RUKKENZH
Задать вопрос AI
栏目Объекты конфигурации 1С
《ПрофилиГруппДоступа》手册 — 技术说明
Язык статьи:🇷🇺 RU🇰🇿 KK🇬🇧 EN🇨🇳 ZH
Версия статьи:📘 Для бухгалтера⚙️ Для тех-специалиста

《ПрофилиГруппДоступа》手册 — 技术说明

适用于: 1С:Бухгалтерия для Казахстана, 版本 3.0.74.2 · 1C-Sapa 集团 — 1C 合作伙伴
СТ
Сапа Т.И. — Эксперт по 1С и бухгалтерскому учёту, преподаватель-практик

1. 识别

参数
对象类型 目录 (Catalog)
名称 访问组配置文件
完整名称 目录.访问组配置文件 (Catalogs.访问组配置文件)
同义词 访问组配置文件
配置 哈萨克斯坦会计,版本 3.0,版本 3.0.74.2
子系统 BSM “访问管理” (标准子系统)
层次结构 组和元素的层次结构(配置文件可以按文件夹分组)
主要用户 管理员,信息安全专家

目的。 该目录存储访问权限模板(配置文件),将配置角色集和访问类型限制(RLS)结合在一起——按组织、部门、对手等。配置文件分配给访问组 (目录.访问组),其中包含用户或外部用户。这是权限划分的基本对象:角色提供功能(读取/写入/执行),而访问类型和访问值限制这些功能到特定数据。

在 1C 中查找的位置: “管理” / “用户和权限设置” → “访问组配置文件”。 导航链接: e1cib/list/目录.访问组配置文件


2. 属性和表部分

2.1 表头属性

名称 类型 必需性 目的
名称 字符串 配置文件的显示名称(目录的标准属性)。
数据提供者标识符 UUID 不检查 提供的(内置)配置文件的唯一标识符。对于由配置开发者提供的配置文件自动填充,并在更新时确保权限同步。对于用户配置文件——为空。
提供的配置文件已更改 布尔值 不检查 管理员已更改提供的配置文件的组成(添加/删除角色或访问类型)的标志。用于控制配置基准与当前数据库状态之间的差异。
备注 字符串 不检查 配置文件的用途、应用特点、变更历史的任意文本描述。对业务逻辑没有影响。

BSM 的标准预定义配置文件(例如,“管理员”,“打开外部报告和处理”)是提供的:它们的 数据提供者标识符 已填充。

2.2 表部分

角色

包含在配置文件中的配置角色列表。角色定义用户的功能。

名称 类型 目的
角色 CatalogRef.元数据对象标识符 / CatalogRef.扩展对象标识符 指向配置或扩展的元数据角色的引用。通过对象标识符存储使组成对角色重命名具有抗性,并允许包含扩展角色。

访问类型

定义配置文件的权限限制依据的维度(组织、部门、对手等)。

名称 类型 目的
访问类型 指向访问类型的引用(由访问管理子系统定义) RLS 维度:“组织”,“部门”,“个人”等。
预设 布尔值 访问类型由系统自动添加,并建议在此配置文件中使用。
所有允许 布尔值 设置——访问被允许到该类型的所有值;取消——仅访问 访问值 表部分中的值。

访问值

按访问类型的具体限制值(例如,仅对特定组织的访问)。

名称 类型 目的
访问类型 指向访问类型的引用 将值与相应的 访问类型 行关联。
访问值 复合(组织、部门等) 提供访问的具体对象。
包括下属 布尔值 对于层次值——将访问扩展到下属元素。

3. 表单

表单 目的
元素表单 配置文件的主要表单: “允许的操作(角色)” 和 “访问限制” 选项卡。管理角色、访问类型和访问值的组成,显示提供的配置文件的更改标志。
组表单 目录组(文件夹)的表单,用于按目录组织配置文件。
列表表单 按组筛选的配置文件列表;入口点 e1cib/list/目录.访问组配置文件
选择表单 在分配给访问组时选择配置文件。
选择组表单 选择配置文件的组(文件夹)。

4. 模块的关键过程

没有附加对象模块的特殊 BSL 证据;以下是访问配置文件的 BSM 处理程序的标准集合。

对象模块:

  • 在写入前 — 验证角色和访问类型的组成;如果组成与基准提供的配置文件不同,则设置标志 提供的配置文件已更改
  • 在复制时 — 重置 数据提供者标识符(配置文件的副本变为用户配置文件,不再提供)。
  • 填充处理 — 在交互式创建时填充属性。
  • 在删除前 / 在删除时 — 控制与访问组的引用完整性。

管理模块:

  • 在更新配置时注册和更新提供的配置文件的过程(根据 数据提供者标识符 与基准进行对比)。
  • 获取配置文件的角色和访问类型的功能,用于 RLS 机制。

元素表单模块:

  • 在服务器上创建时 — 构建角色树,初始化访问类型和访问值列表。
  • 限制选项卡的处理程序:更改 所有允许,添加/删除访问类型和访问值,更新表单元素的可用性。

需要检查(版本特定): “访问管理” 子系统的公共模块的确切组成 (访问管理, 访问管理服务) 在版本 3.0.74.2 的 BSM 中提供。


5. 执行和移动

该目录 不是文档且不执行 — 不生成会计/积累注册的移动。根据哈萨克斯坦的标准账户计划(例如,1210、1030、1330、3310、3130、6010、7010、增值税 16%)的分录由配置文档生成,而不是访问配置文件。

对象在系统中的角色是 影响访问管理子系统的信息注册

  • 在配置文件写入时,更新使用该配置文件的访问组的访问值集。
  • 配置文件数据用于构建 RLS(记录级安全性)模板:角色定义哪些元数据对象应用限制,而访问类型/值则是具体的过滤器(例如,“仅查看 TОО 组织的数据...”)。
  • 配置文件的更改会触发服务注册的权限重新填充,以便限制对所有相关用户生效。

6. 相关对象和基于输入

对象 关系
目录.访问组 配置文件分配给访问组;一个组引用一个配置文件。
目录.用户 / 外部用户 属于访问组并通过配置文件获得权限。
目录.元数据对象标识符 / 扩展对象标识符 属性 角色 的值来源。
访问类型和访问值 (RLS) 组织、部门、对手等——限制值的来源。
访问管理子系统的信息注册 RLS 机制的数据接收器。

基于输入: 不提供。新配置文件手动创建或通过复制现有配置文件创建;提供的配置文件在更新配置时自动创建。


7. 扩展点

  • 扩展角色 — 在配置文件中包含在配置扩展中定义的角色(类型 CatalogRef.扩展对象标识符),而不取消支持。
  • 用户访问类型 — 通过访问管理子系统添加自定义 RLS 维度并在配置文件中使用。
  • 程序管理访问管理 的公共模块过程,用于从代码创建/更新配置文件并填充权限(例如,在部署标准设置时)。
  • 事件订阅和表单扩展 — 通过配置扩展手段重定义元素表单的行为(额外的角色组成检查,自定义限制逻辑)。
  • 提供的配置文件 — 机制 数据提供者标识符 / 提供的配置文件已更改 允许正确更新基准配置文件,同时保留用户更改。

Частые вопросы

目录“ПрофилиГруппДоступа”是否处理文件并生成会计分录?
不。这是访问管理子系统的目录,它不处理也不生成哈萨克斯坦会计科目的分录。它仅影响权限的服务注册(RLS机制)。增值税16%的分录,涉及1210、3310、6010、7010等科目,由配置生成的会计文件形成。
表格部分“角色”和“访问类型”有什么区别?
“角色”定义了功能性权限(用户可以做什么——阅读、记录、处理)。而“访问类型”与“访问值”一起,通过RLS限制这些权限到特定数据(例如,仅限于特定组织或部门)。
属性标识符“ИдентификаторПоставляемыхДанных”和“ПоставляемыйПрофильИзменен”是什么意思?
标识符“ИдентификаторПоставляемыхДанных”在开发者提供的配置文件中填写,并在更新配置时确保权限的同步。如果“ПоставляемыйПрофильИзменен = 真”,则表示管理员已更改该配置文件的组成——这有助于在更新时控制与标准的差异。
可以在配置文件中包含扩展配置的角色吗?
可以。属性“角色”的类型允许引用“ИдентификаторыОбъектовМетаданных”和“ИдентификаторыОбъектовРасширений”,因此扩展的角色可以在不解除配置支持的情况下包含在配置文件中。

延伸阅读

Источники

Была ли статья полезна?
💼 Нужна помощь с 1С или учётом? Слава КВЦ — многолетняя практика в 1С в Казахстане. Изучите разложенный НК РК 2026 или спросите в чате BuhGPT — ответит за секунды.
标签:KZCatalogs