RUKKENZH
Задать вопрос AI
РазделыОбъекты конфигурации 1С
Справочник «Группы доступа» в 1С:Бухгалтерия для Казахстана 3.0 — полное руководство
Язык статьи:🇷🇺 RU🇰🇿 KK🇬🇧 EN🇨🇳 ZH
Версия статьи:📘 Для бухгалтера⚙️ Для тех-специалиста

Справочник «Группы доступа» в 1С:Бухгалтерия для Казахстана 3.0 — полное руководство

Актуально для: 1С:Бухгалтерия для Казахстана, ред. 3.0.74.2 · ГК 1С-Сапа — партнёр фирмы «1С»
СТ
Сапа Т.И. — Эксперт по 1С и бухгалтерскому учёту, преподаватель-практик

Проверено на релизе 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).

В отдел вышел новый бухгалтер. Вы завели ему пользователя, а он звонит: «Не вижу ни одного документа, кнопка "Провести" серая». Или наоборот — стажёр открыл базу и видит зарплату директора и все три ваши организации разом. И то, и другое чинится в одном месте — в справочнике «Группы доступа». Это не про проводки и не про НДС. Это про то, кто и что видит в вашей базе. Разберёмся, как раздать права так, чтобы каждый делал свою работу и не лез в чужую.


1. Назначение

Группа доступа связывает трёх участников процесса: пользователей, профиль (набор ролей — что можно делать) и ограничения по значениям (по каким организациям, складам, контрагентам это можно). Пользователя добавляют в группу — он получает права. Убирают — теряет. Это основной рабочий инструмент администратора базы.


2. Где найти

Раздел «Администрирование» → «Настройки пользователей и прав» → «Группы доступа».

Оттуда же рядом лежат «Пользователи» и «Профили групп доступа» — они работают в связке.

Быстрый способ открыть список напрямую: меню «Сервис» (или «Функции для технического специалиста») → «Перейти по навигационной ссылке» и вставить:

e1cib/list/Справочник.ГруппыДоступа

Если раздела «Группы доступа» не видно, значит в базе один пользователь без пароля и разграничение прав ещё не включено. Включается в «Администрирование» → «Настройки пользователей и прав» флажком «Ограничивать доступ на уровне записей» (это RLS — именно он рождает вкладки с ограничениями по организациям и складам).


2а. Как узнать свой релиз

Меню «Справка» → «О программе». В открывшемся окне вы увидите две строки: версию платформы (например, 8.3.24.x) и релиз конфигурации — «Бухгалтерия для Казахстана, редакция 3.0 (3.0.74.2)». Второе число и есть ваш релиз. Если оно отличается от указанного вверху — расположение пунктов меню может слегка отличаться, но логика полей та же.


3. Как заполнить

Открываете список → «Создать». Разберём каждое поле.

Поле Зачем нужно Что будет, если ошибётесь
Наименование (обязательное) Имя группы, по которому вы её найдёте: «Бухгалтеры ТОО Ромашка», «Кассиры». Пустым сохранить нельзя. Абстрактное имя вроде «Группа 1» — и через полгода вы не вспомните, кому она давала права.
Профиль (обязательное) Главное поле. Профиль — это набор ролей: «Бухгалтер», «Кассир», «Расчётчик зарплаты», «Только просмотр». Именно он решает, какие документы видны и можно ли их проводить. Без профиля группа бесполезна — прав не даст. Выберете «Администратор» стажёру — он получит полный контроль над базой.
Участники (табличная часть) Список пользователей и групп пользователей, которым достаётся этот профиль. Добавляете кнопкой «Подобрать». Не добавили человека — он прав не получит, хоть пользователь и заведён.
Срок участия (в строке участника) Можно задать дату, до которой участник состоит в группе. Удобно для аудитора или временного сотрудника. Не поставите — доступ останется навсегда, пока вручную не уберёте.
Ограничения доступа (вкладки по видам доступа) Появляются, только если в профиле включены ограничения и в базе включён RLS. Здесь вы говорите: «эта группа работает только с организацией ТОО Ромашка и складом Основной». Виды доступа: Организации, Склады, Контрагенты, Физлица, Виды цен, Группы финансового учёта и др. Оставите «Запрещены все, кроме» с пустым списком — человек не увидит ни одной организации. Поставите «Разрешены все» — увидит все, включая те, что не должен.
Комментарий Пояснение для себя и коллег-администраторов. Ни на что не влияет, но сильно помогает при разборе «кто это настроил».

Логика вкладки ограничений. Для каждого вида доступа два режима: «Разрешены все, кроме…» (по умолчанию доступно всё, вы вычёркиваете лишнее) и «Запрещены все, кроме…» (по умолчанию ничего, вы перечисляете разрешённое). Для новичка почти всегда правильный выбор — второй: «Запрещены все, кроме» и явно указать нужную организацию/склад.

Правило суммирования. Один пользователь может состоять в нескольких группах. Права складываются: если в одной группе разрешена организация А, а в другой — Б, человек видит обе. Отобрать право отдельной группой нельзя — только не давать его.


4. Разобранный пример

Задача. В ТОО «Ромашка» работают три юрлица в одной базе. Приняли бухгалтера Асель. Она должна вести только ТОО «Ромашка», только по складу «Основной», без доступа к зарплате.

Шаги:

  1. Заводите пользователя Асель («Администрирование» → «Пользователи» → «Создать»), задаёте логин и пароль, ставите флажок «Вход в программу разрешён».
  2. Открываете «Группы доступа» → «Создать».
  3. Наименование: Бухгалтеры — ТОО Ромашка.
  4. Профиль: Бухгалтер (в нём есть работа с покупками, продажами, банком, кассой, но нет расчёта зарплаты).
  5. Участники: «Подобрать» → Асель.
  6. Вкладка «Организации»: режим «Запрещены все, кроме» → добавляете ТОО Ромашка.
  7. Вкладка «Склады»: режим «Запрещены все, кроме» → добавляете Основной.
  8. Записать и закрыть.

Что получила Асель. Она входит в базу и видит только документы ТОО «Ромашка» по складу «Основной». Реализация на 3 480 000 ₸ с НДС 16 % проведётся у неё нормально — Дт 1210 Кт 6010 на 3 000 000 ₸ дохода и Дт 1210 Кт 3130 на 480 000 ₸ НДС. А вот документы двух других юрлиц она просто не увидит в списках. Раздел «Зарплата» ей недоступен — профиль «Бухгалтер» ролей расчётчика не содержит.

Обратите внимание: сама группа доступа никаких проводок не делает и никаких сумм не считает. Она лишь определяет, кому позволено провести тот документ, который эти проводки сформирует. Цифры выше — иллюстрация того, что теперь доступно Асель, а не движение справочника.


5. Виды операций (что делает справочник)

Это не документ, поэтому «видов операции» в бухгалтерском смысле у него нет. Практически справочник решает четыре задачи:

  • Выдать права — добавить пользователя в группу с нужным профилем.
  • Ограничить область данных — привязать группу к конкретным организациям, складам, контрагентам, физлицам, видам цен.
  • Дать временный доступ — через срок участия.
  • Отозвать права — убрать участника или закрыть срок.

Отдельно стоит предопределённая группа «Администраторы» с профилем «Администратор» — её нельзя оставить без хотя бы одного активного участника.


6. Что происходит при записи

Справочник «Группы доступа» не формирует бухгалтерских проводок и не создаёт электронных документов (ЭСФ, СНТ) — это объект подсистемы прав, а не учёта. При записи происходит другое:

  • Обновляются служебные регистры сведений подсистемы прав доступа (наборы значений доступа, разрешённые значения по видам доступа). Именно по ним платформа на лету решает, какие строки списков показать пользователю.
  • Пользователю назначаются роли, входящие в выбранный профиль.
  • Изменения вступают в силу при следующем входе участника (иногда — при обновлении формы списка). Если человек уже в базе — попросите его перезайти.

7. Печатные формы и отчёты

Печатных форм (счёт-фактура, накладная) у справокника нет — печатать тут нечего. Но есть отчёты для проверки прав:

  • «Права доступа» — по выбранному пользователю показывает все его группы, профили и разрешённые значения. Главный инструмент при разборе «почему не видит».
  • «Пользователи» — список пользователей с их группами доступа.
  • «Группы доступа» / «Участники групп доступа» — обратный срез: кто входит в конкретную группу.

Открываются из раздела «Администрирование» → «Настройки пользователей и прав» → отчёты (кнопка «Отчёты» или «Ещё»).


8. Частые ошибки

«Нарушение прав доступа» / «Недостаточно прав для выполнения операции над данными». Пользователь пытается открыть или провести документ, на который профиль его группы прав не даёт. Проверьте отчётом «Права доступа», в какой группе он состоит, и хватает ли профилю ролей. Часто помогает добавить пользователя в правильную группу или расширить профиль.

Пользователь входит, но списки документов пустые. Классика: на вкладке ограничений стоит «Запрещены все, кроме», а список пуст — то есть разрешено «ничего». Добавьте нужную организацию/склад либо переключите режим.

«В группе доступа "Администраторы" должен быть хотя бы один пользователь…» Вы пытаетесь убрать последнего администратора или снять у него вход в программу. Так база останется без хозяина — платформа это запрещает. Сначала назначьте другого администратора.

«Не заполнено поле Профиль». Группу без профиля записать нельзя — она не даст никаких прав. Выберите профиль.

Вкладок с ограничениями (Организации, Склады) вообще нет. Не включён RLS. Зайдите в «Администрирование» → «Настройки пользователей и прав» и поставьте «Ограничивать доступ на уровне записей». Также ограничения показываются только для тех видов доступа, которые предусмотрены выбранным профилем.

Изменил права — у пользователя ничего не изменилось. Права применяются при входе. Попросите сотрудника перезайти в базу.


9. FAQ

В чём разница между Профилем группы доступа и Группой доступа? Профиль — это что можно делать (набор ролей и виды доступа). Группа доступа — это кому этот профиль выдан и с какими ограничениями по значениям (организации, склады). Один профиль можно использовать в нескольких группах.

Как дать бухгалтеру доступ только к одной организации? В группе на вкладке «Организации» выберите режим «Запрещены все, кроме» и добавьте нужную организацию. Требует включённого RLS и профиля, поддерживающего ограничение по организациям.

Добавил пользователя в группу, а он всё равно ничего не видит. Почему? Три частые причины: он не перезашёл в базу; на вкладке ограничений стоит «Запрещены все, кроме» с пустым списком; у профиля нет нужных ролей. Проверьте отчётом «Права доступа».

Можно ли одному пользователю дать несколько групп доступа? Да. Права из всех групп суммируются. Это нормальный способ комбинировать: например, «Кассир» + доступ ещё к одной организации.

Как временно дать доступ аудитору? Добавьте его участником и укажите срок участия. После этой даты доступ снимется автоматически.

Как отобрать доступ, не удаляя пользователя? Уберите его из группы (или закройте срок участия). Сам пользователь и его настройки останутся, но прав он лишится.

Почему я не могу редактировать группы доступа? Управлять группами и профилями может только пользователь с профилем «Администратор». Обычный бухгалтер этот раздел не видит.

Группа доступа формирует проводки или ЭСФ? Нет. Это объект разграничения прав. Проводки, ЭСФ и СНТ формируют учётные документы (реализация, поступление и т. д.), а группа лишь решает, кому позволено с ними работать.

Можно ли настроить доступ для внешних пользователей (например, клиентов)? Да, если в базе включены внешние пользователи — для них используются отдельные профили и группы доступа с ролями внешнего пользователя.

Как проверить, какие именно права сейчас у сотрудника? Отчёт «Права доступа» по конкретному пользователю: он покажет все группы, профили и разрешённые значения в одном месте.


10. Смежные объекты

  • Профили групп доступа (Справочник.ПрофилиГруппДоступа) — источник ролей. Группа доступа всегда ссылается на профиль. Меняете состав ролей — правьте профиль, а не группу.
  • Пользователи (Справочник.Пользователи) — участники групп. Пользователя сначала создают, затем включают в группу.
  • Группы пользователей — можно добавлять в группу доступа целиком, а не по одному человеку. Удобно для отделов.
  • Настройки пользователей и прав — там включается RLS, без которого не работают ограничения по организациям и складам.

Как узнать свой релиз

Меню «Справка» → «О программе»: строка с релизом конфигурации («Бухгалтерия для Казахстана, редакция 3.0») и версия платформы. Сверяйте с этой методичкой — расположение отдельных пунктов между релизами может незначительно меняться.

Методичка подготовлена для релиза 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).

Частые вопросы

В чём разница между Профилем группы доступа и Группой доступа?
Профиль — это что можно делать (набор ролей и виды доступа). Группа доступа — это кому этот профиль выдан и с какими ограничениями по значениям (организации, склады). Один профиль можно использовать в нескольких группах.
Как дать бухгалтеру доступ только к одной организации?
В группе на вкладке «Организации» выберите режим «Запрещены все, кроме» и добавьте нужную организацию. Требует включённого RLS и профиля, поддерживающего ограничение по организациям.
Добавил пользователя в группу, а он всё равно ничего не видит. Почему?
Три частые причины: он не перезашёл в базу; на вкладке ограничений стоит «Запрещены все, кроме» с пустым списком; у профиля нет нужных ролей. Проверьте отчётом «Права доступа».
Можно ли одному пользователю дать несколько групп доступа?
Да. Права из всех групп суммируются. Это нормальный способ комбинировать: например, «Кассир» плюс доступ ещё к одной организации.
Как временно дать доступ аудитору?
Добавьте его участником и укажите срок участия. После этой даты доступ снимется автоматически.
Как отобрать доступ, не удаляя пользователя?
Уберите его из группы или закройте срок участия. Сам пользователь и его настройки останутся, но прав он лишится.
Почему я не могу редактировать группы доступа?
Управлять группами и профилями может только пользователь с профилем «Администратор». Обычный бухгалтер этот раздел не видит.
Группа доступа формирует проводки или ЭСФ?
Нет. Это объект разграничения прав. Проводки, ЭСФ и СНТ формируют учётные документы (реализация, поступление и т. д.), а группа лишь решает, кому позволено с ними работать.

Читайте также

Источники

Была ли статья полезна?
💼 Нужна помощь с 1С или учётом? Слава КВЦ — многолетняя практика в 1С в Казахстане. Изучите разложенный НК РК 2026 или спросите в чате BuhGPT — ответит за секунды.
Теги:KZCatalogs