Проверено на релизе 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).
Вы взяли помощника. Ему нужно заводить накладные и счета‑фактуры, но зарплату сотрудников он видеть не должен, удалять документы — тем более, а работать может только по одной организации из трёх, что стоят в вашей базе. Вы открываете список пользователей, жмёте «Права доступа» — и упираетесь в незнакомое слово «Профиль». Именно здесь, в справочнике «Профили групп доступа», решается, кто и что видит в программе. Ошибётесь на один флажок — и новичок либо не сможет провести ни одного документа, либо, наоборот, откроет отчёт по всем ТОО и увидит оклады директоров.
Разберём справочник по‑человечески: за что отвечает каждое поле и что сломается, если поставить галочку не туда.
1. Назначение
Профиль групп доступа — это готовый набор ролей и ограничений, который вы один раз собираете, а потом назначаете группам пользователей. Роли отвечают за то, что человек может делать (заводить документы, смотреть отчёты, администрировать). Ограничения (RLS) отвечают за то, по каким данным — только своя организация, только свой склад, только свои контрагенты. Сам по себе профиль прав никому не даёт: он «оживает» через Группу доступа, в которую вы включаете пользователей.
2. Где найти
Администрирование → Настройки пользователей и прав → Группы доступа → Профили групп доступа.
Пункт виден только пользователю с правами администратора. Если его нет — значит, у вас нет права на управление доступом, обратитесь к тому, кто настраивал базу.
Быстрый способ открыть список прямо в 1С: Сервис (или Главное меню) → «Перейти по навигационной ссылке» и вставьте:
e1cib/list/Справочник.ПрофилиГруппДоступа
Чтобы в профиле появилась вкладка «Ограничения доступа», в разделе Администрирование → Настройки пользователей и прав должен быть включён флажок «Ограничивать доступ на уровне записей». Без него вы увидите только роли, а «доступ к одной организации» настроить не получится.
2а. Как узнать свой релиз
Главное меню → Справка → О программе. В открывшемся окне: вверху — версия платформы «1С:Предприятие» (например, 8.3.24.xxx), ниже — строка «Бухгалтерия для Казахстана, редакция 3.0 (3.0.74.2)». Первое число (3.0) — редакция, второе (74.2) — релиз. Все шаги ниже проверены на релизе 3.0.74.2; в соседних релизах названия полей те же.
3. Как заполнить
Создавать профиль с нуля почти никогда не нужно — правильнее скопировать поставляемый (кнопка «Создать копированием» на выделенном профиле «Бухгалтер») и урезать лишнее. Ниже — все поля карточки.
| Поле | Зачем оно и что будет при ошибке |
|---|---|
| Наименование (обязательное) | Как профиль называется в списке. Дайте говорящее имя — «Бухгалтер по ТОО Ромашка», а не «Профиль1». Пустым сохранить нельзя. |
| Группа профилей (папка) | Необязательно. Складывает профили по папкам, чтобы список не разрастался. На права не влияет. |
| Роли (вкладка, обязательно ≥ 1) | Список флажков — что человек может делать. Снимете нужную роль — пользователь не увидит раздел или получит «Недостаточно прав». Поставите лишнюю (например, «Администрирование») — откроете доступ ко всему. |
| Ограничения доступа (вкладка) | Виды ограничений: по организациям, физлицам, складам, контрагентам и т. д. Для каждого — «Все разрешены» или «Все запрещены, исключения…». Забудете ограничить — человек увидит данные всех организаций. |
| Описание | Свободный текст: для чего профиль, кому назначать. На доступ не влияет, но спасает при передаче базы. |
| Профиль назначается вручную / служебный | Флажок «Служебный» стоит у профилей, которые обслуживают механизмы (обмен, внешние обработки). Их в группы доступа обычно не назначают. |
Порядок действий
- Выделите поставляемый профиль «Бухгалтер» → Создать копированием.
- Задайте Наименование.
- На вкладке Роли снимите лишнее (например, роли по зарплате и кадрам, если помощник их вести не должен) и оставьте роли по банку, кассе, покупкам/продажам, ЭСФ.
- На вкладке Ограничения доступа для вида «Организации» выберите «Все запрещены» и кнопкой добавьте исключение — вашу организацию. Значение по умолчанию «Все разрешены» означает «видит все ТОО».
- Записать и закрыть.
- Перейдите в Группы доступа, создайте группу на основе этого профиля и добавьте в неё пользователя (или группу пользователей). Только после этого права начнут действовать — сам профиль без группы не работает.
4. Разобранный пример
Задача: помощник Ахметова А. должен вести первичку только по ТОО «Ромашка», видеть НДС‑документы (ставка 16 % в 2026 году), но не видеть зарплату и не удалять документы. В базе три организации.
Шаги:
- Копируем профиль «Бухгалтер» → называем «Бухгалтер по ТОО Ромашка».
- На вкладке Роли снимаем роли, связанные с зарплатой и кадрами; роль «Удаление помеченных объектов» — снимаем; «Интерактивное удаление» в базовых ролях бухгалтера и так нет.
- На вкладке Ограничения доступа, вид «Организации» → «Все запрещены», исключение → ТОО «Ромашка».
- Записываем профиль.
- Группы доступа → создаём группу «Бухгалтеры Ромашки», профиль — наш, участник — Ахметова А.
Что получит Ахметова: заходит в «Реализация», видит документы и остатки только по ТОО «Ромашка»; проводит счёт‑фактуру на 116 000 ₸ (100 000 ₸ товар + 16 000 ₸ НДС 16 %), формирует ЭСФ; открывает ОСВ — но только по своей организации; в разделе «Зарплата» получает пустой список или сообщение о нехватке прав; кнопка пометки на удаление недоступна.
⚠️ Важно и честно: справочник «Профили групп доступа» не формирует бухгалтерских проводок. Это объект подсистемы прав, а не учётный документ. Проводки (например, Дт 1210 Кт 6010 — доход от реализации, Дт 1210 Кт 3130 — НДС 16 %, Дт 7010 Кт 1330 — себестоимость) появятся, когда сам пользователь начнёт проводить документы реализации в рамках выданных ему прав. Профиль лишь определяет, сможет ли он вообще открыть этот документ и по какой организации.
5. Виды операции (что даёт справочник)
Отдельных «видов операции» у справочника нет — это не документ. Но на практике вы работаете в трёх режимах:
- Использование поставляемого профиля — берёте готовый «Главный бухгалтер», «Бухгалтер», «Кадровик‑расчётчик», «Администратор» как есть.
- Копия поставляемого — самый частый и безопасный путь: копируете и урезаете под конкретную должность.
- Профиль с нуля — полностью свой набор ролей; применяют редко, легко забыть служебную роль и получить неработающий интерфейс.
6. Что формируется при записи
Никаких проводок, ЭСФ и СНТ справочник не создаёт — эти документы к нему отношения не имеют. При записи профиля и назначении его в группу доступа меняется системная часть базы:
- обновляются роли пользователей информационной базы, входящих в связанные группы доступа (в БСП это отражается автоматически);
- пишутся движения в служебные регистры сведений подсистемы «Управление доступом»: «Роли групп доступа» и «Значения ограничений доступа групп доступа» (наборы значений RLS — конкретные организации, склады и т. п.);
- пересобираются кэш прав и параметры доступа сеанса — иногда изменения видны только после перезахода пользователя в программу.
7. Печатные формы
Собственных печатных форм у карточки профиля нет — печатать нечего. Для анализа прав используйте не печать, а служебные отчёты подсистемы: Администрирование → Настройки пользователей и прав → «Отчёты по правам доступа» (кто в какие группы входит, какие роли и ограничения действуют). Это и есть замена «печатной форме» для профилей.
8. Частые ошибки
«Недостаточно прав для выполнения операции над данными». Пользователь получает это, когда в профиле снята нужная роль или сработало ограничение по организации. Проверьте вкладку «Роли» и исключения RLS — часто забывают добавить свою организацию в список исключений.
Нет вкладки «Ограничения доступа». Не включён флажок «Ограничивать доступ на уровне записей» в настройках пользователей и прав. Включите его — вкладка появится.
«Профиль является поставляемым и не может быть изменён» / изменения затираются после обновления. Вы правите поставляемый профиль напрямую. Не редактируйте «Бухгалтер»/«Администратор» — делайте копию. Поставляемые профили при обновлении конфигурации возвращаются к эталону.
Пользователь всё равно видит все организации. В ограничении по организациям осталось значение по умолчанию «Все разрешены». Смените на «Все запрещены» и перечислите разрешённые.
Права не изменились сразу. Пользователь работал в момент правки профиля. Попросите его выйти и зайти заново — права применяются на старте сеанса.
Случайно выдали роль «Полные права/Администратор». Человек получает доступ ко всему, включая удаление и настройки. Снимите роль, проверьте, кто ещё в этой группе доступа.
9. FAQ
В: Чем профиль групп доступа отличается от группы доступа? О: Профиль — это шаблон (роли + ограничения). Группа доступа — конкретный список пользователей, которым назначен профиль. Один профиль может использоваться в нескольких группах доступа.
В: Как дать бухгалтеру доступ только к одной организации? О: Включите «Ограничивать доступ на уровне записей», в профиле на вкладке «Ограничения доступа» для вида «Организации» поставьте «Все запрещены» и добавьте нужную организацию как исключение.
В: Почему у меня нет вкладки «Ограничения доступа»? О: Отключено ограничение на уровне записей. Администрирование → Настройки пользователей и прав → флажок «Ограничивать доступ на уровне записей».
В: Можно ли редактировать поставляемый профиль «Бухгалтер»? О: Технически можно снять защиту, но не нужно: при обновлении он вернётся к эталону, и ваши правки пропадут. Всегда делайте копию.
В: Пользователь не видит раздел «Зарплата», это нормально? О: Да, если в профиле сняты роли по зарплате и кадрам. Именно так ограничивают доступ к окладам. Верните роли, если доступ нужен.
В: Как запретить удаление документов? О: Уберите из профиля роли, дающие интерактивное и пометочное удаление (например, «Удаление помеченных объктов»). Тогда кнопка удаления станет недоступна.
В: Что означает флажок «Служебный»? О: Профиль обслуживает технические механизмы (обмен данными, внешние обработки). Его не назначают обычным пользователям.
В: Я изменил профиль, а у пользователя ничего не поменялось. Почему? О: Права применяются при входе. Пусть пользователь завершит сеанс и войдёт снова.
В: Как назначить профиль сразу нескольким людям? О: В группе доступа на основе профиля добавьте в состав участников не отдельных пользователей, а группу пользователей — все её члены получат права.
В: Кому давать профиль «Администратор»? О: Только тем, кто отвечает за настройку базы. Он даёт полные права, включая удаление данных и управление пользователями.
В: Влияет ли профиль на суммы и НДС в документах? О: Нет. Профиль определяет доступ, а не расчёт. Ставка НДС 16 %, вычеты ИПН и прочие суммы считаются самим документом независимо от прав.
10. Смежные объекты
- Группы доступа (
Справочник.ГруппыДоступа) — именно через них профиль назначается людям. Создаются на основании профиля. - Пользователи и Группы пользователей — те, кого включают в группы доступа.
- Роли (объекты метаданных конфигурации) — «кирпичики», из которых собран профиль.
- Отчёты по правам доступа — проверка, кто и что в итоге видит.
Как узнать свой релиз
Главное меню → Справка → О программе — там версия платформы и релиз конфигурации «Бухгалтерия для Казахстана, редакция 3.0 (3.0.74.2)». Сверяйте: названия полей и поставляемые профили могут отличаться между релизами.
Методичка подготовлена для «Бухгалтерии для Казахстана», редакция 3.0, релиз 3.0.74.2.
