1. Идентификация
| Параметр | Значение |
|---|---|
| Тип объекта | Справочник (Catalog) |
| Имя | ПрофилиГруппДоступа |
| Полное имя | Справочник.ПрофилиГруппДоступа (Catalogs.ПрофилиГруппДоступа) |
| Синоним | Профили топтамаларына қолжетімділік |
| Конфигурация | Қазақстан үшін Бухгалтерия, редакция 3.0, версия 3.0.74.2 |
| Подсистема | БСП «Қолжетімділікті басқару» (стандартты подсистема) |
| Иерархия | Топтар мен элементтердің иерархиясы (профильдерді папкалар бойынша топтастыруға болады) |
| Основные пользователи | Әкімшілер, ақпараттық қауіпсіздік мамандары |
Назначение. Справочник құқықтарды (профильдерді) сақтау үшін, конфигурацияның рөлдер жиынтығын және қолжетімділік түрлері бойынша шектеулерді (RLS) — ұйымдар, бөлімшелер, контрагенттер және т.б. бойынша біріктіреді. Профиль қолжетімділік тобына (Справочник.ГруппыДоступа) тағайындалады, оған пайдаланушылар немесе сыртқы пайдаланушылар кіреді. Бұл құқықтарды шектеудің негізгі объектісі: рөл функционалдық мүмкіндіктерді (оқу/жазу/жүргізу) береді, ал қолжетімділік түрлері мен мәндері бұл мүмкіндіктерді нақты деректермен шектейді.
Где найти в 1С: бөлім «Әкімшілік» / «Пайдаланушылар мен құқықтарды баптау» → «Профили топтамаларына қолжетімділік».
Навигациялық сілтеме: e1cib/list/Справочник.ПрофилиГруппДоступа
2. Реквизиты және кестелік бөліктер
2.1 Шапка реквизиттері
| Имя | Тип | Обязательность | Назначение |
|---|---|---|---|
| Наименование | Жол | Иә | Профильдің көрсетілетін атауы (справочниктың стандартты реквизиті). |
| ИдентификаторПоставляемыхДанных | UUID | Тексерілмейді | Жеткізілген (интеграцияланған) профильдің бірегей идентификаторы. Конфигурация жасаушы тарапынан жеткізілген профильдер үшін автоматты түрде толтырылады және жаңарту кезінде құқықтардың синхронизациясын қамтамасыз етеді. Пайдаланушы профильдері үшін — бос. |
| ПоставляемыйПрофильИзменен | Логикалық | Тексерілмейді | Әкімші жеткізілген профильдің құрамын өзгерткенін (рөлдер немесе қолжетімділік түрлерін қосқан/алып тастаған) білдіретін белгі. Конфигурацияның эталондық күйі мен ағымдағы күйі арасындағы айырмашылықтарды бақылау үшін қолданылады. |
| Комментарий | Жол | Тексерілмейді | Профильдің мақсатын, қолдану ерекшеліктерін, өзгерістер тарихын сипаттайтын еркін мәтін. Бизнестің логикасына әсер етпейді. |
БСП үшін стандартты алдын ала анықталған профильдер (мысалы, «Әкімші», «Сыртқы есептер мен өңдеулерді ашу») жеткізілген болып табылады: оларда
ИдентификаторПоставляемыхДанныхтолтырылған.
2.2 Кестелік бөліктер
Рөлдер
Профильге енгізілген конфигурация рөлдерінің тізімі. Рөлдер пайдаланушылардың функционалдық мүмкіндіктерін анықтайды.
| Имя | Тип | Назначение |
|---|---|---|
| Роль | CatalogRef.ИдентификаторыОбъектовМетаданных / CatalogRef.ИдентификаторыОбъектовРасширений |
Конфигурация немесе кеңейту метадеректерінің рөліне сілтеме. Объект идентификаторы арқылы сақтау рөлдердің атауын өзгертуге төзімді етеді және кеңейту рөлдерін қосуға мүмкіндік береді. |
Қолжетімділік түрлері
Профильдің құқықтары қандай өлшемдер бойынша (ұйым, бөлімше, контрагент және т.б.) шектелетінін анықтайды.
| Имя | Тип | Назначение |
|---|---|---|
| ВидДоступа | Қолжетімділік түріне сілтеме (қолжетімділікті басқару подсистемасы арқылы анықталады) | RLS өлшемі: «Ұйымдар», «Бөлімшелер», «Физикалық тұлғалар» және т.б. |
| Предустановленный | Логикалық | Қолжетімділік түрі автоматты түрде жүйе арқылы қосылған және осы профильде пайдалануға ұсынылған. |
| ВсеРазрешены | Логикалық | Қойылған — бұл түрдің барлық мәндеріне шектеусіз қолжетімділік берілген; алынған — тек ЗначенияДоступа кестелік бөліміндегі мәндерге қолжетімділік. |
Қолжетімділік мәндері
Қолжетімділік түрлері бойынша шектеулердің нақты мәндері (мысалы, тек белгілі бір ұйымға қолжетімділік).
| Имя | Тип | Назначение |
|---|---|---|
| ВидДоступа | Қолжетімділік түріне сілтеме | Мәнді ВидыДоступа сәйкес жолымен байланыстырады. |
| ЗначениеДоступа | Кешенді (Ұйым, Бөлімше және т.б.) | Қол жеткізу берілген нақты объект. |
| ВключаяПодчиненные | Логикалық | Иерархиялық мәндер үшін — қолжетімділікті бағынышты элементтерге тарату. |
3. Формалар
| Форма | Назначение |
|---|---|
| ФормаЭлемента | Профильдің негізгі формасы: «Рұқсат етілген әрекеттер (рөлдер)» және «Қолжетімділік шектеулері» қойындылары. Рөлдер, қолжетімділік түрлері мен мәндерінің құрамын басқарады, жеткізілген профильдің өзгеру белгісін көрсетеді. |
| ФормаГруппы | Профильдерді каталогтар бойынша ұйымдастыру үшін справочник тобы (папка) формасы. |
| ФормаСписка | Топтар бойынша таңдау арқылы профильдер тізімі; кіріс нүктесі e1cib/list/Справочник.ПрофилиГруппДоступа. |
| ФормаВыбора | Қолжетімділік тобына тағайындау кезінде профильді таңдау. |
| ФормаВыбораГруппы | Профильдер тобы (папка) таңдау. |
4. Модульдердің негізгі процедуралары
Объект модулдері бойынша арнайы BSL-evidence қосылмаған; төменде БСП қолжетімділік профильдері үшін типтік өңдегіштер тізімі.
Объект модулі:
ПередЗаписью— рөлдер мен қолжетімділік түрлерінің құрамын валидациялау; егер құрам эталондық жеткізілген профильден өзгеше болса,ПоставляемыйПрофильИзмененбелгісін қою.ПриКопировании—ИдентификаторПоставляемыхДанныхнөлдеу (профильдің көшірмесі пайдаланушыға айналады, жеткізілмейді).ОбработкаЗаполнения— интерактивті түрде жасау кезінде реквизиттерді толтыру.ПередУдалением/ПриУдалении— қолжетімділік топтарымен сілтемелік тұтастықты бақылау.
Менеджер модулі:
- Жеткізілген профильдерді конфигурацияны жаңарту кезінде тіркеу және жаңарту процедуралары (
ИдентификаторПоставляемыхДанныхбойынша эталонмен салыстыру). - RLS механизмі үшін профильдің рөлдері мен қолжетімділік түрлерін алу функциялары.
Элемент формасының модулі:
ПриСозданииНаСервере— рөлдер ағашын құру, қолжетімділік түрлері мен мәндерінің тізімдерін инициализациялау.- Шектеулер қойындысының өңдегіштері:
ВсеРазрешеныөзгерту, қолжетімділік түрлері мен мәндерін қосу/алып тастау, форма элементтерінің қолжетімділігін жаңарту.
Тексеруді талап етеді (нұсқаға байланысты): «Қолжетімділікті басқару» подсистемасының жалпы модульдерінің дәл құрамы (
УправлениеДоступом,УправлениеДоступомСлужебный) БСП редакциясында, 3.0.74.2 нұсқасымен жеткізілген.
5. Жүргізу және қозғалыстар
Справочник құжат емес және жүргізілмейді — бухгалтерия/жинақ регистрлерінде қозғалыстарды қалыптастырмайды. РК стандартты шот жоспары бойынша (мысалы, 1210, 1030, 1330, 3310, 3130, 6010, 7010, 16% ПДВ-мен есептеулер) құжаттар конфигурациямен қалыптастырылады, ал қолжетімділік профильдерімен емес.
Жүйедегі объектінің рөлі — қолжетімділікті басқару подсистемасының ақпарат регистрлеріне әсер ету:
- Профиль жазылған кезде, осы профильді пайдаланатын қолжетімділік топтарының қолжетімділік мәндерінің жиынтығы жаңартылады.
- Профиль деректері RLS (Record Level Security) шаблондарының құрылымында қолданылады: рөлдер метадеректер объектілеріне қолданылатын шектеулерді анықтайды, ал қолжетімділік түрлері/мәндері — нақты сүзгілер (мысалы, «ТОО ... бойынша деректерді ғана көру»).
- Профильді өзгерту барлық байланысты пайдаланушылар үшін шектеулердің күшіне енуі үшін қызметтік құқық регистрлерін қайта толтыруды бастайды.
6. Байланысты объектілер және негізінде енгізу
| Объект | Связь |
|---|---|
| Справочник.ГруппыДоступа | Профиль қолжетімділік тобына тағайындалады; бір топ бір профильге сілтеме жасайды. |
| Справочник.Пользователи / ВнешниеПользователи | Қолжетімділік топтарына кіреді және профиль арқылы құқықтарды алады. |
| Справочник.ИдентификаторыОбъектовМетаданных / ИдентификаторыОбъектовРасширений | Роль реквизитінің мәндерінің көзі. |
| Қолжетімділік түрлері мен мәндері (RLS) | Ұйымдар, бөлімшелер, контрагенттер және т.б. — шектеулер мәндерінің көздері. |
| Қолжетімділікті басқару подсистемасының ақпарат регистрлері | RLS механизмі үшін профиль деректерінің қабылдағыштары. |
Негізінде енгізу: қарастырылмаған. Жаңа профиль қолмен немесе бар профильді көшіру арқылы жасалады; жеткізілген профильдер конфигурацияны жаңарту кезінде автоматты түрде жасалады.
7. Кеңейту нүктелері
- Кеңейту рөлдері — профильге конфигурациядағы кеңейтулерде анықталған рөлдерді қосу (тип
CatalogRef.ИдентификаторыОбъектовРасширений), қолдаудан шығармай. - Пайдаланушының қолжетімділік түрлері — қолжетімділікті басқару подсистемасы арқылы RLS-тің өз өлшемдерін қосу және оларды профильдерде пайдалану.
- Бағдарламалық басқару — профильдерді жасау/жаңарту және кодтан құқықтарды толтыру үшін
УправлениеДоступомжалпы модульдерінің процедуралары (мысалы, стандартты баптауды енгізу кезінде). - Оқиғаларға жазылу және формаларды кеңейту — элемент формасының мінез-құлқын қайта анықтау (рөлдер құрамын қосымша тексеру, шектеулердің кастомды логикасы) конфигурацияны кеңейту құралдары арқылы.
- Жеткізілген профильдер —
ИдентификаторПоставляемыхДанных/Поставляемый
