Проверено на релизе 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).
Расчётчик открыла список «Физические лица», чтобы поправить один оклад, — и увидела зарплаты всех, включая директора и учредителей. А по внутреннему регламенту она должна видеть только свой участок. Или наоборот: новому помощнику дали права, он открывает карточку сотрудника и получает «Недостаточно прав доступа». В обоих случаях вы приходите именно сюда — в справочник «Группы доступа физических лиц». Это тот рычаг, которым вы делите людей в базе на «кому что видно».
Сразу важное: это служебный справочник механизма ограничения доступа (RLS), а не документ. У него нет проводок, нет ЭСФ/СНТ и нет бухгалтерских печатных форм. Он не влияет на суммы, налоги и НДС — только на то, чьи персональные данные и по кому из физлиц пользователь сможет открыть, изменить или увидеть в отчётах.
1. Назначение
Справочник хранит группы, по которым вы распределяете физических лиц (сотрудников, учредителей, подотчётников) для разграничения доступа. Пользователь видит и правит данные только по тем физлицам, чьи группы ему разрешены. Так вы закрываете зарплату руководства от рядового расчётчика и разводите доступ между филиалами или участками.
2. Где найти
Путь зависит от того, что вам нужно — создать саму группу или назначить её людям.
Сам справочник групп:
- Администрирование → Настройки пользователей и прав → Группы доступа физических лиц (в блоке ограничения доступа).
- Быстро открыть прямо в 1С: меню «Сервис» → «Перейти по навигационной ссылке» и вставьте:
e1cib/list/Справочник.ГруппыДоступаФизическихЛиц
Назначение группы человеку — в карточке физлица: Зарплата → Физические лица (или Справочники → Физические лица) → открыть карточку → поле «Группа доступа».
Включение самого механизма (без него справочник не работает): Администрирование → Настройки пользователей и прав → установить флажок «Ограничивать доступ на уровне записей». Пока флажок снят, группы можно заполнять, но на видимость данных они не влияют.
2а. Как узнать свой релиз
«Справка» → «О программе» (либо значок ℹ️ в правом верхнем углу). В открывшемся окне вы увидите версию платформы (например, 8.3.24.х) и релиз конфигурации — «Бухгалтерия для Казахстана, редакция 3.0 (3.0.74.2)». Все пути и поля ниже описаны для релиза 3.0.74.2. В соседних релизах расположение пунктов может незначительно отличаться.
3. Как заполнить
Справочник иерархический: можно заводить папки (группы-группы) и внутри — конечные группы доступа. Полей немного, но каждое работает.
| Поле | Зачем нужно | Что будет, если заполнить неверно |
|---|---|---|
| Наименование (обязательное) | Название группы, по которому вы будете её выбирать в карточке физлица и в настройках пользователя. Пишите по смыслу: «Руководство», «Филиал Алматы», «Производство». | Пустым не сохранится. Невнятное имя («Группа1») приведёт к тому, что при раздаче прав вы ошибётесь группой и человек увидит не тех людей. |
| Код | Присваивается автоматически, обеспечивает уникальность. | Обычно не трогают. Ручная правка на дубль вызовет предупреждение о неуникальном коде. |
| Родитель / Входит в группу | Папка, в которую вложена группа. Нужна только для удобной навигации в больших базах. | Ошибётесь папкой — группа просто окажется не там, где ищете. На доступ иерархия папок сама по себе не влияет. |
| Комментарий | Свободное описание: для кого группа, кто согласовал. | Не влияет ни на что, но без него через год не вспомните логику разграничения. |
Порядок действий:
- Откройте справочник, нажмите «Создать» (или «Создать группу» для папки).
- Введите Наименование. Запишите комментарий, если нужно.
- Записать и закрыть.
- Откройте карточку каждого физлица и в поле «Группа доступа» укажите нужную группу. У физлиц без группы доступ определяется общей настройкой профиля пользователя.
- В настройках пользователя (Администрирование → Пользователи → карточка пользователя → Права доступа) в его профиле/группе доступа разрешите видеть нужные группы физических лиц.
- Убедитесь, что флажок «Ограничивать доступ на уровне записей» включён.
Как именно связаны «профиль пользователя» и «разрешённые группы физлиц», зависит от настроенных профилей групп доступа в вашей базе — этот момент стоит сверить с администратором, он версионно- и настройко-зависимый.
4. Разобранный пример
Задача. В ТОО «Алтын» два расчётчика. Айгуль ведёт производственный персонал, Мадина — административный. Зарплата директора и учредителей не должна быть видна ни той, ни другой; её ведёт главбух.
Шаг 1. Создаём три группы:
- «Производство»
- «Администрация»
- «Руководство»
Шаг 2. Раскидываем физлиц по группам (в карточке каждого — поле «Группа доступа»):
| Физлицо | Оклад, ₸ | Группа доступа |
|---|---|---|
| Сварщик Ахметов | 250 000 | Производство |
| Бухгалтер Ким | 300 000 | Администрация |
| Директор Оспанов | 1 200 000 | Руководство |
Шаг 3. Раздаём права пользователям:
- Айгуль → разрешена группа «Производство».
- Мадина → разрешена группа «Администрация».
- Главбух → разрешены все три группы.
Результат. Айгуль в списке «Физические лица» видит только Ахметова. При попытке открыть карточку Оспанова получит «Недостаточно прав доступа». В зарплатных отчётах у неё в базе 250 000 ₸ по её участку — чужих сумм нет. Главбух видит всех, включая оклад директора 1 200 000 ₸.
Проводок этот пример не порождает — начисление зарплаты и налоги (ИПН 10 %, ОПВ 10 %, ОСМС 3 %, ВОСМС 2 %, СО 5 %, соцналог 6 %) считаются отдельными документами «Начисление зарплаты». Справочник лишь определяет, кто из пользователей эти суммы увидит. Именно поэтому здесь нет счетов вроде 3350 или 3120 — объект не бухгалтерский.
5. Виды операции
Отдельных «видов операции», как у документа, у справочника нет. Что он позволяет делать:
- Создать конечную группу доступа — рабочая единица разграничения.
- Создать папку (группу-группу) — для структурирования большого списка.
- Пометить на удаление / снять пометку — вывести неиспользуемую группу.
- Использовать как значение отбора — группа подставляется в карточку физлица и в настройки прав.
6. Что формируется при использовании
Поскольку это справочник, а не документ, при записи:
- Проводок нет. Дебет/Кредит не формируются.
- ЭСФ, СНТ и другие электронные документы не создаются — объект к ИС ЭСФ отношения не имеет.
- Движений по бухгалтерским регистрам нет.
Что реально происходит: значение группы записывается в справочник, а при назначении его физлицу — попадает в служебные регистры механизма ограничения доступа (наборы значений доступа). Эти наборы платформа затем использует в условиях RLS, отсекая «чужие» записи в списках, отчётах и при открытии карточек. Видимого бухгалтерского следа это не оставляет.
7. Печатные формы
Собственных печатных форм у справочника нет — печатать группу доступа незачем. Доступны только стандартные сервисные механизмы списка: «Ещё» → Вывести список (для выгрузки перечня групп в табличный документ или Excel) и стандартный отчёт по правам доступа из раздела администрирования, если он подключён.
8. Частые ошибки
«Недостаточно прав доступа» при открытии физлица или зарплатного отчёта. Пользователю не разрешена группа, к которой отнесён человек. Проверьте: в карточке физлица — какая указана группа; в правах пользователя — разрешена ли она. Добавьте группу в разрешённые либо снимите её с физлица.
Расчётчик видит всех, хотя группы заведены. Не включён флажок «Ограничивать доступ на уровне записей» (Администрирование → Настройки пользователей и прав). Без него RLS не работает и группы декоративны.
«Не удалось записать … Поле "Наименование" не заполнено». Введите наименование — оно обязательное.
«Элемент не может быть удалён, так как он используется» / «Найдены ссылки на объект». Группа назначена физлицам или указана в правах. Сначала переназначьте физлиц на другую группу и уберите её из настроек прав, затем удаляйте через «Все функции» → Удаление помеченных объектов.
Новый сотрудник «пропал» из списка у расчётчика. У физлица не заполнена группа доступа, а профиль пользователя настроен строго. Проставьте человеку корректную группу.
Задвоение групп («Производство» и «Производство »). Появляется при ручном вводе с пробелом/опечаткой. Ведите единый список, лишние помечайте на удаление, физлиц переносите в правильную группу.
9. FAQ
Обязательно ли заполнять группы доступа физических лиц? Нет. Если разграничение доступа к персональным данным вам не нужно и все пользователи могут видеть всех, справочник можно не вести. Он нужен только при включённом ограничении доступа на уровне записей.
Чем это отличается от «Групп доступа» пользователей? «Группы доступа» (и профили групп доступа) определяют, что за права есть у пользователя. «Группы доступа физических лиц» определяют, по каким людям эти права действуют. Первое — про пользователя, второе — про объект (физлицо).
Как назначить физлицу группу доступа? В карточке физлица (Зарплата → Физические лица) есть поле «Группа доступа» — выберите в нём нужную группу и запишите.
Есть ли у справочника проводки или печатные формы? Нет. Это служебный объект механизма доступа: ни проводок, ни ЭСФ/СНТ, ни бухгалтерских печатных форм он не даёт.
Влияет ли группа доступа на начисление зарплаты, ИПН или соцналог? Нет. Суммы и налоги считаются документами начисления и не зависят от групп. Группа влияет только на то, кто эти данные увидит.
Почему после настройки бухгалтер не видит часть сотрудников? Эти сотрудники в группах, которые пользователю не разрешены, либо у них вообще не заполнена группа. Проверьте карточки физлиц и разрешённые группы в правах пользователя.
Можно ли строить иерархию (папки)? Да, справочник иерархический — заводите папки для удобной навигации. Но на права влияет именно назначенная физлицу конечная группа, а не сама структура папок.
Как удалить ненужную группу? Сначала переназначьте всех физлиц из неё в другую группу и уберите её из настроек прав, затем пометьте на удаление и выполните «Удаление помеченных объектов». Пока есть ссылки, программа удалить не даст.
Кто может редактировать этот справочник? Пользователи с правами администрирования / настройки прав доступа. Рядовому бухгалтеру доступ к нему обычно закрыт — это часть настройки безопасности базы.
Работают ли группы, если флажок ограничения доступа выключен? Нет. Заполнять их можно, но фактическое разграничение включается только флажком «Ограничивать доступ на уровне записей».
10. Смежные объекты
- Физические лица — здесь группа назначается конкретному человеку (поле «Группа доступа»). Основной «потребитель» справочника.
- Сотрудники — привязаны к физлицам; видимость сотрудника наследует ограничение по группе его физлица.
- Пользователи / Группы доступа / Профили групп доступа — здесь группам физлиц раздаются разрешения. Без этой связки справочник не даёт эффекта.
- Настройки пользователей и прав (Администрирование) — точка включения RLS флажком «Ограничивать доступ на уровне записей».
Справочник не вводится «на основании» документов и сам не служит основанием для документов — он заполняется вручную при настройке доступа.
Как узнать свой релиз
Откройте «Справка» → «О программе»: там указаны версия платформы и релиз конфигурации. Инструкция актуальна для «Бухгалтерия для Казахстана», редакция 3.0, релиз 3.0.74.2. Если у вас другой релиз, проверьте расположение пунктов в разделе «Администрирование → Настройки пользователей и прав».
Подготовлено для релиза 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).
