1. 识别
| 参数 | 值 |
|---|---|
| 对象类型 | 报告 (Report) |
| 名称 | 分析权限访问 |
| 完整名称 | 报告.分析权限访问 (Reports.分析权限访问) |
| 同义词 | “权限访问分析”(元数据中未单独指定对象的自定义同义词;通过名称/报告选项显示) |
| 配置 | 哈萨克斯坦会计,版本 3.0,版本 3.0.74.2 |
| 机制基础 | 数据组合系统 (СКД) |
| 子系统 | 报告选项(集成到报告面板中),管理 |
目的。 报告旨在为系统管理员提供工具,用于审计和控制访问权限。它显示特定用户、用户组和配置/角色在元数据对象(目录、文档、注册、报告)上的权限(读取、修改、查看等)。报告允许:
- 分析按用户和对象分配的权限;
- 识别记录级别的限制 (RLS) 和访问组配置文件的限制;
- 在输入新角色时控制安全设置的正确性;
- 调查未经授权的访问事件。
报告具有服务分析性质:它不参与会计操作,不生成会计或税务数据,也不处理货币金额。哈萨克斯坦的税率和金额(增值税 16%,最低工资 4,325 ₸,最低生活标准 85,000 ₸,个人所得税扣除 30 MRP/月等)不适用于此对象——它们属于配置的会计文件,而不是访问权限报告。
在 1C 中查找的位置: “管理”部分 → “权限访问分析”。导航链接:e1cib/list/报告.分析权限访问
2. 报告头和表格部分的属性
2.1 报告头的属性
报告不包含用户属性在元数据中。所有设置、参数和筛选通过标准的数据组合机制和用户设置的 СКД 进行。
| 名称 | 类型 | 必需性 | 目的 |
|---|---|---|---|
| (属性不存在) | — | — | 报告仅使用 СКД 机制和外部(程序)数据集 |
2.2 表格部分
报告不包含表格部分在传统意义上。结果表格是基于访问权限数据(角色、访问组配置文件、RLS、用户组成)动态构建的,这些数据通过程序提取和/或从相应的访问权限子系统信息注册中提取。
2.3 标准参数和筛选(通过 СКД)
尽管没有严格的属性,但对于此类报告,用户设置的 СКД 通常可用:
- 用户 / 用户组 — 分析权限的对象;
- 元数据对象 — 显示分配权限的对象;
- 角色 / 访问组配置文件 — 权限来源的筛选;
- 权限类型(读取、修改、添加、删除、查看、交互式...);
- 分组:按用户、按对象、按角色。
需要在特定版本中进行验证:可用筛选和分组的确切列表取决于在 3.0.74.2 中提供的组合方案。
3. 表单
元数据对象的单独表单列表不存在——使用自动生成的报告表单基于 СКД。
| 表单 | 类型 | 目的 |
|---|---|---|
| 主要报告表单(自动生成) | 报告表单 | 输入组合设置(筛选、分组、字段),启动生成并将结果输出到表格文档 |
用户使用标准报告表单:选择选项/设置 → 点击“生成” → 在表格文档中获取结果。
4. 模块的关键过程
在参考证据中,模块的源代码(BSL)未附上,因此以下是此类报告的标准处理程序。路径和行是条件性的——应根据特定对象模块进行确认。
报告对象模块 (合并模块/对象模块):
ПриКомпоновкеРезультата(表格文档, 数据解码, 标准处理)— 捕获标准组合;在此,通常为访问权限报告程序生成外部数据集:收集角色权限、访问组配置文件组成、有效的 RLS 限制,然后将结果输出到表格文档。如果组合是手动进行的,则设置标准处理 = 假。ПриОпределенииНастроекПериодическихОбновлений(...)/ПриОпределенииВариантовОтчета(...)— 在报告选项子系统中注册报告选项。
表单模块(自动表单):
ПриСозданииНаСервере— 初始化组合设置,设置可用筛选和默认值。ПередЗаполнением/ “生成”命令的处理程序 — 调用布局组合器和结果构建。
如果需要精确的签名和行——需要在配置器 3.0.74.2 中打开对象模块
报告.分析权限访问(在任务中未提供 BSL 的证据)。
5. 处理和运动
报告不进行处理,也不生成运动。
对象类型为“报告”的文档不是会计文件:它没有处理程序,不会在会计、积累或信息注册中创建记录,也不生成分录。因此,对于 报告.分析权限访问:
- 运动注册 — 不存在;
- 会计分录 — 不生成;
- 哈萨克斯坦标准会计计划账户(1210、1030、1330、3310、3130、6010、7010)、增值税注册、ЭСФ/СНТ — 未使用。
报告仅读取有关访问权限的数据(角色、访问组配置文件、访问管理子系统的信息注册、用户组成)并将其输出到表格文档。
6. 相关对象和基础输入
报告的基础输入不适用(这不是文档)。逻辑上,报告与访问权限子系统的对象相关:
- 目录“用户”和“用户组” — 权限的主体;
- 目录“访问组配置文件”和“访问组” — 权限分配的来源;
- 配置角色(元数据对象“角色”) — 权限的基本集合;
- 访问管理子系统的信息注册(例如,访问值集合、访问组) — RLS 分析的数据来源;
- 子系统“报告选项” — 存储和发布报告选项。
7. 扩展点
- 配置扩展 (Extension):可以添加自定义报告选项或重新定义组合方案,而不更改标准对象。
- 附加报告 (БСП):如有必要,作为附加/外部报告通过“附加报告和处理”子系统进行注册。
- 处理程序
ПриКомпоновкеРезультата:用于程序扩展数据集的点(添加自定义审计列,与注册日志合并)。 - 子系统“报告选项”:为标准审计场景添加用户选项(预设筛选/分组)。
- 访问权限:报告的可见性由对对象
报告.分析权限访问的“查看”权限控制;通过管理员的访问组配置文件授予。
需要验证:在 3.0.74.2 中提供的预定义报告选项的存在和组合方案字段的确切组成。
