Проверено на релизе 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).
В отдел вышел новый бухгалтер. Вы завели ему пользователя, а он звонит: «Не вижу ни одного документа, кнопка "Провести" серая». Или наоборот — стажёр открыл базу и видит зарплату директора и все три ваши организации разом. И то, и другое чинится в одном месте — в справочнике «Группы доступа». Это не про проводки и не про НДС. Это про то, кто и что видит в вашей базе. Разберёмся, как раздать права так, чтобы каждый делал свою работу и не лез в чужую.
1. Назначение
Группа доступа связывает трёх участников процесса: пользователей, профиль (набор ролей — что можно делать) и ограничения по значениям (по каким организациям, складам, контрагентам это можно). Пользователя добавляют в группу — он получает права. Убирают — теряет. Это основной рабочий инструмент администратора базы.
2. Где найти
Раздел «Администрирование» → «Настройки пользователей и прав» → «Группы доступа».
Оттуда же рядом лежат «Пользователи» и «Профили групп доступа» — они работают в связке.
Быстрый способ открыть список напрямую: меню «Сервис» (или «Функции для технического специалиста») → «Перейти по навигационной ссылке» и вставить:
e1cib/list/Справочник.ГруппыДоступа
Если раздела «Группы доступа» не видно, значит в базе один пользователь без пароля и разграничение прав ещё не включено. Включается в «Администрирование» → «Настройки пользователей и прав» флажком «Ограничивать доступ на уровне записей» (это RLS — именно он рождает вкладки с ограничениями по организациям и складам).
2а. Как узнать свой релиз
Меню «Справка» → «О программе». В открывшемся окне вы увидите две строки: версию платформы (например, 8.3.24.x) и релиз конфигурации — «Бухгалтерия для Казахстана, редакция 3.0 (3.0.74.2)». Второе число и есть ваш релиз. Если оно отличается от указанного вверху — расположение пунктов меню может слегка отличаться, но логика полей та же.
3. Как заполнить
Открываете список → «Создать». Разберём каждое поле.
| Поле | Зачем нужно | Что будет, если ошибётесь |
|---|---|---|
| Наименование (обязательное) | Имя группы, по которому вы её найдёте: «Бухгалтеры ТОО Ромашка», «Кассиры». | Пустым сохранить нельзя. Абстрактное имя вроде «Группа 1» — и через полгода вы не вспомните, кому она давала права. |
| Профиль (обязательное) | Главное поле. Профиль — это набор ролей: «Бухгалтер», «Кассир», «Расчётчик зарплаты», «Только просмотр». Именно он решает, какие документы видны и можно ли их проводить. | Без профиля группа бесполезна — прав не даст. Выберете «Администратор» стажёру — он получит полный контроль над базой. |
| Участники (табличная часть) | Список пользователей и групп пользователей, которым достаётся этот профиль. Добавляете кнопкой «Подобрать». | Не добавили человека — он прав не получит, хоть пользователь и заведён. |
| Срок участия (в строке участника) | Можно задать дату, до которой участник состоит в группе. Удобно для аудитора или временного сотрудника. | Не поставите — доступ останется навсегда, пока вручную не уберёте. |
| Ограничения доступа (вкладки по видам доступа) | Появляются, только если в профиле включены ограничения и в базе включён RLS. Здесь вы говорите: «эта группа работает только с организацией ТОО Ромашка и складом Основной». Виды доступа: Организации, Склады, Контрагенты, Физлица, Виды цен, Группы финансового учёта и др. | Оставите «Запрещены все, кроме» с пустым списком — человек не увидит ни одной организации. Поставите «Разрешены все» — увидит все, включая те, что не должен. |
| Комментарий | Пояснение для себя и коллег-администраторов. | Ни на что не влияет, но сильно помогает при разборе «кто это настроил». |
Логика вкладки ограничений. Для каждого вида доступа два режима: «Разрешены все, кроме…» (по умолчанию доступно всё, вы вычёркиваете лишнее) и «Запрещены все, кроме…» (по умолчанию ничего, вы перечисляете разрешённое). Для новичка почти всегда правильный выбор — второй: «Запрещены все, кроме» и явно указать нужную организацию/склад.
Правило суммирования. Один пользователь может состоять в нескольких группах. Права складываются: если в одной группе разрешена организация А, а в другой — Б, человек видит обе. Отобрать право отдельной группой нельзя — только не давать его.
4. Разобранный пример
Задача. В ТОО «Ромашка» работают три юрлица в одной базе. Приняли бухгалтера Асель. Она должна вести только ТОО «Ромашка», только по складу «Основной», без доступа к зарплате.
Шаги:
- Заводите пользователя Асель («Администрирование» → «Пользователи» → «Создать»), задаёте логин и пароль, ставите флажок «Вход в программу разрешён».
- Открываете «Группы доступа» → «Создать».
- Наименование:
Бухгалтеры — ТОО Ромашка. - Профиль:
Бухгалтер(в нём есть работа с покупками, продажами, банком, кассой, но нет расчёта зарплаты). - Участники: «Подобрать» → Асель.
- Вкладка «Организации»: режим «Запрещены все, кроме» → добавляете
ТОО Ромашка. - Вкладка «Склады»: режим «Запрещены все, кроме» → добавляете
Основной. - Записать и закрыть.
Что получила Асель. Она входит в базу и видит только документы ТОО «Ромашка» по складу «Основной». Реализация на 3 480 000 ₸ с НДС 16 % проведётся у неё нормально — Дт 1210 Кт 6010 на 3 000 000 ₸ дохода и Дт 1210 Кт 3130 на 480 000 ₸ НДС. А вот документы двух других юрлиц она просто не увидит в списках. Раздел «Зарплата» ей недоступен — профиль «Бухгалтер» ролей расчётчика не содержит.
Обратите внимание: сама группа доступа никаких проводок не делает и никаких сумм не считает. Она лишь определяет, кому позволено провести тот документ, который эти проводки сформирует. Цифры выше — иллюстрация того, что теперь доступно Асель, а не движение справочника.
5. Виды операций (что делает справочник)
Это не документ, поэтому «видов операции» в бухгалтерском смысле у него нет. Практически справочник решает четыре задачи:
- Выдать права — добавить пользователя в группу с нужным профилем.
- Ограничить область данных — привязать группу к конкретным организациям, складам, контрагентам, физлицам, видам цен.
- Дать временный доступ — через срок участия.
- Отозвать права — убрать участника или закрыть срок.
Отдельно стоит предопределённая группа «Администраторы» с профилем «Администратор» — её нельзя оставить без хотя бы одного активного участника.
6. Что происходит при записи
Справочник «Группы доступа» не формирует бухгалтерских проводок и не создаёт электронных документов (ЭСФ, СНТ) — это объект подсистемы прав, а не учёта. При записи происходит другое:
- Обновляются служебные регистры сведений подсистемы прав доступа (наборы значений доступа, разрешённые значения по видам доступа). Именно по ним платформа на лету решает, какие строки списков показать пользователю.
- Пользователю назначаются роли, входящие в выбранный профиль.
- Изменения вступают в силу при следующем входе участника (иногда — при обновлении формы списка). Если человек уже в базе — попросите его перезайти.
7. Печатные формы и отчёты
Печатных форм (счёт-фактура, накладная) у справокника нет — печатать тут нечего. Но есть отчёты для проверки прав:
- «Права доступа» — по выбранному пользователю показывает все его группы, профили и разрешённые значения. Главный инструмент при разборе «почему не видит».
- «Пользователи» — список пользователей с их группами доступа.
- «Группы доступа» / «Участники групп доступа» — обратный срез: кто входит в конкретную группу.
Открываются из раздела «Администрирование» → «Настройки пользователей и прав» → отчёты (кнопка «Отчёты» или «Ещё»).
8. Частые ошибки
«Нарушение прав доступа» / «Недостаточно прав для выполнения операции над данными». Пользователь пытается открыть или провести документ, на который профиль его группы прав не даёт. Проверьте отчётом «Права доступа», в какой группе он состоит, и хватает ли профилю ролей. Часто помогает добавить пользователя в правильную группу или расширить профиль.
Пользователь входит, но списки документов пустые. Классика: на вкладке ограничений стоит «Запрещены все, кроме», а список пуст — то есть разрешено «ничего». Добавьте нужную организацию/склад либо переключите режим.
«В группе доступа "Администраторы" должен быть хотя бы один пользователь…» Вы пытаетесь убрать последнего администратора или снять у него вход в программу. Так база останется без хозяина — платформа это запрещает. Сначала назначьте другого администратора.
«Не заполнено поле Профиль». Группу без профиля записать нельзя — она не даст никаких прав. Выберите профиль.
Вкладок с ограничениями (Организации, Склады) вообще нет. Не включён RLS. Зайдите в «Администрирование» → «Настройки пользователей и прав» и поставьте «Ограничивать доступ на уровне записей». Также ограничения показываются только для тех видов доступа, которые предусмотрены выбранным профилем.
Изменил права — у пользователя ничего не изменилось. Права применяются при входе. Попросите сотрудника перезайти в базу.
9. FAQ
В чём разница между Профилем группы доступа и Группой доступа? Профиль — это что можно делать (набор ролей и виды доступа). Группа доступа — это кому этот профиль выдан и с какими ограничениями по значениям (организации, склады). Один профиль можно использовать в нескольких группах.
Как дать бухгалтеру доступ только к одной организации? В группе на вкладке «Организации» выберите режим «Запрещены все, кроме» и добавьте нужную организацию. Требует включённого RLS и профиля, поддерживающего ограничение по организациям.
Добавил пользователя в группу, а он всё равно ничего не видит. Почему? Три частые причины: он не перезашёл в базу; на вкладке ограничений стоит «Запрещены все, кроме» с пустым списком; у профиля нет нужных ролей. Проверьте отчётом «Права доступа».
Можно ли одному пользователю дать несколько групп доступа? Да. Права из всех групп суммируются. Это нормальный способ комбинировать: например, «Кассир» + доступ ещё к одной организации.
Как временно дать доступ аудитору? Добавьте его участником и укажите срок участия. После этой даты доступ снимется автоматически.
Как отобрать доступ, не удаляя пользователя? Уберите его из группы (или закройте срок участия). Сам пользователь и его настройки останутся, но прав он лишится.
Почему я не могу редактировать группы доступа? Управлять группами и профилями может только пользователь с профилем «Администратор». Обычный бухгалтер этот раздел не видит.
Группа доступа формирует проводки или ЭСФ? Нет. Это объект разграничения прав. Проводки, ЭСФ и СНТ формируют учётные документы (реализация, поступление и т. д.), а группа лишь решает, кому позволено с ними работать.
Можно ли настроить доступ для внешних пользователей (например, клиентов)? Да, если в базе включены внешние пользователи — для них используются отдельные профили и группы доступа с ролями внешнего пользователя.
Как проверить, какие именно права сейчас у сотрудника? Отчёт «Права доступа» по конкретному пользователю: он покажет все группы, профили и разрешённые значения в одном месте.
10. Смежные объекты
- Профили групп доступа (
Справочник.ПрофилиГруппДоступа) — источник ролей. Группа доступа всегда ссылается на профиль. Меняете состав ролей — правьте профиль, а не группу. - Пользователи (
Справочник.Пользователи) — участники групп. Пользователя сначала создают, затем включают в группу. - Группы пользователей — можно добавлять в группу доступа целиком, а не по одному человеку. Удобно для отделов.
- Настройки пользователей и прав — там включается RLS, без которого не работают ограничения по организациям и складам.
Как узнать свой релиз
Меню «Справка» → «О программе»: строка с релизом конфигурации («Бухгалтерия для Казахстана, редакция 3.0») и версия платформы. Сверяйте с этой методичкой — расположение отдельных пунктов между релизами может незначительно меняться.
Методичка подготовлена для релиза 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).
