Проверено на релизе 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).
Контрагент звонит и просит: «Дайте мне заходить в вашу базу и смотреть свои акты сверки и счета, чтобы каждый раз не дёргать вашего бухгалтера». Или аудитор на удалёнке хочет читать документы, но без права что-либо менять. Или вы ведёте учёт на аутсорсе и клиент желает сам видеть свои проводки. Во всех этих случаях вы не заводите обычного сотрудника — вы открываете справочник «Внешние пользователи» и создаёте гостя с ограниченными правами и своим логином.
Сразу важное и честное предупреждение: это административный (служебный) справочник, а не бухгалтерский документ. Он не делает проводок, не выписывает ЭСФ и СНТ, не считает НДС и ИПН, не имеет печатных счетов-фактур. Он управляет тем, кто и с какими правами заходит в базу извне. Поэтому разделы про проводки и налоги ниже адаптированы под реальную природу объекта — выдумывать несуществующие движения по счетам было бы обманом.
1. Назначение
Справочник хранит внешних (сторонних) пользователей информационной базы: контрагентов, физлиц, аудиторов, клиентов на аутсорсинге. Каждый такой пользователь привязан к «объекту авторизации» (обычно к элементу справочника «Контрагенты» или «Физические лица») и получает вход в программу с ограниченными правами. От штатных сотрудников их отделяет отдельный список и отдельные профили прав.
2. Где найти
Путь в интерфейсе:
Администрирование → Настройки пользователей и прав → раздел «Внешние пользователи».
Сначала здесь нужно установить флажок «Внешние пользователи» — без него список скрыт и завести гостя нельзя. После включения появляется ссылка «Внешние пользователи», открывающая сам список.
Открыть список напрямую в 1С: скопируйте навигационную ссылку и вставьте её через «Сервис → Перейти по навигационной ссылке» (или Главное меню → «Все функции»):
e1cib/list/Справочник.ВнешниеПользователи
2а. Как узнать свой релиз
Главное меню (значок ≡ или «Справка») → «О программе». В открывшемся окне вы увидите версию платформы (например, 8.3.24.x) и релиз конфигурации — строку вида «Бухгалтерия для Казахстана, редакция 3.0 (3.0.74.2)». Именно к релизу 3.0.74.2 относится эта инструкция. Если у вас другой релиз, расположение флажков и состав полильности могут чуть отличаться.
3. Как заполнить
Создание идёт в форме элемента справочника. Разберём каждое поле.
| Поле | Обяз. | Зачем нужно / что будет при ошибке |
|---|---|---|
| Объект авторизации | Да | Кого именно вы впускаете: контрагента или физлицо. Это «личность» внешнего пользователя. Если не заполнить — запись не сохранится. Ошибётесь объектом — гость получит доступ к чужим данным. |
| Наименование | Авто | Подставляется из объекта авторизации, отдельно обычно не редактируется. Служит для поиска в списке. |
| Вход в программу разрешён | — | Главный «рубильник». Снят — человек в базу не войдёт, даже если логин и пароль есть. При установке открываются поля аутентификации. |
| Аутентификация 1С:Предприятия | — | Вход по логину и паролю. Основной способ для внешних. Снимете флажок — вход по паролю работать не будет. |
| Имя (логин) | Да, если вход разрешён | То, что человек вводит при входе. Должно быть уникальным по всей базе (и среди сотрудников тоже). Дубликат — база не даст сохранить. |
| Пароль / Подтверждение | Да | Первичный пароль. Если в настройках включена проверка сложности, слабый пароль не примут. |
| Потребовать смену пароля при входе | — | Гость сменит пароль сам при первом входе. Рекомендуется: вы не храните «чужой» пароль. |
| Пользователю запрещено изменять пароль | — | Наоборот — жёстко фиксирует пароль. Ставьте осознанно. |
| Показывать в списке выбора | — | Логин будет виден в окне входа. Для внешних обычно снимают — не светите список гостей. |
| Аутентификация OpenID / по сертификату | — | Для интеграций и SSO. В типовой бухгалтерии почти не используется. |
| Срок действия (ограничить до…) | — | Автоотключение доступа к дате. Удобно для аудитора «на две недели». |
| Недействителен | — | Мягкое отключение: пользователь остаётся в базе для истории, но войти не может. Основной способ «уволить» гостя без удаления. |
| Группы доступа (закладка «Права доступа») | Да | Набор прав. Без хотя бы одной группы доступа человек войдёт «в пустоту» — не увидит ни одного объекта. Профили берутся из тех, что помечены как профили для внешних пользователей. |
| Комментарий | — | Для себя: кто, зачем, до какого срока. |
Обязательный минимум для рабочего гостя: объект авторизации → флажок «Вход разрешён» → логин и пароль → хотя бы одна группа доступа с подходящим профилем.
4. Разобранный пример
Задача: контрагент ТОО «Астра» просит доступ, чтобы его бухгалтер сам смотрел акты сверки и счета на оплату. Менять ничего не должен — только читать.
Шаги:
- Администрирование → Настройки пользователей и прав → ставите флажок «Внешние пользователи» (если ещё не стоял).
- Открываете список «Внешние пользователи» → «Создать».
- Объект авторизации → тип «Контрагент» → выбираете ТОО «Астра». Наименование подставится автоматически.
- Ставите «Вход в программу разрешён».
- Логин:
astra_buh. Пароль задаёте временный, ставите «Потребовать смену пароля при входе», снимаете «Показывать в списке выбора». - Закладка «Права доступа» → добавляете группу доступа с профилем, например «Внешний пользователь (только просмотр)» (профиль должен быть предварительно создан и помечен как профиль для внешних).
- Записываете и закрываете.
- Передаёте контрагенту логин
astra_buhи временный пароль по защищённому каналу.
Что произошло по цифрам и счетам: ничего. Проводок нет — это справочник, а не документ. Никакие 1210, 3310, 6010, 3130 не затрагиваются, НДС 16 % не рассчитывается, ЭСФ/СНТ не формируются. Единственный «результат операции» — в базе появился новый гость, который при входе увидит только то, что разрешает профиль (в нашем случае — акты сверки и счета в режиме чтения). Если бы вы по ошибке дали профиль с правом изменения документов реализации — гость смог бы менять суммы и ставку НДС в ваших документах. Отсюда правило: для контрагентов давайте профили только на чтение.
5. Виды «операции» (варианты применения)
У справочника нет «видов операции» в смысле документа. На практике различают:
- По объекту авторизации: внешний пользователь-контрагент (юрлицо/ИП) и внешний пользователь-физлицо.
- По способу входа: аутентификация 1С:Предприятия (логин/пароль), OpenID/сервер аутентификации, вход по сертификату.
- По уровню прав: только чтение (просмотр своих документов), чтение + ограниченный ввод, доступ к отдельным отчётам.
- По сроку: бессрочный доступ или с ограничением до даты (аудит, разовая проверка).
6. Что формируется при записи
При записи элемента с разрешённым входом создаётся/меняется:
- Элемент справочника «ВнешниеПользователи» — сама карточка гостя.
- Пользователь информационной базы — учётная запись для входа (логин, пароль, настройки аутентификации). Виден в списке пользователей ИБ платформы.
- Членство в группах доступа — записи, связывающие пользователя с профилями прав (регистр сведений групп доступа).
- Настройки пользователя (интерфейс, региональные и т. п.) при первом входе.
Чего документ не делает (важно понимать): проводок по счетам нет; движений по регистрам бухгалтерии и налоговым регистрам нет; ЭСФ в ИС ЭСФ и СНТ не выписываются; расчётов НДС, ИПН, ОПВ, СО и др. нет. Это чисто административная запись.
7. Печатные формы
Собственных печатных форм (счёт, накладная, акт) у справочника нет — печатать здесь нечего. Для контроля доступа пользуйтесь служебными отчётами раздела «Настройки пользователей и прав»:
- «Права доступа» (по конкретному пользователю) — что реально видит гость;
- «Отчёт по группам доступа» — кто и в какие группы входит;
- журнал «Регистрация изменений» / история изменений — кто и когда правил карточку.
8. Частые ошибки
«Внешние пользователи в программе запрещены» (или список недоступен) — не установлен флажок «Внешние пользователи». Решение: Администрирование → Настройки пользователей и прав → включить флажок.
«Пользователь с именем "…" уже существует» — логин занят (в т. ч. сотрудником). Решение: задайте уникальный логин, например с префиксом ext_.
«Не заполнено поле "Объект авторизации"» — вы не выбрали контрагента/физлицо. Решение: заполнить объект авторизации.
«Пароль не удовлетворяет требованиям политики» — включена проверка сложности. Решение: пароль нужной длины с цифрами/регистрами либо смягчите политику в настройках.
«Пользователю не назначено ни одной группы доступа» — гость войдёт и не увидит ничего. Решение: на закладке «Права доступа» добавьте группу с профилем для внешних пользователей.
«Вход в программу невозможен, пользователь помечен как недействительный» — стоит флажок «Недействителен». Решение: снять флажок, если доступ снова нужен.
«Нет ни одного профиля для внешних пользователей» — при добавлении группы доступа пусто. Решение: создайте профиль групп доступа и в нём отметьте, что он для внешних пользователей.
9. FAQ
Чем внешний пользователь отличается от обычного? Обычные пользователи (справочник «Пользователи») — это ваши сотрудники. Внешние — сторонние лица (контрагенты, физлица, аудиторы) с отдельным списком, отдельными профилями прав и, как правило, доступом только к «своим» данным.
Как вообще включить внешних пользователей? Администрирование → Настройки пользователей и прав → флажок «Внешние пользователи». Пока он снят, справочник недоступен.
Может ли внешний пользователь менять мои документы? Только если вы дали ему профиль с правами на изменение. Для контрагентов и аудиторов давайте профили «только просмотр».
Как временно отключить гостя, не удаляя? Поставьте флажок «Недействителен» либо снимите «Вход в программу разрешён». История и связи сохранятся.
Можно ли удалить внешнего пользователя? Да, через пометку на удаление и обработку «Удаление помеченных объектов». Но чаще безопаснее сделать «Недействителен» — чтобы не терять историю действий.
Гость увидит документы всех контрагентов или только свои? Это определяется профилем и настройками ограничения доступа на уровне записей (RLS). Правильно настроенный профиль показывает только данные, связанные с его объектом авторизации.
Делает ли эта запись проводки или ЭСФ? Нет. Это справочник доступа. Проводки, ЭСФ, СНТ, расчёт НДС 16 % и налогов делают документы учёта, а не карточка пользователя.
Как задать доступ «до даты» для аудитора? Включите ограничение срока действия входа и укажите дату. После неё вход автоматически закроется.
Что делать, если гость забыл пароль? Откройте его карточку, задайте новый временный пароль и включите «Потребовать смену пароля при входе». Передайте пароль по защищённому каналу.
Виден ли логин гостя в окне входа всем? Только если стоит «Показывать в списке выбора». Для внешних этот флажок обычно снимают из соображений безопасности.
10. Смежные объекты
- На основании чего заводится: элемент справочника «Контрагенты» или «Физические лица» — это объект авторизации внешнего пользователя.
- Тесно связано: «Профили групп доступа» (с признаком «для внешних пользователей») и «Группы доступа» — именно они определяют права; «Пользователи» — аналогичный справочник для сотрудников.
- Что смотрят рядом: отчёты «Права доступа» и «Группы доступа», список «Пользователи информационной базы», журнал регистрации/история изменений.
Как узнать свой релиз: Главное меню → «Справка» → «О программе» — там указаны версия платформы и релиз конфигурации.
Материал подготовлен для «Бухгалтерия для Казахстана», редакция 3.0, релиз 3.0.74.2. При обновлении конфигурации сверяйтесь с фактическим расположением настроек.
