Мы пишем для Вас

Практические советы и обзоры по автоматизации
производства и учета на предприятии

подписаться на рассылку

Ограничение доступа пользователям к организациям, подразделениям, складам (RLS)

В УПП можно ограничить доступ пользователей к работе с определенными справочниками и даже документами по определенной организации. Для такой настройки используется механизм ограничения доступа на уровне записей, который также известен под названием RLS (Row Level Security). Данный механизм не заменяет настройку ролей и прав пользователей, он является ее дополнением.

Рассмотрим подробнее настройку в RLS в 1С УПП.

Настройку прав доступа на уровне записей нужно делать под пользователем с ролью «Полные права» или «Администрирование пользователей» (другими словами, под администратором). По кнопке «Переключить интерфейс» выбираем из списка «Администрирование пользователей» (рис. 1).

Интерфейс Администрирование

Через раздел «Доступ на уровне записей» переходим в подраздел «Параметры доступа на уровне записей», где видим 13 справочников, по которым можно выполнить эту настройку. Разберем на примере, как ограничить доступ в 1С к документам по определенной организации. Ставим галочки напротив справочника «Организации». Этим действием мы включаем использование RLS. В нижней части таблицы есть надпись-напоминание «Настройка доступа выполняется для групп пользователей» (рис. 2).

RLS

Создаём группу пользователей (интерфейс «Администрирование пользователей», раздел «Пользователи», подраздел «Группа пользователей»). Справа находится колонка Состав группы, в ней пользователи, входящие в эту группу (в нашем примере Ефимова В. В.). Слева — колонка «Ограничение доступа» (таблица ограничений доступа). При настройке RLS мы отметили 2 справочника (Контрагенты, Организации), эти справочники попали в колонку «Ограничение доступа». Для пользователя Ефимовой необходимо ограничить доступ по организациям. Для этого галочкой отмечаем вид объекта доступа «Организации» и записываем данные по кнопке «Записать». По кнопке «Настройка доступа» переходим в обработку «Настройка прав доступа» (рис. 3).

Обработка Настройка прав доступа

В колонке «Объект доступа» указываем организацию, доступ к которой пользователю разрешен (Торговый Дом Комплексный). Галочка «Чтение» позволяет пользователю видеть и выбирать элемент справочника, а галочка «Запись» позволяет вносить изменения. Заполняем обработку как на рис. 4 и сохраняем.

RLS

Заходим в программу под пользователем Ефимова (кассир) и проверяем, что пользователю доступен просмотр и изменение только для организации Торговый дом «Комплексный» (рис. 5).

Просмотр под пользователем с ограниченными правами

Для сравнения заходим в программу под администратором с полными правами и видим весь список организаций (ограничение доступа на уровне записей не распространяется на пользователей с ролью Полные права) (рис. 6).

Просмотр организаций под полными правами

При использовании механизма RLS не следует упускать одну особенность программы: если мы зайдем в программу под пользователем, который не относится ни к одной группе, и попробуем открыть тот же справочник Контрагенты, то увидим служебное сообщение «У пользователя недостаточно прав на исполнение операции над базой данных» (рис. 7).

Ошибка доступа

Поэтому необходимо остальных пользователей (за исключением обладателей полных прав) включить в группу с настройками как на рис. 8.

Настройка ограничения прав

Также как всегда обратим внимание — включение RLS замедляет работу программы 1С (более долго проводятся документы, открываются справочники), поэтому всегда нужно осознанно принимать решение, действительно ли нужна данная настройка. Степень «замедления» индивидуальна для каждой базы клиента, для кого-то может измеряться в миллисекундах, а для кого-то и в нескольких секундах.

Если Вы хотите осуществить полную настройку прав пользователей, Вы можете передать данную задачу специалистам компании СИТЕК. Мы поможем сформировать Вам политику безопасности в 1С. Отправьте заявку по эл. адресу info@sitec-it.ru или т. (3412) 956-801 и наши специалисты с Вами свяжутся.

__________________________________________________________________________________________

Автор статьи: Специалист отдела сопровождения Александрова Анна. Дата обновления статьи с 24.01.2017

«СИТЕК» - это:

Компания, которая существует с 2009 года, занимает одну из лидирующих позиций в Удмуртии по качеству обслуживания программных продуктов 1С.

Хотите узнать больше или нужна консультация?

Ответим на любые вопросы и посчитаем стоимость внедрения на вашем предприятии

Получить ответ на вопрос Перезвоните мне

Мы ответим Вам по телефону или на электронную почту в зависимости от предоставленной
информации. Время ответа - в течение 2 рабочих часов..

Или свяжитесь с нами любым удобным для вас способом и мы ответим на все ваши вопросы, расскажем
о возможных решениях ваших вопросов и задач
(3412) 956-801
info@sitec-it.ru Посмотреть все контакты