1. Идентификация
| Параметр | Значение |
|---|---|
| Тип объекта | Отчёт (Report) |
| Имя | АнализПравДоступа |
| Полное имя | Отчет.АнализПравДоступа (Reports.АнализПравДоступа) |
| Синоним | «Анализ прав доступа» (собственный синоним объекта в метаданных не задан отдельно; отображается по имени/через варианты отчётов) |
| Конфигурация | Бухгалтерия для Казахстана, редакция 3.0, версия 3.0.74.2 |
| Основа механизма | Система компоновки данных (СКД) |
| Подсистемы | ВариантыОтчетов (интеграция в панель отчётов), администрирование |
Назначение. Отчёт предназначен для администраторов системы и служит инструментом аудита и контроля прав доступа. Он показывает, какие права (Чтение, Изменение, Просмотр и т. п.) имеют конкретные пользователи, группы пользователей и профили/роли на объекты метаданных (справочники, документы, регистры, отчёты). Отчёт позволяет:
- анализировать назначенные права по пользователям и по объектам;
- выявлять ограничения на уровне записей (RLS) и по профилям групп доступа;
- контролировать корректность настроек безопасности при вводе новых ролей;
- расследовать инциденты несанкционированного доступа.
Отчёт носит служебно-аналитический характер: он не участвует в учётных операциях, не формирует бухгалтерских или налоговых данных и не оперирует денежными величинами. Ставки и суммы налогов РК (НДС 16 %, МРП 4 325 ₸, МЗП 85 000 ₸, вычет по ИПН 30 МРП/мес. и т. д.) к данному объекту неприменимы — они относятся к учётным документам конфигурации, а не к отчёту по правам доступа.
Где найти в 1С: раздел «Администрирование» → «Анализ прав доступа».
Навигационная ссылка: e1cib/list/Отчет.АнализПравДоступа
2. Реквизиты шапки и табличные части
2.1 Реквизиты шапки
Отчёт не содержит пользовательских реквизитов в метаданных. Все настройки, параметры и отборы задаются через стандартный механизм компоновки данных и пользовательские настройки СКД.
| Имя | Тип | Обязательность | Назначение |
|---|---|---|---|
| (реквизиты отсутствуют) | — | — | Отчёт использует только механизм СКД и внешние (программные) наборы данных |
2.2 Табличные части
Отчёт не содержит табличных частей в традиционном смысле. Результирующая таблица строится динамически схемой компоновки данных на основе данных о правах доступа (роли, профили групп доступа, RLS, состав пользователей), которые извлекаются программно и/или из соответствующих регистров сведений подсистемы прав доступа.
2.3 Типовые параметры и отборы (через СКД)
Хотя жёстких реквизитов нет, для отчётов данного вида в пользовательских настройках СКД обычно доступны:
- Пользователь / Группа пользователей — по кому анализировать права;
- Объект метаданных — по какому объекту показать назначенные права;
- Роль / Профиль группы доступа — фильтр по источнику права;
- Вид права (Чтение, Изменение, Добавление, Удаление, Просмотр, Интерактивное...);
- группировки: по пользователю, по объекту, по роли.
Требует проверки в конкретной версии: точный перечень доступных отборов и группировок зависит от схемы компоновки, поставляемой в 3.0.74.2.
3. Формы
Отдельный список форм в метаданных объекта отсутствует — используется автоматически генерируемая форма отчёта на базе СКД.
| Форма | Тип | Назначение |
|---|---|---|
| Основная форма отчёта (автогенерируемая) | Форма отчёта | Ввод настроек компоновки (отборы, группировки, поля), запуск формирования и вывод результата в табличный документ |
Пользователь работает со стандартной формой отчёта: выбирает вариант/настройки → нажимает «Сформировать» → получает результат в поле табличного документа.
4. Ключевые процедуры модулей
В справочном evidence исходный код модулей (BSL) не приложен, поэтому ниже приведены типовые обработчики для отчёта на СКД этого вида. Пути и строки указываются условно — их следует уточнять по конкретному модулю объекта.
Модуль объекта отчёта (ОбъединенныйМодуль/МодульОбъекта):
ПриКомпоновкеРезультата(ТабличныйДокумент, ДанныеРасшифровки, СтандартнаяОбработка)— перехват стандартной компоновки; здесь для отчётов по правам доступа обычно программно формируется внешний набор данных: собираются права ролей, состав профилей групп доступа, действующие ограничения RLS, после чего результат выводится в табличный документ. УстанавливаетСтандартнаяОбработка = Ложь, если компоновка ведётся вручную.ПриОпределенииНастроекПериодическихОбновлений(...)/ПриОпределенииВариантовОтчета(...)— регистрация вариантов отчёта в подсистемеВариантыОтчетов.
Модуль формы (автоформа):
ПриСозданииНаСервере— инициализация настроек компоновки, установка доступных отборов и значений по умолчанию.ПередЗаполнением/ обработчики команды «Сформировать» — вызов компоновщика макета и построения результата.
Если требуется точная сигнатура и строка — необходимо открыть модуль объекта
Отчет.АнализПравДоступав конфигураторе 3.0.74.2 (evidence по BSL в задаче не предоставлен).
5. Проведение и движения
Отчёт не проводится и не формирует движений.
Объект типа «Отчёт» не является учётным документом: у него нет процедуры проведения, он не создаёт записей в регистрах бухгалтерии, накопления или сведений и не формирует проводок. Соответственно, для Отчет.АнализПравДоступа:
- регистры движений — отсутствуют;
- бухгалтерские проводки — не формируются;
- счета типового плана счетов РК (1210, 1030, 1330, 3310, 3130, 6010, 7010), регистры НДС, ЭСФ/СНТ — не задействованы.
Отчёт лишь читает данные о правах доступа (роли, профили групп доступа, регистры сведений подсистемы «Управление доступом», состав пользователей ИБ) и выводит их в табличный документ.
6. Связанные объекты и ввод на основании
Ввод на основании для отчёта не предусмотрен (это не документ). Логически отчёт связан с объектами подсистемы прав доступа:
- Справочник «Пользователи» и «Группы пользователей» — субъекты прав;
- Справочник «Профили групп доступа» и «Группы доступа» — источники назначения прав;
- Роли конфигурации (объекты метаданных «Роль») — базовые наборы прав;
- Регистры сведений подсистемы «Управление доступом» (например, наборы значений доступа, группы доступа) — источники данных для RLS-анализа;
- подсистема «ВариантыОтчетов» — хранение и публикация вариантов отчёта.
7. Точки расширения
- Расширение конфигурации (Extension): можно добавить собственный вариант отчёта или переопределить схему компоновки, не меняя типовой объект.
- Дополнительные отчёты (БСП): при необходимости — регистрация как дополнительного/внешнего отчёта через подсистему «Дополнительные отчёты и обработки».
- Обработчик
ПриКомпоновкеРезультата: точка для программного расширения набора данных (добавление собственных колонок аудита, объединение с журналом регистрации). - Подсистема «ВариантыОтчетов»: добавление пользовательских вариантов (предустановленных отборов/группировок) для типовых сценариев аудита.
- Права доступа: видимость отчёта регулируется правом «Просмотр» на объект
Отчет.АнализПравДоступа; выдаётся через профили групп доступа администраторов.
Требует проверки: наличие в 3.0.74.2 поставляемых предопределённых вариантов отчёта и точный состав полей схемы компоновки.
