1. 识别
| 参数 | 值 |
|---|---|
| 对象类型 | 目录 (CatalogRef.ГруппыДоступа) |
| 名称 | ГруппыДоступа |
| 同义词 | 访问组 |
| 配置 | 哈萨克斯坦会计,版本 3.0,版本 3.0.74.2 |
| 子系统 | 访问管理(标准子系统库机制 — БСП) |
| 层次 | 层次结构(组/元素),支持预定义元素 |
目的。 目录 ГруппыДоступа 是用户权限管理子系统的核心元素。它将 访问组配置文件(角色和访问类型的集合)与 系统用户 关联起来,并确定每个用户通过 访问类型和访问值 机制可以访问哪些具体对象。
管理员创建一个与配置文件关联的访问组,并将所需用户包含在其中,而不是手动为每个用户分配角色。当配置文件或组的组成发生变化时,系统会自动重新计算所有参与者的有效角色,并重建访问限制的服务注册表(RLS)。
在哪里找到: “管理” → “用户和权限设置” → “访问组”。
导航链接 1С: e1cib/list/Справочник.ГруппыДоступа。
2. 表头和表格部分的属性
2.1 表头属性
| 名称 | 类型 | 必填性 | 目的 |
|---|---|---|---|
| 配置文件 | CatalogRef.ПрофилиГруппДоступа |
必填 (ShowError) | 定义所有组用户将获得的角色和访问类型的集合。关键属性,所有权限逻辑依赖于此。 |
| 用户 | CatalogRef.Пользователи, CatalogRef.ВнешниеПользователи |
可选 (DontCheck) | 用于个人访问组(组自动为一个具有个性化设置的用户创建)。在常规组设置中不填写。 |
| 备注 | 字符串 |
可选 | 管理员对组目的的文本描述(文档记录)。 |
| 负责人 | CatalogRef.Пользователи |
可选 | 负责该组组成和设置的管理员用户。 |
| ОсновнаяГруппаДоступаПоставляемогоПрофиля | 布尔值 |
可选 | 指示该组是标准配置文件的主要(预定义)组(例如,“管理员”)。这些组具有特殊状态,并受到删除保护。 |
标准属性:
名称,父级,这是组,删除标记,预定义。
2.2 表格部分
表格部分 “用户”
包含在该访问组中的用户和用户组列表。
| 名称 | 类型 | 目的 |
|---|---|---|
| 用户 | CatalogRef.Пользователи, CatalogRef.ВнешниеПользователи, CatalogRef.ГруппыВнешнихПользователей |
指向用户或用户组的链接。包含在表格部分中会自动为参与者分配访问组配置文件中的角色。 |
表格部分 “访问类型”
定义适用于组的访问限制类型(例如,“组织”,“部门”,“对手”)。管理组用户对对象的可见性和可编辑性。
| 名称 | 类型 | 目的 |
|---|---|---|
| 访问类型 | 引用(来自访问类型的值) | 具体的访问类型(例如,“组织”)。 |
| 所有允许 | 布尔值 |
真 — 对该类型的所有对象无条件访问;假 — 适用表格部分 “访问值”的规则。 |
表格部分 “访问值”
在访问类型的细分中列出具体的允许/禁止值(当 所有允许 = 假 时,细化表格部分 “访问类型”的行)。
| 名称 | 类型 | 目的 |
|---|---|---|
| 访问类型 | 引用 | 与该值相关的访问类型。 |
| 访问值 | 复合引用 | 具体对象(组织、对手、部门等),对其的访问被允许/禁止。 |
| 启用 | 布尔值(在某些版本中) |
允许/禁止值的标志。 |
3. 表单
| 表单 | 目的 |
|---|---|
| 列表表单 | 带有层次结构和筛选的访问组列表。管理员的主要入口点。 |
| 元素表单 | 编辑组:选择配置文件,维护参与者组成(表格部分 “用户”),设置限制(表格部分 “访问类型”,“访问值”),备注和负责人。 |
| 组表单 | 编辑层次目录的组文件夹。 |
| 选择表单 | 从其他对象和处理程序中选择访问组。 |
元素表单是管理表单:选择配置文件时,动态重建可用访问类型的集合,某些属性(对于个人和预定义组)将变为不可编辑。
4. 模块的关键过程
此对象的 BSL 证据未附加。以下是适用于 “哈萨克斯坦会计 3.0” 的 БСП 实现中此类对象的典型处理程序。
对象模块 (ОбъектМодуль):
ПередЗаписью— 控制填写的正确性(配置文件是必填的),禁止超出允许范围修改预定义和个人组,设置服务标志。ПриЗаписи— 启动更新服务信息注册表(见第 5 节);在配置文件/组成变化时,标记参与者以重新计算角色。ПередУдалением— 阻止删除提供的配置文件的主要组(ОсновнаяГруппаДоступаПоставляемогоПрофиля = 真)和 “管理员” 组。ОбработкаЗаполнения— 创建时默认填写属性(包括针对特定用户的个人组)。ОбработкаПроверкиЗаполнения— 检查 “访问类型”/“访问值” 行的一致性。
管理模块 (МенеджерМодуль):
- 根据配置文件获取/更新组的过程,查找配置文件的主要组,访问限制机制(RLS)的服务功能。
元素表单模块:
ПриСозданииНаСервере/ПриЧтенииНаСервере— 根据组类型(普通、个人、预定义)设置属性的可用性和页面的可见性。ПрофильПриИзменении— 根据所选配置文件重建访问类型的组成。- 表格 “用户”,“访问类型”,“访问值” 的处理程序 — 验证输入值和同步依赖的表格部分。
5. 处理和运动
目录 ГруппыДоступа 不是文档,也不生成会计分录。 它不涉及会计注册表和哈萨克斯坦标准会计科目表(特别是科目 1210、1030、1330、3310、3130、6010、7010),不影响税收计算(增值税 16%、个人所得税、社会保险等)并且不参与电子文档的处理(ЭСФ、СНТ)。这是访问权限子系统的行政技术对象。
在记录元素时,БСП机制更新访问管理服务注册表:
| 信息注册表 | 记录内容 |
|---|---|
| ГруппыДоступаПользователей | 所有参与者在表格部分 “用户” 中的 “用户 ↔ 访问组” 对应关系(展开用户组的组成)。 |
| ГруппыЗначенийДоступа / НаборыЗначенийДоступа | 来自表格部分 “访问类型” 和 “访问值”的展开限制值,用于 RLS 模板。 |
| ПраваРолейГруппДоступа / РолиПоПрофилям | 根据配置文件计算的参与者的有效角色集合。 |
信息库中用户的角色实际分配(平台对象 Пользователи)在记录组或更改配置文件后延迟/定期执行。
6. 相关对象和基于的输入
- ПрофилиГруппДоступа (
CatalogRef.ПрофилиГруппДоступа) — 角色和访问类型的来源;组逻辑的主要“父级”。 - 用户, 外部用户, 外部用户组 — 组的参与者(表格部分 “用户”)。
- 作为访问值的对象:组织、部门、对手、仓库、文档类型等 — 根据配置文件的访问类型组成而定。
- 访问子系统的信息注册表(见第 5 节) — 运动的接收器。
基于输入:对于该目录,未提供典型的“基于输入”机制。组的创建由管理员手动执行或自动执行(针对用户的个人组,提供的配置文件的主要组)。
7. 扩展点
- 配置扩展 / 外部报告和处理。 通过扩展添加属性和表格部分的列是允许的,但应考虑到访问类型和访问值的组成由配置文件和 RLS 机制管理 — 任意字段不会自动包含在限制中。
- БСП 编程接口。 对于程序工作,请使用访问管理子系统的公共模块 (
УправлениеДоступом,УправлениеДоступомСлужебный) — 更新组成、重新计算角色、处理访问值。不建议直接记录到服务信息注册表。 - 额外的访问类型。 在配置文件和会话/模板 RLS 参数级别扩展,而不是通过更改目录本身。
- 事件订阅。 在记录/删除组时,正确地通过
ПередЗаписью/ПриЗаписи/ПередУдалением事件的订阅连接逻辑,以免破坏典型的权限重新计算。
版本特定(需要在具体版本 3.0.74.2 上进行检查):服务信息注册表的确切组成和表格部分 “访问值” 中属性
启用的存在 — 这些细节取决于内置 БСП 的版本。
