1. Идентификация
| Параметр | Значение |
|---|---|
| Тип объекта | Справочник (Catalog) |
| Имя | ПрофилиГруппДоступа |
| Полное имя | Справочник.ПрофилиГруппДоступа (Catalogs.ПрофилиГруппДоступа) |
| Синоним | Профили групп доступа |
| Конфигурация | Бухгалтерия для Казахстана, редакция 3.0, версия 3.0.74.2 |
| Подсистема | БСП «Управление доступом» (стандартная подсистема) |
| Иерархия | Иерархия групп и элементов (профили можно группировать по папкам) |
| Основные пользователи | Администраторы, специалисты по информационной безопасности |
Назначение. Справочник хранит шаблоны прав доступа (профили), объединяющие набор ролей конфигурации и ограничения по видам доступа (RLS) — по организациям, подразделениям, контрагентам и т.п. Профиль назначается группе доступа (Справочник.ГруппыДоступа), в которую входят пользователи или внешние пользователи. Это базовый объект разграничения прав: роль даёт функциональные возможности (чтение/запись/проведение), а виды и значения доступа ограничивают эти возможности конкретными данными.
Где найти в 1С: раздел «Администрирование» / «Настройки пользователей и прав» → «Профили групп доступа».
Навигационная ссылка: e1cib/list/Справочник.ПрофилиГруппДоступа
2. Реквизиты и табличные части
2.1 Реквизиты шапки
| Имя | Тип | Обязательность | Назначение |
|---|---|---|---|
| Наименование | Строка | Да | Отображаемое имя профиля (стандартный реквизит справочника). |
| ИдентификаторПоставляемыхДанных | UUID | Не проверяется | Уникальный идентификатор поставляемого (встроенного) профиля. Заполняется автоматически для профилей, поставляемых разработчиком конфигурации, и обеспечивает синхронизацию прав при обновлении. Для пользовательских профилей — пустой. |
| ПоставляемыйПрофильИзменен | Булево | Не проверяется | Признак того, что администратор изменил состав поставляемого профиля (добавил/удалил роли или виды доступа). Используется для контроля расхождений между эталоном конфигурации и текущим состоянием базы. |
| Комментарий | Строка | Не проверяется | Произвольное текстовое описание назначения профиля, особенностей применения, истории изменений. На бизнес-логику не влияет. |
Стандартные для БСП предопределённые профили (например, «Администратор», «Открытие внешних отчетов и обработок») являются поставляемыми: у них заполнен
ИдентификаторПоставляемыхДанных.
2.2 Табличные части
Роли
Перечень ролей конфигурации, включённых в профиль. Роли определяют функциональные возможности пользователей.
| Имя | Тип | Назначение |
|---|---|---|
| Роль | CatalogRef.ИдентификаторыОбъектовМетаданных / CatalogRef.ИдентификаторыОбъектовРасширений |
Ссылка на роль метаданных конфигурации или расширения. Хранение через идентификатор объекта делает состав устойчивым к переименованию ролей и позволяет включать роли расширений. |
ВидыДоступа
Определяет, по каким измерениям (организация, подразделение, контрагент и т.д.) ограничиваются права профиля.
| Имя | Тип | Назначение |
|---|---|---|
| ВидДоступа | Ссылка на вид доступа (определяется подсистемой управления доступом) | Измерение RLS: «Организации», «Подразделения», «ФизическиеЛица» и т.п. |
| Предустановленный | Булево | Вид доступа добавлен автоматически системой и рекомендован к использованию в этом профиле. |
| ВсеРазрешены | Булево | Установлен — доступ разрешён ко всем значениям данного вида без ограничений; снят — доступ только к значениям из табличной части ЗначенияДоступа. |
ЗначенияДоступа
Конкретные значения ограничений по видам доступа (например, доступ только к определённой организации).
| Имя | Тип | Назначение |
|---|---|---|
| ВидДоступа | Ссылка на вид доступа | Связывает значение с соответствующей строкой ВидыДоступа. |
| ЗначениеДоступа | Составной (Организация, Подразделение и др.) | Конкретный объект, к которому предоставляется доступ. |
| ВключаяПодчиненные | Булево | Для иерархических значений — распространять доступ на подчинённые элементы. |
3. Формы
| Форма | Назначение |
|---|---|
| ФормаЭлемента | Основная форма профиля: закладки «Разрешенные действия (роли)» и «Ограничения доступа». Управляет составом ролей, видами и значениями доступа, отображает признак изменения поставляемого профиля. |
| ФормаГруппы | Форма группы (папки) справочника для организации профилей по каталогам. |
| ФормаСписка | Список профилей с отбором по группам; точка входа e1cib/list/Справочник.ПрофилиГруппДоступа. |
| ФормаВыбора | Выбор профиля при назначении группе доступа. |
| ФормаВыбораГруппы | Выбор группы (папки) профилей. |
4. Ключевые процедуры модулей
Специальное BSL-evidence по модулям объекта не приложено; ниже — типовой для профилей доступа БСП набор обработчиков.
Модуль объекта:
ПередЗаписью— валидация состава ролей и видов доступа; выставление признакаПоставляемыйПрофильИзменен, если состав отличается от эталонного поставляемого профиля.ПриКопировании— сбросИдентификаторПоставляемыхДанных(копия профиля становится пользовательской, не поставляемой).ОбработкаЗаполнения— заполнение реквизитов при интерактивном создании.ПередУдалением/ПриУдалении— контроль ссылочной целостности с группами доступа.
Модуль менеджера:
- Процедуры регистрации и обновления поставляемых профилей при обновлении конфигурации (сверка с эталоном по
ИдентификаторПоставляемыхДанных). - Функции получения ролей и видов доступа профиля для механизма RLS.
Модуль формы элемента:
ПриСозданииНаСервере— построение дерева ролей, инициализация списков видов и значений доступа.- Обработчики закладки ограничений: изменение
ВсеРазрешены, добавление/удаление видов и значений доступа, обновление доступности элементов формы.
Требует проверки (версионно-специфично): точный состав общих модулей подсистемы «Управление доступом» (
УправлениеДоступом,УправлениеДоступомСлужебный) в редакции БСП, поставляемой с 3.0.74.2.
5. Проведение и движения
Справочник не является документом и не проводится — движений по регистрам бухгалтерии/накопления он не формирует. Проводки по типовому плану счетов РК (например, 1210, 1030, 1330, 3310, 3130, 6010, 7010, начисления с НДС 16 %) формируют документы конфигурации, а не профили доступа.
Роль объекта в системе — влияние на записи регистра сведений подсистемы управления доступом:
- При записи профиля обновляются наборы значений доступа групп доступа, использующих этот профиль.
- Данные профиля используются построением шаблонов RLS (Record Level Security): роли задают, к каким объектам метаданных применяются ограничения, а виды/значения доступа — конкретные фильтры (например, «видеть данные только по организации ТОО …»).
- Изменение профиля инициирует перезаполнение служебных регистров прав, чтобы ограничения вступили в силу для всех связанных пользователей.
6. Связанные объекты и ввод на основании
| Объект | Связь |
|---|---|
| Справочник.ГруппыДоступа | Профиль назначается группе доступа; одна группа ссылается на один профиль. |
| Справочник.Пользователи / ВнешниеПользователи | Входят в группы доступа и получают права через профиль. |
| Справочник.ИдентификаторыОбъектовМетаданных / ИдентификаторыОбъектовРасширений | Источник значений реквизита Роль. |
| Виды и значения доступа (RLS) | Организации, подразделения, контрагенты и т.п. — источники значений ограничений. |
| Регистры сведений подсистемы управления доступом | Приёмники данных профиля для механизма RLS. |
Ввод на основании: не предусмотрен. Новый профиль создаётся вручную или копированием существующего; поставляемые профили создаются автоматически при обновлении конфигурации.
7. Точки расширения
- Роли расширений — включение в профиль ролей, определённых в расширениях конфигурации (тип
CatalogRef.ИдентификаторыОбъектовРасширений), без снятия с поддержки. - Пользовательские виды доступа — добавление собственных измерений RLS через подсистему управления доступом и их использование в профилях.
- Программное управление — процедуры общих модулей
УправлениеДоступомдля создания/обновления профилей и заполнения прав из кода (например, при развёртывании типовой настройки). - Подписки на события и расширения форм — переопределение поведения формы элемента (дополнительные проверки состава ролей, кастомная логика ограничений) средствами расширения конфигурации.
- Поставляемые профили — механизм
ИдентификаторПоставляемыхДанных/ПоставляемыйПрофильИзмененпозволяет корректно обновлять эталонные профили, сохраняя пользовательские изменения.
