在版本 3.0.74.2 «哈萨克斯坦会计»(版本 3.0)中进行了检查。
对方来电请求:“请让我访问你们的数据库,查看我的对账单和账单,这样我就不必每次都打扰你们的会计。”或者审计员希望远程查看文件,但不希望有任何更改权限。或者你在外包记账,客户希望自己查看自己的凭证。在所有这些情况下,你不会创建普通员工,而是打开目录 “外部用户”,创建一个具有有限权限和自己登录名的访客。
首先重要且诚实的警告: 这是一个行政(服务)目录,而不是会计文件。 它不进行凭证,不开具 ЭСФ 和 СНТ,不计算增值税和个人所得税,没有打印的发票。它管理的是 谁 和 以什么权限 从外部访问数据库。因此,下面关于凭证和税务的部分已根据对象的实际性质进行了调整——编造不存在的账户变动将是欺骗。
1. 目的
该目录保存外部(第三方)用户的信息库:对方、自然人、审计员、外包客户。每个这样的用户都与“授权对象”相关联(通常与目录元素“对方”或“自然人”相关联),并以有限权限进入程序。与正式员工之间有单独的列表和单独的权限配置文件。
2. 在哪里找到
界面中的路径:
管理 → 用户和权限设置 → “外部用户”部分。
首先需要勾选 “外部用户” — 没有它,列表将被隐藏,无法创建访客。启用后会出现链接 “外部用户”,打开该列表。
直接在 1C 中打开列表:复制导航链接并通过 “服务 → 按导航链接转到”(或主菜单 → “所有功能”)粘贴:
e1cib/list/Справочник.ВнешниеПользователи
2а. 如何查看您的版本
主菜单(图标 ≡ 或 “帮助”) → “关于程序”。在打开的窗口中,您将看到 平台版本(例如,8.3.24.x)和 配置版本 — 形式为“哈萨克斯坦会计,版本 3.0(3.0.74.2)”。此说明书适用于版本 3.0.74.2。如果您的版本不同,复选框的位置和权限的组成可能会略有不同。
3. 如何填写
创建是在目录元素的表单中进行的。我们来逐个分析每个字段。
| 字段 | 必填 | 用途 / 错误时的后果 |
|---|---|---|
| 授权对象 | 是 | 您允许谁进入:对方或自然人。这是外部用户的“身份”。如果不填写,记录将无法保存。错误的对象将导致访客访问他人的数据。 |
| 名称 | 自动 | 从授权对象中填充,通常不单独编辑。用于在列表中搜索。 |
| 允许进入程序 | — | 主要的“开关”。未勾选 — 人员无法进入数据库,即使有登录名和密码。勾选后,身份验证字段将被打开。 |
| 1C:企业身份验证 | — | 通过登录名和密码进入。外部用户的主要方式。取消勾选后,密码登录将无法工作。 |
| 姓名(登录名) | 是,如果允许进入 | 用户登录时输入的内容。必须在整个数据库中唯一(包括员工)。重复的登录名将无法保存。 |
| 密码 / 确认 | 是 | 初始密码。如果在设置中启用了复杂性检查,弱密码将不被接受。 |
| 首次登录时要求更改密码 | — | 访客在首次登录时自行更改密码。建议:您不存储“他人的”密码。 |
| 禁止用户更改密码 | — | 相反 — 强制固定密码。请谨慎设置。 |
| 在选择列表中显示 | — | 登录名将在登录窗口中可见。对于外部用户,通常 取消勾选 — 不要公开访客列表。 |
| OpenID / 证书身份验证 | — | 用于集成和单点登录。在标准会计中几乎不使用。 |
| 有效期(限制到…) | — | 到期自动禁用访问。方便审计员“为期两周”。 |
| 无效 | — | 软禁用:用户仍保留在数据库中以供历史记录,但无法登录。主要的“解雇”访客而不删除的方法。 |
| 访问组(“权限”选项卡) | 是 | 权限集。没有至少一个访问组,用户将进入“空白” — 看不到任何对象。配置文件来自标记为 外部用户配置文件 的那些。 |
| 备注 | — | 供自己使用:谁、为什么、到何时。 |
工作访客的最低必填项: 授权对象 → 勾选“允许进入” → 登录名和密码 → 至少一个具有合适配置文件的访问组。
4. 分析示例
任务:对方 ТОО «Астра» 请求访问,以便其会计可以查看对账单和付款账单。不得更改任何内容 — 仅供阅读。
步骤:
- 管理 → 用户和权限设置 → 勾选 “外部用户”(如果尚未勾选)。
- 打开列表 “外部用户” → “创建”。
- 授权对象 → 类型“对方” → 选择 ТОО «Астра»。名称将自动填充。
- 勾选 “允许进入程序”。
- 登录名:
astra_buh。设置临时密码,勾选 “首次登录时要求更改密码”,取消勾选 “在选择列表中显示”。 - 选项卡 “权限” → 添加具有配置文件的访问组,例如 “外部用户(仅查看)”(配置文件必须事先创建并标记为外部用户配置文件)。
- 保存并关闭。
- 通过安全渠道将登录名
astra_buh和临时密码传递给对方。
数字和账户上发生了什么: 没有任何凭证。没有凭证 — 这是目录,而不是文件。没有涉及 1210、3310、6010、3130,增值税 16% 不计算, ЭСФ/СНТ 不生成。唯一的“操作结果”是数据库中出现了一个新访客,登录时只能看到配置文件允许的内容(在我们的例子中 — 以只读模式查看对账单和账单)。如果您错误地给予了具有更改销售文件权限的配置文件 — 访客将能够更改您文件中的金额和增值税税率。因此,规则是:对于对方,只提供 仅供阅读 的配置文件。
5. “操作”类型(应用选项)
该目录没有“操作类型”的概念。在实践中区分:
- 按授权对象: 外部用户-对方(法人/个体户)和外部用户-自然人。
- 按登录方式: 1C:企业身份验证(登录名/密码)、OpenID/身份验证服务器、证书登录。
- 按权限级别: 仅供阅读(查看自己的文件)、阅读 + 限制输入、访问特定报告。
- 按期限: 无限制访问或限制到日期(审计、一次性检查)。
6. 记录时生成的内容
在允许登录的元素记录时创建/更改:
- 目录元素 “外部用户” — 访客的卡片。
- 信息库用户 — 登录的账户(登录名、密码、身份验证设置)。在平台用户列表中可见。
- 访问组成员资格 — 记录,将用户与权限配置文件关联(访问组信息登记)。
- 用户设置(界面、区域等)在首次登录时。
该文件 不 做的事情(重要理解): 没有凭证;没有会计和税务登记的变动;在 ЭСФ 和 СНТ 中不生成;没有增值税、个人所得税、社会保险等的计算。 这纯粹是一个行政记录。
7. 打印表单
该目录没有自己的打印表单(账单、发票、报告) — 这里没有可打印的内容。要控制访问,请使用“用户和权限设置”部分的服务报告:
- “访问权限”(针对特定用户) — 访客实际看到的内容;
- “访问组报告” — 谁和进入哪些组;
- 日志 “变更注册” / 变更历史 — 谁在何时修改了卡片。
8. 常见错误
“程序中禁止外部用户”(或列表不可用) — 未勾选“外部用户”复选框。解决方案:管理 → 用户和权限设置 → 勾选复选框。
“用户名为 '...' 已存在” — 登录名已被占用(包括员工)。解决方案:设置唯一的登录名,例如以前缀 ext_ 开头。
“未填写 '授权对象' 字段” — 您未选择对方/自然人。解决方案:填写授权对象。
“密码不符合政策要求” — 启用了复杂性检查。解决方案:设置所需长度的密码,包含数字/大小写字母,或在设置中放宽政策。
“用户未分配任何访问组” — 访客将登录但看不到任何内容。解决方案:在“权限”选项卡中添加具有外部用户配置文件的组。
“无法登录,用户标记为无效” — 勾选了“无效”复选框。解决方案:取消勾选,如果需要再次访问。
“没有任何外部用户配置文件” — 添加访问组时为空。解决方案:创建访问组配置文件,并标记为外部用户。
9. 常见问题
外部用户与普通用户有什么区别? 普通用户(目录“用户”)是您的员工。外部用户是第三方(对方、自然人、审计员),有单独的列表、单独的权限配置文件,通常只能访问“自己的”数据。
如何启用外部用户? 管理 → 用户和权限设置 → 勾选“外部用户”。在未勾选时,目录不可用。
外部用户可以更改我的文件吗? 只有在您给予他更改权限的配置文件时。对于对方和审计员,请提供“仅供查看”的配置文件。
如何临时禁用访客而不删除? 勾选“无效”复选框或取消勾选“允许进入程序”。历史和关联将保留。
可以删除外部用户吗? 可以,通过标记为删除并处理“删除标记的对象”。但通常更安全的是将其设置为“无效” — 以免丢失操作历史。
访客会看到所有对方的文件还是仅自己的? 这取决于配置文件和记录级别的访问限制设置(RLS)。正确配置的配置文件仅显示与其授权对象相关的数据。
该记录是否生成凭证或 ЭСФ? 不。这是访问目录。凭证、ЭСФ、СНТ、增值税 16% 和税务计算由会计文件生成,而不是用户卡片。
如何为审计员设置“到日期”的访问权限? 启用登录有效期限制并指定日期。之后,登录将自动关闭。
如果访客忘记密码该怎么办? 打开他的卡片,设置新的临时密码并勾选“首次登录时要求更改密码”。通过安全渠道传递密码。
访客的登录名是否对所有人可见? 仅在勾选“在选择列表中显示”时可见。对于外部用户,通常出于安全考虑取消勾选。
10. 相关对象
- 基于什么创建: 目录元素 “对方” 或 “自然人” — 这是外部用户的授权对象。
- 紧密相关: “访问组配置文件”(标记为“外部用户”)和 “访问组” — 它们定义权限; “用户” — 员工的类似目录。
- 相关查看: 报告 “访问权限” 和 “访问组报告”。
