Как устроены права доступа в УНФ 3.0
В «1С:Управление нашей фирмой для Казахстана» 3.0 доступ строится на трех элементах:
- роль определяет разрешенные действия с объектами программы;
- профиль группы доступа объединяет несколько ролей;
- группа доступа связывает профиль с конкретными пользователями.
Такая структура упрощает администрирование. Администратору не нужно отдельно настраивать каждое разрешение для каждого сотрудника. Он собирает нужные роли в профиль, создает группу доступа и добавляет в нее пользователей.
Где находятся настройки пользователей и прав
Чтобы открыть настройки прав доступа в УНФ 3.0, перейдите в раздел «Настройки» и выберите пункт «Настройки пользователей и прав».
В этом разделе администратор может работать с пользователями, профилями и группами доступа, а также включать ограничения на уровне отдельных записей.
Что такое роль в УНФ 3.0
Роль — это набор прав для работы с объектами системы: справочниками, документами, отчетами и другими элементами УНФ.
Роль определяет, какие действия может выполнять пользователь. Например, он может только просматривать данные или дополнительно создавать, изменять и записывать документы.
Роли входят в состав конфигурации. Администратор использует их при создании профилей доступа, чтобы собрать подходящий набор возможностей для конкретной должности или задачи.
Для чего нужен профиль группы доступа
Профиль группы доступа — это готовый набор ролей. Он определяет, с какими объектами программы сможет работать пользователь и какие действия ему доступны.
В УНФ 3.0 уже есть типовые профили, например для работы с продажами, закупками, складом, деньгами или персоналом. Если типовой вариант не подходит, администратор может создать собственный профиль и включить в него нужные роли.
Один профиль можно использовать для нескольких пользователей. Например, если менеджерам по продажам нужен одинаковый доступ, достаточно настроить профиль один раз и назначить его группе сотрудников.
Внутри профиля можно посмотреть список разрешенных действий и ролей. Это помогает проверить состав прав до того, как администратор назначит профиль пользователям.
Чем группа доступа отличается от профиля
Профиль отвечает на вопрос: «Какие действия разрешены?»
Группа доступа отвечает на вопрос: «Кому разрешены эти действия?»
При создании группы администратор выбирает профиль и добавляет пользователей. После этого сотрудники получают права, которые входят в выбранный профиль.
Например, профиль «Продажи» может содержать роли для работы с заказами покупателей, реализациями и отчетами. Администратор назначает этот профиль группе, в которую входят менеджеры отдела продаж.
Как создать или изменить группу доступа
Откройте раздел «Настройки пользователей и прав» и перейдите по ссылке «Группы доступа».
Далее выполните следующие действия:
- Нажмите «Создать», чтобы добавить новую группу. Для изменения существующей группы откройте ее из списка.
- Укажите понятное наименование группы.
- Выберите типовой или пользовательский профиль доступа.
- Добавьте участников — пользователей, которым нужны эти права.
- Нажмите «Записать и закрыть».
Название группы лучше связывать с должностью или задачей: «Менеджеры по продажам», «Кладовщики», «Только просмотр». Так администратору проще понимать назначение прав и поддерживать настройки в актуальном состоянии.
Как добавить нового пользователя
Создание пользователя в УНФ 3.0 проходит так же, как и в других конфигурациях 1С.
Откройте список пользователей и выполните четыре действия:
- Нажмите кнопку «Создать».
- Заполните имя пользователя, пароль и другие данные.
- Перейдите по ссылке «Права доступа».
- Выберите группы доступа, в которые нужно добавить пользователя, затем сохраните изменения.
После настройки проверьте работу под учетной записью сотрудника. Пользователь должен видеть только те разделы и данные, которые нужны ему для выполнения рабочих задач.
Как изменить права существующего пользователя
Чтобы изменить права, откройте пользователя в списке и перейдите по ссылке «Права доступа». Добавьте его в нужные группы или исключите из групп, права которых ему больше не требуются.
После этого запишите изменения. Если сотрудник уже работает в УНФ, ему может потребоваться повторно войти в программу, чтобы новые настройки начали действовать.
Если права нужны нескольким сотрудникам, удобнее изменить общий профиль или состав группы доступа. Это снижает риск, что пользователи с одинаковыми задачами получат разные возможности.
Как ограничить доступ по контрагентам
В УНФ 3.0 можно ограничить доступ не только к разделам программы, но и к отдельным записям. Например, администратор может разрешить пользователю работать только с определенными контрагентами и документами по этим контрагентам.
Для такой настройки используют ограничение доступа на уровне записей и группы доступа контрагентов.
После включения ограничения программе потребуется заполнить дополнительные данные. Часть обработки выполняет регламентное задание. Продолжительность зависит от объема информационной базы: операция может занять от нескольких секунд до нескольких часов.
Ограничение на уровне записей также может замедлить работу программы. Поэтому его стоит включать только тогда, когда бизнесу действительно нужно разделять доступ к контрагентам и связанным документам.
Что учитывать при настройке прав
Права доступа должны соответствовать рабочим задачам сотрудника. Менеджеру по продажам не нужен полный административный доступ, а пользователю, который только анализирует данные, часто достаточно режима просмотра.
При настройке придерживайтесь простого порядка:
- сначала определите, какие действия нужны сотруднику;
- выберите подходящий типовой профиль или создайте собственный;
- назначьте профиль через группу доступа;
- проверьте результат под учетной записью пользователя.
Такой подход упрощает контроль прав и помогает избежать случайного изменения важных данных.
Главное
В УНФ 3.0 роль определяет отдельные разрешенные действия, профиль объединяет роли, а группа доступа назначает профиль пользователям. Для большинства задач достаточно типовых профилей. Если стандартного набора прав не хватает, администратор может создать собственный профиль.
Ограничения по контрагентам и документам дают более точный контроль, но требуют дополнительной настройки и могут повлиять на скорость работы программы. Перед их включением оцените, действительно ли бизнесу нужен доступ на уровне отдельных записей.






Комментарии0