RUKKENZH
Задать вопрос AI
栏目Объекты конфигурации 1С
《访问组目录》(Catalogs.访问组)— 哈萨克斯坦会计 3.0
Язык статьи:🇷🇺 RU🇰🇿 KK🇬🇧 EN🇨🇳 ZH
Версия статьи:📘 Для бухгалтера⚙️ Для тех-специалиста

《访问组目录》(Catalogs.访问组)— 哈萨克斯坦会计 3.0

适用于: 1С:Бухгалтерия для Казахстана, 版本 3.0.74.2 · 1C-Sapa 集团 — 1C 合作伙伴
СТ
Сапа Т.И. — Эксперт по 1С и бухгалтерскому учёту, преподаватель-практик

1. 识别

参数
对象类型 目录 (CatalogRef.ГруппыДоступа)
名称 ГруппыДоступа
同义词 访问组
配置 哈萨克斯坦会计,版本 3.0,版本 3.0.74.2
子系统 访问管理(标准子系统库机制 — БСП)
层次 层次结构(组/元素),支持预定义元素

目的。 目录 ГруппыДоступа 是用户权限管理子系统的核心元素。它将 访问组配置文件(角色和访问类型的集合)与 系统用户 关联起来,并确定每个用户通过 访问类型和访问值 机制可以访问哪些具体对象。

管理员创建一个与配置文件关联的访问组,并将所需用户包含在其中,而不是手动为每个用户分配角色。当配置文件或组的组成发生变化时,系统会自动重新计算所有参与者的有效角色,并重建访问限制的服务注册表(RLS)。

在哪里找到: “管理” → “用户和权限设置” → “访问组”。 导航链接 1С: e1cib/list/Справочник.ГруппыДоступа


2. 表头和表格部分的属性

2.1 表头属性

名称 类型 必填性 目的
配置文件 CatalogRef.ПрофилиГруппДоступа 必填 (ShowError) 定义所有组用户将获得的角色和访问类型的集合。关键属性,所有权限逻辑依赖于此。
用户 CatalogRef.Пользователи, CatalogRef.ВнешниеПользователи 可选 (DontCheck) 用于个人访问组(组自动为一个具有个性化设置的用户创建)。在常规组设置中不填写。
备注 字符串 可选 管理员对组目的的文本描述(文档记录)。
负责人 CatalogRef.Пользователи 可选 负责该组组成和设置的管理员用户。
ОсновнаяГруппаДоступаПоставляемогоПрофиля 布尔值 可选 指示该组是标准配置文件的主要(预定义)组(例如,“管理员”)。这些组具有特殊状态,并受到删除保护。

标准属性:名称, 父级, 这是组, 删除标记, 预定义

2.2 表格部分

表格部分 “用户”

包含在该访问组中的用户和用户组列表。

名称 类型 目的
用户 CatalogRef.Пользователи, CatalogRef.ВнешниеПользователи, CatalogRef.ГруппыВнешнихПользователей 指向用户或用户组的链接。包含在表格部分中会自动为参与者分配访问组配置文件中的角色。

表格部分 “访问类型”

定义适用于组的访问限制类型(例如,“组织”,“部门”,“对手”)。管理组用户对对象的可见性和可编辑性。

名称 类型 目的
访问类型 引用(来自访问类型的值) 具体的访问类型(例如,“组织”)。
所有允许 布尔值 — 对该类型的所有对象无条件访问; — 适用表格部分 “访问值”的规则。

表格部分 “访问值”

在访问类型的细分中列出具体的允许/禁止值(当 所有允许 = 假 时,细化表格部分 “访问类型”的行)。

名称 类型 目的
访问类型 引用 与该值相关的访问类型。
访问值 复合引用 具体对象(组织、对手、部门等),对其的访问被允许/禁止。
启用 布尔值(在某些版本中) 允许/禁止值的标志。

3. 表单

表单 目的
列表表单 带有层次结构和筛选的访问组列表。管理员的主要入口点。
元素表单 编辑组:选择配置文件,维护参与者组成(表格部分 “用户”),设置限制(表格部分 “访问类型”,“访问值”),备注和负责人。
组表单 编辑层次目录的组文件夹。
选择表单 从其他对象和处理程序中选择访问组。

元素表单是管理表单:选择配置文件时,动态重建可用访问类型的集合,某些属性(对于个人和预定义组)将变为不可编辑。


4. 模块的关键过程

此对象的 BSL 证据未附加。以下是适用于 “哈萨克斯坦会计 3.0” 的 БСП 实现中此类对象的典型处理程序。

对象模块 (ОбъектМодуль):

  • ПередЗаписью — 控制填写的正确性(配置文件是必填的),禁止超出允许范围修改预定义和个人组,设置服务标志。
  • ПриЗаписи — 启动更新服务信息注册表(见第 5 节);在配置文件/组成变化时,标记参与者以重新计算角色。
  • ПередУдалением — 阻止删除提供的配置文件的主要组(ОсновнаяГруппаДоступаПоставляемогоПрофиля = 真)和 “管理员” 组。
  • ОбработкаЗаполнения — 创建时默认填写属性(包括针对特定用户的个人组)。
  • ОбработкаПроверкиЗаполнения — 检查 “访问类型”/“访问值” 行的一致性。

管理模块 (МенеджерМодуль):

  • 根据配置文件获取/更新组的过程,查找配置文件的主要组,访问限制机制(RLS)的服务功能。

元素表单模块:

  • ПриСозданииНаСервере / ПриЧтенииНаСервере — 根据组类型(普通、个人、预定义)设置属性的可用性和页面的可见性。
  • ПрофильПриИзменении — 根据所选配置文件重建访问类型的组成。
  • 表格 “用户”,“访问类型”,“访问值” 的处理程序 — 验证输入值和同步依赖的表格部分。

5. 处理和运动

目录 ГруппыДоступа 不是文档,也不生成会计分录。 它不涉及会计注册表和哈萨克斯坦标准会计科目表(特别是科目 1210、1030、1330、3310、3130、6010、7010),不影响税收计算(增值税 16%、个人所得税、社会保险等)并且不参与电子文档的处理(ЭСФ、СНТ)。这是访问权限子系统的行政技术对象。

在记录元素时,БСП机制更新访问管理服务注册表

信息注册表 记录内容
ГруппыДоступаПользователей 所有参与者在表格部分 “用户” 中的 “用户 ↔ 访问组” 对应关系(展开用户组的组成)。
ГруппыЗначенийДоступа / НаборыЗначенийДоступа 来自表格部分 “访问类型” 和 “访问值”的展开限制值,用于 RLS 模板。
ПраваРолейГруппДоступа / РолиПоПрофилям 根据配置文件计算的参与者的有效角色集合。

信息库中用户的角色实际分配(平台对象 Пользователи)在记录组或更改配置文件后延迟/定期执行。


6. 相关对象和基于的输入

  • ПрофилиГруппДоступа (CatalogRef.ПрофилиГруппДоступа) — 角色和访问类型的来源;组逻辑的主要“父级”。
  • 用户, 外部用户, 外部用户组 — 组的参与者(表格部分 “用户”)。
  • 作为访问值的对象:组织、部门、对手、仓库、文档类型等 — 根据配置文件的访问类型组成而定。
  • 访问子系统的信息注册表(见第 5 节) — 运动的接收器。

基于输入:对于该目录,未提供典型的“基于输入”机制。组的创建由管理员手动执行或自动执行(针对用户的个人组,提供的配置文件的主要组)。


7. 扩展点

  • 配置扩展 / 外部报告和处理。 通过扩展添加属性和表格部分的列是允许的,但应考虑到访问类型和访问值的组成由配置文件和 RLS 机制管理 — 任意字段不会自动包含在限制中。
  • БСП 编程接口。 对于程序工作,请使用访问管理子系统的公共模块 (УправлениеДоступом, УправлениеДоступомСлужебный) — 更新组成、重新计算角色、处理访问值。不建议直接记录到服务信息注册表。
  • 额外的访问类型。 在配置文件和会话/模板 RLS 参数级别扩展,而不是通过更改目录本身。
  • 事件订阅。 在记录/删除组时,正确地通过 ПередЗаписью/ПриЗаписи/ПередУдалением 事件的订阅连接逻辑,以免破坏典型的权限重新计算。

版本特定(需要在具体版本 3.0.74.2 上进行检查):服务信息注册表的确切组成和表格部分 “访问值” 中属性 启用 的存在 — 这些细节取决于内置 БСП 的版本。

Частые вопросы

访问组目录是否生成会计分录?
不。这是权限管理子系统(BSP)的一个行政对象。它不涉及会计登记和哈萨克斯坦的标准会计科目表,不影响增值税(16%)、个人所得税、缴费和扣款的计算,也不参与电子发票/税务通知单。在记录时,它会更新访问限制机制(RLS)的服务信息登记。
普通访问组与个人访问组有什么区别?
普通(组)设置将配置文件绑定到“用户”子表中的用户列表,而标题中的“用户”属性不被填充。个人组是为一个用户自动创建的,具有个性化设置——此时标题中的“用户”属性被填充。
为什么无法删除某些访问组?
标记为“基础访问组提供的配置文件 = 真”的组(例如,“管理员”)是为标准配置文件预定义的,并受到“删除前”处理程序的保护,无法删除。
通过子表访问类型和访问值如何实现访问限制?
“访问类型”行定义了限制类型(例如,“组织”)。如果“所有允许”标志被设置——则该类型的所有对象均可访问。如果被取消——则适用来自“访问值”子表的具体值,这些值展开为RLS模板的访问值集。
如何通过编程更改访问组的组成或权限?
使用BSP权限管理子系统的公共模块(例如,访问管理/服务访问管理)——它们会正确重新计算角色和服务登记。直接写入访问信息登记不推荐,因为可能会导致用户有效权限的不同步。

延伸阅读

Источники

Была ли статья полезна?
💼 Нужна помощь с 1С или учётом? Слава КВЦ — многолетняя практика в 1С в Казахстане. Изучите разложенный НК РК 2026 или спросите в чате BuhGPT — ответит за секунды.
标签:KZCatalogs