1. Идентификация
| Параметр | Значение |
|---|---|
| Тип объекта | Справочник (CatalogRef.ГруппыДоступа) |
| Имя | ГруппыДоступа |
| Синоним | Группы доступа |
| Конфигурация | Бухгалтерия для Казахстана, редакция 3.0, версия 3.0.74.2 |
| Подсистема | Управление доступом (механизм Библиотеки стандартных подсистем — БСП) |
| Иерархия | Иерархический (группы/элементы), поддерживает предопределённые элементы |
Назначение. Справочник ГруппыДоступа — центральный элемент подсистемы управления правами пользователей. Он связывает профили групп доступа (наборы ролей и видов доступа) с пользователями системы и определяет, какие конкретные объекты доступны каждому пользователю через механизм видов и значений доступа.
Вместо ручного назначения ролей каждому пользователю администратор создаёт группу доступа с привязкой к профилю и включает в неё нужных пользователей. При изменении профиля или состава группы система автоматически пересчитывает эффективные роли всех участников и перестраивает служебные регистры ограничений доступа (RLS).
Где найти: раздел «Администрирование» → «Настройки пользователей и прав» → «Группы доступа».
Навигационная ссылка 1С: e1cib/list/Справочник.ГруппыДоступа.
2. Реквизиты шапки и табличные части
2.1 Реквизиты шапки
| Имя | Тип | Обязательность | Назначение |
|---|---|---|---|
| Профиль | CatalogRef.ПрофилиГруппДоступа |
Обязательный (ShowError) | Определяет набор ролей и видов доступа, которые получат все пользователи группы. Ключевой реквизит, от которого зависит вся логика прав. |
| Пользователь | CatalogRef.Пользователи, CatalogRef.ВнешниеПользователи |
Необязательный (DontCheck) | Используется для персональных групп доступа (группа создаётся автоматически под одного пользователя с индивидуальными настройками). В обычных групповых настройках не заполняется. |
| Комментарий | Строка |
Необязательный | Текстовое описание назначения группы для администратора (документирование). |
| Ответственный | CatalogRef.Пользователи |
Необязательный | Пользователь-администратор, отвечающий за состав и настройки данной группы. |
| ОсновнаяГруппаДоступаПоставляемогоПрофиля | Булево |
Необязательный | Признак того, что группа является основной (предопределённой) для стандартного профиля из поставки (например, «Администраторы»). Такие группы имеют особый статус и защищены от удаления. |
Стандартные реквизиты:
Наименование,Родитель,ЭтоГруппа,ПометкаУдаления,Предопределённый.
2.2 Табличные части
ТЧ «Пользователи»
Список пользователей и групп пользователей, включённых в данную группу доступа.
| Имя | Тип | Назначение |
|---|---|---|
| Пользователь | CatalogRef.Пользователи, CatalogRef.ВнешниеПользователи, CatalogRef.ГруппыВнешнихПользователей |
Ссылка на пользователя или группу пользователей. Включение в ТЧ автоматически назначает участнику роли из профиля группы доступа. |
ТЧ «ВидыДоступа»
Определяет, какие виды ограничений доступа применяются к группе (например, «Организации», «Подразделения», «Контрагенты»). Управляет видимостью и редактируемостью объектов для пользователей группы.
| Имя | Тип | Назначение |
|---|---|---|
| ВидДоступа | Ссылочный (значение из состава видов доступа) | Конкретный вид доступа (например, «Организации»). |
| ВсеРазрешены | Булево |
Истина — доступ ко всем объектам данного вида без ограничений; Ложь — действуют правила из ТЧ «ЗначенияДоступа». |
ТЧ «ЗначенияДоступа»
Перечень конкретных разрешённых/запрещённых значений в разрезе видов доступа (уточняет строки ТЧ «ВидыДоступа», когда ВсеРазрешены = Ложь).
| Имя | Тип | Назначение |
|---|---|---|
| ВидДоступа | Ссылочный | Вид доступа, к которому относится значение. |
| ЗначениеДоступа | Составной ссылочный | Конкретный объект (организация, контрагент, подразделение и т. п.), доступ к которому разрешается/запрещается. |
| Включение | Булево (в ряде релизов) |
Признак разрешения/запрета значения. |
3. Формы
| Форма | Назначение |
|---|---|
| ФормаСписка | Список групп доступа с иерархией и отбором. Основная точка входа администратора. |
| ФормаЭлемента | Редактирование группы: выбор профиля, ведение состава участников (ТЧ «Пользователи»), настройка ограничений (ТЧ «ВидыДоступа», «ЗначенияДоступа»), комментарий и ответственный. |
| ФормаГруппы | Редактирование группы-папки иерархического справочника. |
| ФормаВыбора | Выбор группы доступа из других объектов и обработок. |
Форма элемента является управляющей: при выборе профиля динамически перестраивается набор доступных видов доступа, а часть реквизитов (для персональных и предопределённых групп) становится недоступной для редактирования.
4. Ключевые процедуры модулей
BSL-evidence к данному объекту не приложено. Ниже перечислены типовые обработчики этого вида объекта в реализации БСП, применимой к «Бухгалтерии для Казахстана 3.0».
Модуль объекта (ОбъектМодуль):
ПередЗаписью— контроль корректности заполнения (профиль обязателен), запрет изменения предопределённых и персональных групп сверх допустимого, установка служебных признаков.ПриЗаписи— инициирует обновление служебных регистров сведений состава и прав (см. раздел 5); при изменении профиля/состава помечает участников на пересчёт ролей.ПередУдалением— блокирует удаление основной группы поставляемого профиля (ОсновнаяГруппаДоступаПоставляемогоПрофиля = Истина) и групп «Администраторы».ОбработкаЗаполнения— заполнение реквизитов по умолчанию при создании (в т. ч. для персональной группы под конкретного пользователя).ОбработкаПроверкиЗаполнения— проверка непротиворечивости строк «ВидыДоступа»/«ЗначенияДоступа».
Модуль менеджера (МенеджерМодуль):
- Процедуры получения/обновления групп по профилю, поиск основной группы профиля, сервисные функции для механизма ограничения доступа (RLS).
Модуль формы элемента:
ПриСозданииНаСервере/ПриЧтенииНаСервере— настройка доступности реквизитов и видимости страниц в зависимости от типа группы (обычная, персональная, предопределённая).ПрофильПриИзменении— перестроение состава видов доступа под выбранный профиль.- Обработчики таблиц «Пользователи», «ВидыДоступа», «ЗначенияДоступа» — валидация вводимых значений и синхронизация зависимых ТЧ.
5. Проведение и движения
Справочник ГруппыДоступа документом не является и бухгалтерских проводок не формирует. Он не затрагивает регистр бухгалтерии и типовой план счетов РК (в частности, счета 1210, 1030, 1330, 3310, 3130, 6010, 7010), не влияет на расчёт налогов (НДС 16 %, ИПН, ОПВ, СО и т. д.) и не участвует в оформлении электронных документов (ЭСФ, СНТ). Это административно-технический объект подсистемы прав доступа.
Вместо проводок при записи элемента механизм БСП актуализирует служебные регистры сведений управления доступом:
| Регистр сведений | Что записывается |
|---|---|
| ГруппыДоступаПользователей | Соответствие «пользователь ↔ группа доступа» для всех участников из ТЧ «Пользователи» (с разворачиванием групп пользователей в состав). |
| ГруппыЗначенийДоступа / НаборыЗначенийДоступа | Развёрнутые значения ограничений из ТЧ «ВидыДоступа» и «ЗначенияДоступа», используемые в шаблонах RLS. |
| ПраваРолейГруппДоступа / РолиПоПрофилям | Эффективный набор ролей участников, вычисленный из профиля. |
Фактическое назначение ролей информационной базы пользователям (объект Пользователи платформы) выполняется отложенно/регламентно при обновлении доступа после записи группы или изменения профиля.
6. Связанные объекты и ввод на основании
- ПрофилиГруппДоступа (
CatalogRef.ПрофилиГруппДоступа) — источник ролей и видов доступа; главный «родитель» логики группы. - Пользователи, ВнешниеПользователи, ГруппыВнешнихПользователей — участники группы (ТЧ «Пользователи»).
- Объекты, выступающие значениями доступа: Организации, Подразделения, Контрагенты, Склады, Виды документов и др. — в зависимости от состава видов доступа профиля.
- Регистры сведений подсистемы доступа (см. раздел 5) — приёмники движений.
Ввод на основании: для данного справочника типовой механизм «ввода на основании» не предусмотрен. Создание группы выполняется вручную администратором либо автоматически (персональная группа под пользователя, основная группа поставляемого профиля).
7. Точки расширения
- Расширение конфигурации / внешние отчёты и обработки. Добавление реквизитов и колонок ТЧ через расширение допускается, но следует учитывать, что состав видов и значений доступа управляется профилем и механизмом RLS — произвольные поля не попадут в ограничения автоматически.
- Программные интерфейсы БСП. Для программной работы используйте общие модули подсистемы управления доступом (
УправлениеДоступом,УправлениеДоступомСлужебный) — обновление состава, пересчёт ролей, работа со значениями доступа. Прямые записи в служебные регистры сведений не рекомендуются. - Дополнительные виды доступа. Расширяются на уровне профилей и параметров сеанса/шаблонов RLS, а не изменением самого справочника.
- Подписки на события. Логику при записи/удалении группы корректно подключать через подписки на события
ПередЗаписью/ПриЗаписи/ПередУдалением, чтобы не нарушить типовой пересчёт прав.
Версионно-специфично (требует проверки на конкретном релизе 3.0.74.2): точный состав служебных регистров и наличие реквизита
Включениев ТЧ «ЗначенияДоступа» — эти детали зависят от версии встроенной БСП.
