1. 识别
| 参数 | 值 |
|---|---|
| 对象类型 | 目录 (Catalog) |
| 名称 | НаборыГруппДоступа |
| 完整名称 | Справочник.НаборыГруппДоступа |
| 同义词 | 访问组集合 |
| 配置 | 哈萨克斯坦会计,版本 3.0 (版本 3.0.74.2) |
| 子系统 | 访问管理 (标准子系统 БСП “用户”/“访问管理”) |
| 对象特性 | 服务性 (技术性),由平台/БСП 的机制自动填充 |
目的。 该目录存储预定义的访问组组合(集合),这些组合分配给系统的用户或外部用户。它的任务是加快和标准化权限的分配:不必为每个用户列出相同的组,而是一次性创建集合并整体分配。该目录与“访问组”、“用户”、“外部用户”目录以及同名的用户/外部用户组协同工作。主要由管理员在权限设置中使用;在日常会计工作(销售、采购、增值税、工资)中不参与,并且不影响哈萨克斯坦的规定会计。
重要:这是访问权限划分机制的服务对象。它与哈萨克斯坦的会计科目计划、税率(增值税 16%、个人所得税、社会保险、社会税等)无关,并且不参与电子文档流转(ЭСФ/СНТ)。国家会计参数不适用于该目录。
在 1C 中查找: “管理” → “用户和权限设置” → 访问管理子系统的服务数据。直接导航链接:e1cib/list/Справочник.НаборыГруппДоступа。
2. 属性和表部分
2.1 表头属性
| 名称 | 类型 | 必填性 | 目的 |
|---|---|---|---|
| ДляВнешнихПользователей | 布尔 | 不检查 | 指示该集合是否用于外部用户(而不是信息数据库的普通用户) |
| ТипЭлементовНабора | 目录引用.访问组 / 外部用户 / 用户 | 不检查 | 确定包含在集合中的元素类型(访问组、用户或外部用户) |
| 哈希 | 数字 | 不检查 | 集合组成的校验和(哈希码),用于快速确定集合的相同性,而无需逐行比较表部分 |
| НеИспользуетсяС | 日期和时间 | 不检查 | 集合被视为过时的日期/时间;用于归档不再相关的集合 |
| 用户 | 目录引用.外部用户 / 用户 | 不检查 | 指向为其创建集合的特定用户或外部用户的引用 |
| РазрешенныйНаборГруппДоступа | 目录引用.访问组集合 | 不检查 | 指向允许的(批准的)访问组集合的引用,用于比较/控制更改 |
| РазрешенныйНаборГруппПользователей | 目录引用.访问组集合 | 不检查 | 指向允许的(批准的)用户组集合的引用,用于比较/控制更改 |
| НовыйНаборГруппДоступа | 目录引用.访问组集合 | 不检查 | 指向新的(建议的)访问组集合的引用,计划替代当前集合 |
| НовыйНаборГруппПользователей | 目录引用.访问组集合 | 不检查 | 指向新的(建议的)用户组集合的引用,计划替代当前集合 |
该目录的标准属性:Код、Наименование、ПометкаУдаления、Предопределённый。对于该目录,属性Родитель/Владелец不使用(平面,不是层次结构,不是从属关系)。
2.2 表部分
组 — 存储包含在集合中的访问组(或用户/外部用户组)的列表。
| 名称 | 类型 | 目的 |
|---|---|---|
| 组 | 目录引用.访问组 / 外部用户组 / 用户组 | 包含在集合中的特定组;实际类型由属性ТипЭлементовНабора的值确定 |
集合的同一性逻辑:根据表部分Группы的行组成计算哈希。这使得能够找到具有相同组成的现有集合并重新使用它,而无需创建重复项。
3. 表单
对于访问管理子系统的服务目录,特征是最小的表单集;通常不设置自己的实质性表单,而是使用平台自动生成的表单:
| 表单 | 目的 |
|---|---|
| 列表表单(自动) | 管理员查看集合列表;通过e1cib/list/Справочник.НаборыГруппДоступа进行服务访问 |
| 元素表单(自动) | 查看特定集合的组成(表头属性 + 表部分“组”) |
| 选择表单(自动) | 在访问管理机制的其他对象中选择集合 |
需要在特定版本 3.0.74.2 中检查:是否存在自己的受控元素/列表表单 — 服务对象的表单组成在版本之间可能会发生变化。
4. 模块的关键过程
该对象的应用 BSL 代码(模块的证据)未附上,因此以下是 БСП 服务目录的典型处理程序。主要业务逻辑被移至“访问管理”子系统的公共模块,而不是该目录的模块。
对象模块(典型处理程序):
ПередЗаписью— 根据表部分Группы的实际组成重新计算属性哈希;检查ТипЭлементовНабора相对于行类型的正确性。ОбработкаЗаполнения— 初始化新集合(元素类型,属性ДляВнешнихПользователей的标志)。ПроверкаЗаполнения— 通常是最小的:服务对象的必填属性不进行检查。
子系统级逻辑(“访问管理”/БСП公共模块):
- 根据
哈希和组成查找现有集合以便重新使用(消除重复)。 - 在用户在访问组/用户组中的成员资格发生变化时更新集合。
- 通过填充
НеИспользуетсяС标记过时的集合,而不是物理删除。 - 比较“允许的”和“新的”集合(
РазрешенныйНаборГруппДоступа/НовыйНаборГруппДоступа及用户的类似项)以控制和应用权限更改。
5. 进行和移动
该目录不是文档且不进行处理:它不生成会计分录和积累/信息注册的移动。因此,哈萨克斯坦典型会计科目计划(1210、1030、1330、3310、3130、6010、7010)和税务移动(增值税 16%、个人所得税、社会保险 10%、社会保险补贴 3.5%、医疗保险 2%、社会医疗保险 3%、社会保险 5%、社会税 6%)不适用于该对象。
与该对象相关的唯一“移动”是服务性的:记录被记录级访问限制机制(RLS)用于确定哪些用户可以访问哪些数据。集合参与填充访问管理子系统的服务注册(例如,信息注册“访问组值集合”/用户成员资格),而不是规定会计的注册。
6. 相关对象和基于输入
相关目录和对象:
Справочник.ГруппыДоступа— 当ТипЭлементовНабора = ГруппыДоступа时,集合元素的来源。Справочник.Пользователи、Справочник.ВнешниеПользователи— 集合的接收者(属性Пользователь,标志ДляВнешнихПользователей)。Справочник.ГруппыПользователей、Справочник.ГруппыВнешнихПользователей— 表部分“组”的可能行类型。- 访问管理子系统的服务注册 — 用于计算权限的数据消费者(RLS)。
基于输入:不适用 — 对象由 БСП 的机制自动填充,而不是由操作员手动填充,也不是通过“基于输入”机制。
7. 扩展点
- 配置扩展:可以添加自己的属性/表部分,但不推荐 — 该对象是服务性的,并由 БСП 代码积极维护;更改可能与
哈希的重新计算和集合的更新逻辑冲突。 - 可重写的“访问管理”子系统公共模块(
УправлениеДоступомПереопределяемый及类似项) — 在不修改目录本身的情况下影响组/集合的组成和访问规则的标准方法。 - 事件订阅(
ПередЗаписью/ПриЗаписи) — 使用时需谨慎,以免破坏服务哈希的重新计算和集合的同步。 - 版本迁移时的更新:在 БСП 版本之间迁移时,可能会重建集合;定制应设计为能够抵御大量元素的重新创建。
