RUKKENZH
Задать вопрос AI
栏目Объекты конфигурации 1С
1С:会计 3.0 哈萨克斯坦版中的"访问组"参考手册 — 完整指南
Язык статьи:🇷🇺 RU🇰🇿 KK🇬🇧 EN🇨🇳 ZH
Версия статьи:📘 Для бухгалтера⚙️ Для тех-специалиста

1С:会计 3.0 哈萨克斯坦版中的"访问组"参考手册 — 完整指南

适用于: 1С:Бухгалтерия для Казахстана, 版本 3.0.74.2 · 1C-Sapa 集团 — 1C 合作伙伴
СТ
Сапа Т.И. — Эксперт по 1С и бухгалтерскому учёту, преподаватель-практик

已在"哈萨克斯坦会计"3.0.74.2 版(3.0 版本)上验证。

部门来了一位新会计。您为他创建了用户,可他打来电话:"我一份单据都看不到,'过账'按钮是灰色的。"或者相反——实习生打开了数据库,看到了总监的工资和您全部三家组织的信息。这两种情况都在同一个地方修复——在"访问组"目录中。这与分录无关,也与增值税无关。这关乎谁在您的数据库中能看到什么。我们来搞清楚如何分配权限,让每个人各司其职,不越界他人的工作。


1. 用途

访问组将流程的三个参与方联系起来:用户配置文件(角色集合——能做什么)和按值的限制(可以针对哪些组织、仓库、交易对方进行操作)。把用户加入组中——他就获得权限。移出——就失去权限。这是数据库管理员的主要工作工具。


2. 在哪里找到

"管理"栏目 →"用户与权限设置"→"访问组"。

同一位置旁边还有"用户"和"访问组配置文件"——它们配合工作。

直接打开列表的快捷方式:菜单"服务"(或"技术专家功能")→"按导航链接跳转"并粘贴:

e1cib/list/Справочник.ГруппыДоступа

如果看不到"访问组"栏目,说明数据库中只有一个无密码用户,权限分级尚未启用。在"管理"→"用户与权限设置"中通过"在记录级别限制访问"复选框启用(这就是 RLS——正是它产生了按组织和仓库限制的选项卡)。


2а. 如何查看自己的版本

菜单"帮助"→"关于程序"。在打开的窗口中您会看到两行:平台版本(例如 8.3.24.x)和配置版本——"哈萨克斯坦会计,3.0 版本(3.0.74.2)"。第二个数字就是您的版本。如果它与顶部所列的不同——菜单项的位置可能略有差异,但字段的逻辑是一样的。


3. 如何填写

打开列表 →"创建"。我们逐个字段分析。

字段 用途 如果填错会怎样
名称(必填) 组的名称,方便您查找:"洋甘菊ТОО的会计"、"出纳员"。 不能留空保存。像"组1"这样抽象的名称——半年后您就想不起来它给谁赋了权。
配置文件(必填) 主要字段。配置文件是角色集合:"会计"、"出纳员"、"工资核算员"、"仅查看"。正是它决定了哪些单据可见以及能否过账。 没有配置文件的组毫无用处——不会赋予任何权限。给实习生选"管理员"——他就获得了对数据库的完全控制权。
参与者(表格部分) 获得此配置文件的用户和用户组列表。用"挑选"按钮添加。 没有添加某人——即使已创建用户,他也不会获得权限。
期限参与(在参与者行中) 可以设定参与者在组中的截止日期。对审计员或临时员工很方便。 不设置——访问权限会永久保留,直到手动移除。
访问限制(按访问类型的选项卡) 仅当配置文件中启用了限制且数据库中启用了 RLS 时才出现。在这里您声明:"此组只处理洋甘菊ТОО组织和主仓库。"访问类型:组织、仓库、交易对方、自然人、价格类型、财务核算组等。 把"全部禁止,除了"的列表留空——此人一个组织都看不到。设为"全部允许"——他会看到所有,包括不该看的。
备注 供自己和管理员同事参考的说明。 不影响任何功能,但在排查"这是谁设置的"时大有帮助。

限制选项卡的逻辑。每种访问类型有两种模式:"全部允许,除了……"(默认全部可访问,您划掉多余的)和"全部禁止,除了……"(默认什么都没有,您列出允许的)。对于新人几乎总是正确的选择——后者:"全部禁止,除了"并明确指定所需的组织/仓库。

累加规则。一个用户可以属于多个组。权限是累加的:如果一个组允许组织А,另一个组允许Б,此人两者都能看到。不能用单独的组来收回权限——只能不赋予它。


4. 详解示例

任务。在"洋甘菊"ТОО中,一个数据库里有三家法人实体运营。招聘了会计阿谢尔。她只应负责"洋甘菊"ТОО,只按"主"仓库,且无权访问工资。

步骤:

  1. 创建用户阿谢尔("管理"→"用户"→"创建"),设置登录名和密码,勾选"允许进入程序"复选框。
  2. 打开"访问组"→"创建"。
  3. 名称:会计 — 洋甘菊ТОО
  4. 配置文件:会计(其中包含采购、销售、银行、出纳的工作,但没有工资核算)。
  5. 参与者:"挑选"→ 阿谢尔。
  6. "组织"选项卡:模式"全部禁止,除了"→ 添加洋甘菊ТОО
  7. "仓库"选项卡:模式"全部禁止,除了"→ 添加
  8. 记录并关闭。

阿谢尔获得了什么。她进入数据库,只看到"洋甘菊"ТОО按"主"仓库的单据。含16%增值税、金额 3 480 000 ₸ 的销售在她这里能正常过账——借 1210 贷 6010 收入 3 000 000 ₸,借 1210 贷 3130 增值税 480 000 ₸。而另外两家法人实体的单据,她在列表中根本看不到。"工资"栏目对她不可用——"会计"配置文件不包含核算员角色。

请注意:访问组本身不做任何分录,也不计算任何金额。它只是确定被允许过账那份将生成这些分录的单据。上面的数字是对阿谢尔现在可访问内容的说明,而非目录的动态。


5. 操作类型(目录做什么)

这不是单据,因此它没有会计意义上的"操作类型"。实际上目录解决四项任务:

  • 赋予权限——将用户以所需配置文件加入组。
  • 限制数据范围——将组绑定到特定的组织、仓库、交易对方、自然人、价格类型。
  • 给予临时访问——通过参与期限。
  • 撤销权限——移除参与者或结束期限。

单独存在一个预定义组"管理员",配置文件为"管理员"——它不能没有至少一个活跃的参与者。


6. 记录时会发生什么

"访问组"目录不生成会计分录,也不创建电子单据(ЭСФ、СНТ)——它是权限子系统的对象,而非核算对象。记录时发生的是另外的事:

  • 更新访问权限子系统的服务性信息寄存器(访问值集合、按访问类型允许的值)。正是根据它们,平台实时决定向用户显示哪些列表行。
  • 为用户分配所选配置文件中包含的角色
  • 更改在参与者下次登录时生效(有时——在刷新列表窗体时)。如果此人已经在数据库中——请让他重新登录。

7. 打印表单和报表

目录没有打印表单(发票、运单)——这里没什么可打印的。但有用于检查权限的报表:

  • "访问权限"——针对所选用户显示他的所有组、配置文件和允许的值。排查"为什么看不到"的主要工具。
  • "用户"——用户及其访问组的列表。
  • "访问组"/"访问组参与者"——反向切片:谁属于某个具体的组。

从"管理"→"用户与权限设置"→报表("报表"或"更多"按钮)打开。


8. 常见错误

"违反访问权限"/"对数据执行操作的权限不足"。 用户试图打开或过账其组的配置文件未赋予权限的单据。用"访问权限"报表检查他属于哪个组,配置文件的角色是否足够。通常将用户加入正确的组或扩展配置文件即可解决。

用户登录了,但单据列表为空。 经典问题:限制选项卡上设为"全部禁止,除了",而列表为空——即允许的是"什么都没有"。添加所需的组织/仓库或切换模式。

"访问组'管理员'中必须至少有一个用户……" 您试图移除最后一个管理员或取消他进入程序的权限。这样数据库会没有主人——平台禁止这样做。请先指定另一个管理员。

"配置文件字段未填写"。 没有配置文件的组无法记录——它不会赋予任何权限。请选择配置文件。

根本没有带限制的选项卡(组织、仓库)。 未启用 RLS。进入"管理"→"用户与权限设置"并勾选"在记录级别限制访问"。此外,限制只针对所选配置文件所规定的访问类型显示。

修改了权限——用户那边什么都没变。 权限在登录时应用。请让员工重新登录数据库。


9. 常见问题

访问组配置文件和访问组有什么区别? 配置文件是能做什么(角色集合和访问类型)。访问组是把这个配置文件给谁以及按值有哪些限制(组织、仓库)。一个配置文件可以在多个组中使用。

如何只给会计一个组织的访问权限? 在组的"组织"选项卡上选择"全部禁止,除了"模式并添加所需组织。需要启用 RLS 以及支持按组织限制的配置文件。

把用户加入了组,但他还是什么都看不到。为什么? 三个常见原因:他没有重新登录数据库;限制选项卡上设为"全部禁止,除了"且列表为空;配置文件没有所需角色。用"访问权限"报表检查。

能否给一个用户多个访问组? 可以。所有组的权限累加。这是组合的正常方式:例如"出纳员"+ 对另一个组织的访问权。

如何临时给审计员访问权限? 把他加为参与者并指定参与期限。过了这个日期访问权会自动取消。

如何在不删除用户的情况下收回访问权限? 把他从组中移除(或结束参与期限)。用户本身及其设置会保留,但他会失去权限。

为什么我不能编辑访问组? 只有拥有"管理员"配置文件的用户才能管理组和配置文件。普通会计看不到这个栏目。

访问组生成分录或 ЭСФ 吗? 不。这是权限分级的对象。分录、ЭСФ 和 СНТ 由核算单据(销售、入库等)生成,而组只是决定谁被允许使用它们。

能否为外部用户(例如客户)设置访问权限? 可以,如果数据库中启用了外部用户——对他们使用带外部用户角色的单独配置文件和访问组。

如何检查某员工现在究竟有哪些权限? 针对具体用户的"访问权限"报表:它会在一个地方显示所有的组、配置文件和允许的值。


10. 相关对象

  • 访问组配置文件Справочник.ПрофилиГруппДоступа)——角色的来源。访问组始终引用配置文件。要更改角色组成——修改配置文件,而非组。
  • 用户Справочник.Пользователи)——组的参与者。先创建用户,然后加入组。
  • 用户组——可以整组加入访问组,而不是逐个人添加。对部门很方便。
  • 用户与权限设置——在那里启用 RLS,没有它按组织和仓库的限制无法工作。

如何查看自己的版本

菜单"帮助"→"关于程序":带配置版本的行("哈萨克斯坦会计,3.0 版本")和平台版本。与本手册核对——个别菜单项的位置在不同版本之间可能略有变化。

本手册为"哈萨克斯坦会计"3.0.74.2 版(3.0 版本)编写。

Частые вопросы

访问组配置文件与访问组有什么区别?
配置文件是指可以做什么(角色集合和访问类型)。访问组是指该配置文件授予了谁,以及在数值上有哪些限制(组织、仓库)。一个配置文件可以在多个组中使用。
如何只给会计人员一个组织的访问权限?
在组的"组织"选项卡中,选择"除以下之外全部禁止"模式,并添加所需的组织。这需要启用RLS,并且配置文件支持按组织进行限制。
我把用户添加到组中,但他仍然什么都看不到。为什么?
三个常见原因:他没有重新登录数据库;在限制选项卡上设置了"除以下之外全部禁止"但列表为空;配置文件没有所需的角色。请用"访问权限"报表进行检查。
可以给一个用户分配多个访问组吗?
可以。所有组的权限会累加。这是组合权限的正常方式:例如"收银员"再加上对另一个组织的访问权限。
如何临时给审计员授予访问权限?
将他添加为参与者并指定参与期限。到期后访问权限将自动撤销。
如何在不删除用户的情况下收回访问权限?
将他从组中移除或关闭参与期限。用户本人及其设置会保留,但会失去权限。
为什么我不能编辑访问组?
只有拥有"管理员"配置文件的用户才能管理组和配置文件。普通会计人员看不到此部分。
访问组会生成分录或ЭСФ吗?
不会。这是权限划分的对象。分录、ЭСФ和СНТ由核算单据(销售、入库等)生成,而组只决定谁被允许操作这些单据。

延伸阅读

Источники

Была ли статья полезна?
💼 Нужна помощь с 1С или учётом? Слава КВЦ — многолетняя практика в 1С в Казахстане. Изучите разложенный НК РК 2026 или спросите в чате BuhGPT — ответит за секунды.
标签:KZCatalogs