问:如何一次性给多人分配配置文件? 答:在基于配置文件的访问组中,向参与者成员中添加的不是单个用户,而是用户组——该组的所有成员都将获得权限。

问:应该把「管理员」配置文件给谁? 答:只给负责设置数据库的人。它赋予完全权限,包括删除数据和管理用户。

问:配置文件是否影响单据中的金额和增值税? 答:不影响。配置文件决定访问权,而非计算。增值税率 16%、个人所得税抵扣及其他金额均由单据本身独立于权限进行计算。

10. 相关对象

  • 访问组Справочник.ГруппыДоступа)——正是通过它们将配置文件分配给人员。基于配置文件创建。
  • 用户用户组——被纳入访问组的对象。
  • 角色(配置的元数据对象)——组建配置文件的「砖块」。
  • 访问权限报表——检查谁最终能看到什么。

如何查看自己的版本

主菜单 → 帮助 → 关于程序——那里有平台版本和配置版本「哈萨克斯坦会计,3.0 版(3.0.74.2)」。请核对:字段名称和随附配置文件在不同版本之间可能有所不同。

本手册为「哈萨克斯坦会计」3.0 版、发布版本 3.0.74.2 编写。

Частые вопросы

访问组配置文件与访问组有什么区别?
配置文件是一个模板(角色 + 限制)。访问组是被指定该配置文件的具体用户列表。一个配置文件可用于多个访问组。
如何只给会计人员开放对一个组织的访问权限?
启用"在记录级别限制访问",在配置文件的"访问限制"选项卡中,为"组织"类型设置"全部禁止",并将所需组织作为例外添加进去。
为什么我没有"访问限制"选项卡?
记录级别的限制被关闭了。管理 → 用户和权限设置 → 勾选"在记录级别限制访问"。
可以编辑随附的"会计"配置文件吗?
技术上可以取消保护,但没有必要:更新时它会恢复到标准状态,您的修改会丢失。请始终制作副本。
用户看不到"工资"部分,这正常吗?
是的,如果配置文件中取消了工资和人事相关的角色。正是通过这种方式来限制对薪资的访问。如果需要访问权限,请恢复角色。
如何禁止删除文档?
从配置文件中移除提供交互式删除和标记删除的角色(例如"删除已标记的对象")。这样删除按钮就会不可用。
"服务性"标志是什么意思?
该配置文件用于技术机制(数据交换、外部处理)。不应将其指定给普通用户。
我修改了配置文件,但用户那里什么都没变。为什么?
权限在登录时生效。请让用户结束会话并重新登录。

延伸阅读

Источники

Была ли статья полезна?
💼 Нужна помощь с 1С или учётом? Слава КВЦ — многолетняя практика в 1С в Казахстане. Изучите разложенный НК РК 2026 или спросите в чате BuhGPT — ответит за секунды.
标签:KZCatalogs