---
title: "《ПрофилиГруппДоступа》手册 — 技术说明"
country: KZ
lang: zh
author: Сапа Т.И. (https://buhgpt.kz/authors/sapa-ti)
date: 2026-09-07
canonical: https://buhgpt.kz/suraqtar/spravochnik-profiligruppdostupa-tehnicheskoe-opisanie-zh
source: BuhGPT
---

# 《ПрофилиГруппДоступа》手册 — 技术说明

> **TL;DR:** 1. 识别 参数 值 对象类型 目录 (Catalog) 名称 访问组配置文件 完整名称 目录.访问组配置文件 ( Catalogs.访问组配置文件 ) 同义词 访问组配置文件 配置 哈萨克斯坦会计，版本 3.0，版本 3.0.74.2 子系统 BSM “访问管理” (标准子系统) 层次结构 组和元素的层次结构（配置文件可以按文件夹分组） 主要用户 管理员，信息安全专家 目的。 该目录存储访问权限模板（配置文件），将配置角色集和访问类型限制（RLS）结合在一起——按组织、部门、对手等。配置文件分配给访问组 ( 目录.访问组 )，其中包含用户或外部用

---

1. 识别

参数
值

对象类型
目录 (Catalog)

名称
访问组配置文件

完整名称
目录.访问组配置文件 (Catalogs.访问组配置文件)

同义词
访问组配置文件

配置
哈萨克斯坦会计，版本 3.0，版本 3.0.74.2

子系统
BSM “访问管理” (标准子系统)

层次结构
组和元素的层次结构（配置文件可以按文件夹分组）

主要用户
管理员，信息安全专家

目的。 该目录存储访问权限模板（配置文件），将配置角色集和访问类型限制（RLS）结合在一起——按组织、部门、对手等。配置文件分配给访问组 (目录.访问组)，其中包含用户或外部用户。这是权限划分的基本对象：角色提供功能（读取/写入/执行），而访问类型和访问值限制这些功能到特定数据。

在 1C 中查找的位置： “管理” / “用户和权限设置” → “访问组配置文件”。
导航链接： e1cib/list/目录.访问组配置文件

2. 属性和表部分

2.1 表头属性

名称
类型
必需性
目的

名称
字符串
是
配置文件的显示名称（目录的标准属性）。

数据提供者标识符
UUID
不检查
提供的（内置）配置文件的唯一标识符。对于由配置开发者提供的配置文件自动填充，并在更新时确保权限同步。对于用户配置文件——为空。

提供的配置文件已更改
布尔值
不检查
管理员已更改提供的配置文件的组成（添加/删除角色或访问类型）的标志。用于控制配置基准与当前数据库状态之间的差异。

备注
字符串
不检查
配置文件的用途、应用特点、变更历史的任意文本描述。对业务逻辑没有影响。

BSM 的标准预定义配置文件（例如，“管理员”，“打开外部报告和处理”）是提供的：它们的 数据提供者标识符 已填充。

2.2 表部分

角色

包含在配置文件中的配置角色列表。角色定义用户的功能。

名称
类型
目的

角色
CatalogRef.元数据对象标识符 / CatalogRef.扩展对象标识符
指向配置或扩展的元数据角色的引用。通过对象标识符存储使组成对角色重命名具有抗性，并允许包含扩展角色。

访问类型

定义配置文件的权限限制依据的维度（组织、部门、对手等）。

名称
类型
目的

访问类型
指向访问类型的引用（由访问管理子系统定义）
RLS 维度：“组织”，“部门”，“个人”等。

预设
布尔值
访问类型由系统自动添加，并建议在此配置文件中使用。

所有允许
布尔值
设置——访问被允许到该类型的所有值；取消——仅访问 访问值 表部分中的值。

访问值

按访问类型的具体限制值（例如，仅对特定组织的访问）。

名称
类型
目的

访问类型
指向访问类型的引用
将值与相应的 访问类型 行关联。

访问值
复合（组织、部门等）
提供访问的具体对象。

包括下属
布尔值
对于层次值——将访问扩展到下属元素。

3. 表单

表单
目的

元素表单
配置文件的主要表单： “允许的操作（角色）” 和 “访问限制” 选项卡。管理角色、访问类型和访问值的组成，显示提供的配置文件的更改标志。

组表单
目录组（文件夹）的表单，用于按目录组织配置文件。

列表表单
按组筛选的配置文件列表；入口点 e1cib/list/目录.访问组配置文件。

选择表单
在分配给访问组时选择配置文件。

选择组表单
选择配置文件的组（文件夹）。

4. 模块的关键过程

没有附加对象模块的特殊 BSL 证据；以下是访问配置文件的 BSM 处理程序的标准集合。

对象模块：

- 在写入前 — 验证角色和访问类型的组成；如果组成与基准提供的配置文件不同，则设置标志 提供的配置文件已更改。

- 在复制时 — 重置 数据提供者标识符（配置文件的副本变为用户配置文件，不再提供）。

- 填充处理 — 在交互式创建时填充属性。

- 在删除前 / 在删除时 — 控制与访问组的引用完整性。

管理模块：

- 在更新配置时注册和更新提供的配置文件的过程（根据 数据提供者标识符 与基准进行对比）。

- 获取配置文件的角色和访问类型的功能，用于 RLS 机制。

元素表单模块：

- 在服务器上创建时 — 构建角色树，初始化访问类型和访问值列表。

- 限制选项卡的处理程序：更改 所有允许，添加/删除访问类型和访问值，更新表单元素的可用性。

需要检查（版本特定）： “访问管理” 子系统的公共模块的确切组成 (访问管理, 访问管理服务) 在版本 3.0.74.2 的 BSM 中提供。

5. 执行和移动

该目录 不是文档且不执行 — 不生成会计/积累注册的移动。根据哈萨克斯坦的标准账户计划（例如，1210、1030、1330、3310、3130、6010、7010、增值税 16%）的分录由配置文档生成，而不是访问配置文件。

对象在系统中的角色是 影响访问管理子系统的信息注册：

- 在配置文件写入时，更新使用该配置文件的访问组的访问值集。

- 配置文件数据用于构建 RLS（记录级安全性）模板：角色定义哪些元数据对象应用限制，而访问类型/值则是具体的过滤器（例如，“仅查看 TОО 组织的数据...”）。

- 配置文件的更改会触发服务注册的权限重新填充，以便限制对所有相关用户生效。

6. 相关对象和基于输入

对象
关系

目录.访问组
配置文件分配给访问组；一个组引用一个配置文件。

目录.用户 / 外部用户
属于访问组并通过配置文件获得权限。

目录.元数据对象标识符 / 扩展对象标识符
属性 角色 的值来源。

访问类型和访问值 (RLS)
组织、部门、对手等——限制值的来源。

访问管理子系统的信息注册
RLS 机制的数据接收器。

基于输入： 不提供。新配置文件手动创建或通过复制现有配置文件创建；提供的配置文件在更新配置时自动创建。

7. 扩展点

- 扩展角色 — 在配置文件中包含在配置扩展中定义的角色（类型 CatalogRef.扩展对象标识符），而不取消支持。

- 用户访问类型 — 通过访问管理子系统添加自定义 RLS 维度并在配置文件中使用。

- 程序管理 — 访问管理 的公共模块过程，用于从代码创建/更新配置文件并填充权限（例如，在部署标准设置时）。

- 事件订阅和表单扩展 — 通过配置扩展手段重定义元素表单的行为（额外的角色组成检查，自定义限制逻辑）。

- 提供的配置文件 — 机制 数据提供者标识符 / 提供的配置文件已更改 允许正确更新基准配置文件，同时保留用户更改。

---
_BuhGPT — ИИ-помощник для бухгалтеров Казахстана: https://buhgpt.kz_