Casa / Padroneggiare il PC / Creazione dei diritti di accesso per la stampa 1c 8.3. Informazioni contabili. Controllo dell'autorizzazione programmatica

Creazione dei diritti di accesso per la stampa 1c 8.3. Informazioni contabili. Controllo dell'autorizzazione programmatica

In questo materiale, considereremo come lavorare con gli utenti nel prodotto software 1C Accounting 8.3, ovvero:

Crea un nuovo utente;

Impostare i diritti - profili, ruoli e gruppi di accesso;

Come impostare le restrizioni sui diritti a livello di record nel prodotto software di cui sopra, ad esempio da parte delle imprese.

È importante dire che l'istruzione proposta può essere utilizzata non solo per i prodotti software di contabilità, ma anche per molti altri, formati sulla base di "2.x": "2.0", "Gestione salari e personale 3.0", "Piccolo gestione aziendale", "1C Trade Management 11", ecc.

Nell'interfaccia prodotto software La gestione degli utenti "1C" avviene nella voce denominata "Configurazione utenti e diritti", che si trova nella sezione denominata "Amministrazione":

Come creare un nuovo utente in 1C?

Per creare un nuovo utente nel nostro prodotto software e concedergli determinati diritti di accesso, devi prima accedere alla voce denominata "Impostazioni utente e diritti", che si trova nel menu "Amministrazione".

Nella sezione denominata "Utenti" viene gestita la lista degli utenti. È in esso che c'è un'opportunità per ottenere un utente o in un certo modo cambiarne uno esistente. L'elenco utenti può essere gestito solo da un utente che dispone dei diritti di amministratore.

Ora formeremo un gruppo di utenti chiamato "Contabilità" e in esso 2 utenti con i nomi "Contabile 1" e "Contabile 2"

Per formare un gruppo, premere il tasto evidenziato nella figura sopra e inserire un nome. Se ha altri utenti adatti al ruolo di contabile, possono essere aggiunti al gruppo. Nel nostro esempio non ce n'erano, quindi basta premere il tasto chiamato "Registra e chiudi".

Successivamente, è necessario creare utenti. Per prima cosa devi posizionare il cursore sul nostro gruppo, quindi premere il pulsante chiamato "Crea":

Inserisci "Contabile 1" nel nome completo, inserisci "Contabilità 1" come nome di accesso. Verrà visualizzato all'ingresso del prodotto software. Immettere la password "1".

Ma devi assicurarti che le caselle di controllo "Mostra nella lista di selezione" e "Accedi al programma è consentito" siano selezionate, perché altrimenti, durante l'autorizzazione, l'utente semplicemente non sarà in grado di vedersi.

"Modalità di avvio" in questo caso, è necessario uscire da "Auto".

Come impostare i diritti di accesso - profili e ruoli?

E ora è necessario contrassegnare l'utente desiderato "Diritti di accesso". Tuttavia, devi prima trascriverlo, perché altrimenti apparirà una finestra di avviso, come puoi vedere nell'immagine sopra. Quindi, fai clic su "Salva", quindi su "Autorizzazioni":

Successivamente, è necessario selezionare un profilo chiamato "Contabile". Quest'ultimo è standard e configurato per i diritti di base che un contabile deve conoscere. Successivamente, è necessario premere il pulsante chiamato "Registra" e chiudere la finestra.

In questa finestra, che si chiama "Utente (creazioni)", è necessario fare clic su "Registra e chiudi". Allo stesso modo, puoi formare un secondo contabile. Ma al termine delle operazioni eseguite, devi assicurarti che i nuovi utenti siano loggati e possano lavorare:

Succede anche che lo stesso utente appartenga a più gruppi.

Una casella selezionata denominata "Mostra l'autore del documento" indicherà che l'utente verrà visualizzato nel documento.

Per i contabili, i diritti di accesso sono stati impostati su quelli inclusi nel programma per impostazione predefinita. Tuttavia, ci sono situazioni in cui un diritto deve essere rimosso o aggiunto. Gli sviluppatori hanno previsto questo momento, ora l'utente ha la possibilità di creare il proprio profilo con un elenco di diritti di accesso necessari per lavorare.

Ad esempio, è necessario consentire ai contabili di visualizzare il libro mastro. Creare un profilo da zero richiede un bel po' di lavoro, quindi copia il profilo chiamato "Contabile":

E apporta le modifiche necessarie - aggiungi un ruolo chiamato "Visualizzatore log":

Assegna al nuovo profilo un nome diverso, ad esempio "Contabile aggiuntivo". Successivamente, seleziona la casella denominata "Visualizza registro di registrazione".

E ora devi modificare il profilo di quegli utenti che abbiamo formato in precedenza.

Limitazione dei diritti a livello di record nel programma "1C 8.3 ()"

Cosa significa la restrizione dei diritti a livello di registrazione, o come viene anche chiamata in 1C-RLS (Record Level Security)? Per ottenere questa possibilità, è necessario selezionare la casella richiesta:

Il prodotto software richiederà la conferma dell'azione e ti informerà che tali modifiche possono rallentare notevolmente il sistema. Molto spesso è necessario che a determinati utenti del programma venga negato l'accesso a determinate organizzazioni. È per questi casi che ci sono impostazioni a livello di registrazione.

Ancora una volta, vai nella sezione di gestione del profilo, fai doppio clic sul profilo chiamato "Contabile Aggiuntivo" e vai alla scheda con il nome "Restrizione di accesso":

"Tipo di accesso" seleziona "Organizzazioni", "Valore di accesso" seleziona "Tutti sono ammessi, le eccezioni sono assegnate nei gruppi di accesso". Successivamente, fai clic su "Salva e chiudi".

Quindi torna alla sezione "Utenti" e seleziona, ad esempio, l'utente "Contabile 1". Quindi, fai clic sul pulsante chiamato "Autorizzazioni":

Utilizzando il pulsante "Aggiungi", selezionare l'impresa, le cui informazioni verranno visualizzate da "Contabile 1".

Va notato che l'uso del meccanismo di differenziazione dei diritti a livello di record può in genere incidere sulle prestazioni del prodotto software. Promemoria per il programmatore: l'essenza di RLS è che il sistema 1C aggiunge una condizione aggiuntiva a ciascuna delle richieste, chiedendo dati sul fatto che un determinato utente abbia il permesso di accedere a queste informazioni.

Altre impostazioni

Sezioni come "Impostazioni di copia" e "Cancella impostazioni" parlano da sole. Si tratta di impostazioni per l'aspetto del prodotto software e dei rapporti. Ad esempio, se l'utente ha fatto un buon lavoro nell'impostare l'aspetto del libro di riferimento "Nomenclature", è possibile replicarlo senza problemi ad altri utenti.

Nella sezione denominata "Impostazioni utente" c'è la possibilità di modificarne alcune aspetto esteriore prodotto software ed eseguire alcune impostazioni aggiuntive per comodità di lavoro.

Una casella di controllo denominata "Consenti accesso utenti esterni" consente di aggiungere e configurare utenti esterni. Ad esempio, un utente basato su "1C" desidera organizzare un negozio online. I clienti di questo negozio saranno solo utenti esterni. E l'impostazione dei diritti di accesso è implementata in modo simile agli utenti ordinari.

- Vasya, da oggi sei tu ad accendere gli utenti!
— Ma sono un programmatore, non un amministratore di sistema?!
- Gli amministratori di sistema non conoscono 1C, quindi avvierai gli utenti!
— Aaaaa!!!

Un programmatore è una persona che scrive programmi per un computer. Tuttavia, la gestione dell'elenco degli utenti in 1C è solitamente affidata a qualcuno che è associato a 1C, ovvero un programmatore 1C.

In linea di principio, ad alcuni programmatori non importa, poiché questo dà loro alcuni "privilegi" nelle loro mani.

Tuttavia, l'elenco degli utenti in 1C differisce poco dagli elenchi degli utenti in altri programmi. Pertanto, ottenere un nuovo utente o disattivarne uno esistente è facile come sgusciare le pere.

Utenti 1C

Quindi, 1C ha il proprio elenco di utenti. Con esso, l'accesso alla banca dati 1C è regolato. Quando si entra nel database, 1C ti chiederà di selezionare un utente da questo elenco e di inserire una password.

Ci sono opzioni in cui 1C non richiede un nome utente per accedere. Tuttavia, ciò non significa nulla. Proprio in questo caso viene mappato l'utente dall'elenco Utente Windows/dominio e viene rilevato automaticamente. Come

L'unica opzione quando 1C non richiede realmente all'utente è quando si crea un nuovo database (vuoto). In questo caso, l'elenco degli utenti 1C è vuoto. Fino a quando non viene aggiunto il primo utente, 1C accederà automaticamente. Un sistema simile viene utilizzato in Windows quando è presente un singolo utente senza password.

Gli utenti 1C differiscono l'uno dall'altro:

  • Diritti di accesso
  • Interfaccia (presenza nel menu delle voci).

Non esiste un "superutente" o un "gruppo di amministratori" in quanto tale. Un amministratore è un utente che dispone di tutti i diritti di configurazione e di amministrazione abilitati. In un database vuoto (quando l'elenco degli utenti è ancora vuoto), questo utente dovrebbe essere aggiunto per primo.

Due elenchi di utenti 1C

Infatti, in 1C ci sono due liste di utenti. Uno di questi (l'elenco degli utenti 1C) è "reale" dal punto di vista del programmatore. È nella configurazione. È per lui che 1C determina l'utente.

Questo è l'approccio delle vecchie configurazioni tipiche (ad esempio, gestione commerciale 10, contabilità 1.6, ecc.) - gli utenti vengono modificati in questo elenco e vengono automaticamente inclusi nella directory degli utenti al primo accesso.

La seconda (utenti della versione 1C 8.2, “non reale”) è la directory degli utenti (e la directory degli utenti esterni, come in ut 11). C'era una directory prima, ma l'approccio delle nuove configurazioni tipiche è che gli utenti si avviano in essa e entrano automaticamente nell'elenco "reale".

Il problema principale con questo approccio è che coloro a cui non piace lavorare in questo modo e vogliono farlo alla vecchia maniera non possono farlo, perché alcuni campi vengono compilati nello stabilimento e se si avvia l'utente con le penne nell'elenco , non verranno più prelevati automaticamente nella directory.

Come aggiungere un utente all'elenco degli utenti 1C

Quindi, l'elenco degli utenti 1C è nel configuratore. e aprire il menu Amministrazione/Utenti.

Per aggiungere un utente, devi premere il pulsante aggiungi (o Ins dalla tastiera). Se l'elenco è attualmente vuoto, il primo utente deve disporre dei diritti di amministratore (vedi sotto).

  • Nome - nome utente (che sceglierà entrando in 1C)
  • Nome completo: fa riferimento al nome completo, non viene visualizzato da nessuna parte
  • Parola d'ordine
  • Mostra nell'elenco di selezione
    o se la casella di controllo è selezionata, l'utente sarà nell'elenco di selezione quando si inserisce 1C
    o se la casella di controllo non è spuntata, l'utente non sarà nell'elenco di selezione (cioè non è possibile selezionare), ma è possibile inserire il suo nome dalla tastiera ed effettuare il login
  • Autenticazione sistema operativo- può essere associato a un utente Windows/di dominio e questo utente non dovrà inserire una password (si loggherà automaticamente).

Nella scheda Altro è possibile selezionare i diritti e le impostazioni utente di base.

  • Interfaccia principale - il menu che sarà disponibile per l'utente (utilizzato solo nel thick client)
  • lingua russa
  • [Base] Modalità di avvio - thick o thin client, utilizzando questo parametro è possibile accedere alla configurazione del thin client - thick e viceversa
  • Ruoli disponibili (diritti utente).

I diritti utente nelle configurazioni sono generalmente suddivisi in blocchi ("ruoli"). Nell'approccio delle vecchie configurazioni, erano scomposte per posizioni di utenza (cassiere, manager, ecc.). Questo approccio ha un aspetto negativo, poiché in diverse organizzazioni il cassiere e il manager possono avere funzioni diverse.

Pertanto, nell'avvicinarsi delle nuove configurazioni, esse sono scomposte per azioni (accesso al seppellire il mese, accesso alle transazioni in contanti). Cioè, viene impostato un insieme di operazioni per ogni utente.

In entrambi i casi esistono diritti fondamentali per accedere all'ingresso al programma. Nel vecchio approccio, questo è:

  • Utente
  • FullPermissions (per l'amministratore).

Nel nuovo approccio, questo è:

  • Diritti di base
  • BasicRightUT
  • LaunchThinClient - più LaunchXxxxClient per lanciarne altri
  • SubsystemХхх - casella di controllo per ogni sottosistema (scheda nell'interfaccia) di cui l'utente ha bisogno
  • FullPermissions (per l'amministratore, non per l'amministrazione!).

PS. Per gli utenti esterni non sono necessari diritti di base.

Come aggiungere un utente 1C - Utenti 1C 8.2

L'elenco degli utenti 1C 8.2 nella nuova versione si trova in 1C (in modalità 1C Enterprise), nelle directory Utenti e Utenti Esterni (solo se la configurazione lo supporta). La differenza è che devi creare gli utenti non nel configuratore, ma in questa directory, e loro entreranno automaticamente nel configuratore.

Se si utilizza un thin client, vedere la scheda Amministrazione sul desktop. In caso contrario, aprire la directory Utenti, ad esempio, tramite il menu Operazioni.

Fare clic sul pulsante Aggiungi (o Ins dalla tastiera). Per poter gestire l'elenco degli utenti, è necessario che FullPermissions sia abilitato.


A differenza del primo approccio, qui non si specifica direttamente ciascun diritto (ruolo) all'utente, ma si specificano gruppi di diritti (gruppi di utenti).

La directory Gruppi utenti contiene un profilo che definisce un insieme di diritti (ruoli). Nella directory Profili gruppo utenti è possibile modificare o aggiungere tali insiemi di diritti (ruoli).

Impostazioni utente 1C

In alcune configurazioni (soprattutto nelle configurazioni del vecchio approccio) non è sufficiente creare un utente. Inoltre, hai bisogno di:

  • Accedi come utente per la prima volta
  • Successivamente, trova l'utente nella directory utente
  • Sotto forma di directory, premere (opzioni "o")
    o Vai a Menu/Impostazioni utente
    o Menu informazioni aggiuntive/impostazioni utente e Diritti aggiuntivi utente
    o In alcune configurazioni, questa è una targa direttamente sul modulo utente
    o In alcune configurazioni, il menu globale del programma Strumenti/Impostazioni utente
  • Configura impostazioni avanzate/diritti utente che definiscono i campi di completamento automatico e alcuni accessi.

Come disabilitare un utente 1C

La disconnessione [temporanea] dell'utente nella maggior parte delle configurazioni non è prevista. Ecco le varianti che possono essere utilizzate per ottenere questo risultato.

Configurazioni del vecchio approccio (tramite il configuratore):

  • Elimina utente
  • Cambia la password
  • Rimuovere il ruolo Utente (impossibile accedere).

Nuove configurazioni di approccio (tramite Enterprise):

  • Deseleziona Accesso alle informazioni. database consentito
  • Cambia la password
  • Escludi da tutti i gruppi di accesso.

Utenti attivi 1C

1C consente di conoscere l'elenco degli utenti attualmente presenti nel database.

Per fare ciò, in modalità Enterprise, selezionare il menu Strumenti / Utenti attivi (thick client, interfaccia amministrativa). A thin client– Scheda Amministrazione, utenti attivi a sinistra (potrebbero trovarsi in Vedi anche).

Nella modalità Configuratore, selezionare il menu Amministrazione/Utenti attivi.

Disabilitazione degli utenti 1C

Come sapete, per aggiornare il database (configurazione), è necessario che tutti gli utenti escano da 1C (non in tutti i casi, ma spesso richiesto).

Agli utenti non piace uscire (questo è un dato di fatto). E se glielo chiedi per telefono, entreranno sicuramente di nuovo in 30 secondi. Quando ci sono 200 utenti, diventa un evento molto divertente.

Pertanto, ci sono tre modi per disconnettere gli utenti da 1C:


Invia questo articolo alla mia mail

In questo articolo considereremo come configurare i diritti utente in 1C UT. In breve, l'impostazione dei diritti utente in 1C 8.3 è la seguente: i ruoli utilizzati sono indicati nel profilo del gruppo di accesso, quindi questo profilo viene assegnato al gruppo di accesso e un singolo utente viene incluso nel gruppo di accesso.

Ad esempio, impostando i diritti utente in 1C, è stato creato il profilo Magazziniere, in esso sono stati selezionati i ruoli per la creazione di ordini in uscita e in entrata per merci, ordini in entrata per merci, ecc. Successivamente, il profilo Magazziniere viene assegnato al gruppo di accesso Magazziniere del magazzino ordini e gli utenti Ivanov, Sidorov, ecc. sono già inclusi in questo gruppo. Allo stesso tempo, Ivanov può anche essere incluso nel gruppo di accesso del responsabile acquisti e, di conseguenza, avere i diritti assegnati al profilo del gruppo di accesso del responsabile acquisti.

I libri di riferimento utilizzati in 1C UT per impostare i diritti utente sono disponibili nella sezione NSI e amministrazione.

Iniziamo a considerare l'impostazione dei diritti utente 1C con i profili dei gruppi di accesso. È qui che vengono impostati i ruoli (diritti). Se leggi attentamente il testo sopra, potresti avere una domanda su come i profili dei gruppi di accesso differiscono dai gruppi di accesso stessi e perché non è possibile utilizzarne uno. Mi spiego meglio, i primi sono una sorta di modello che può essere applicato a diversi gruppi, mentre nel gruppo è possibile specificare restrizioni sul lavoro con dati di un certo tipo. Ad esempio, il profilo Magazziniere viene utilizzato per i gruppi Magazzinieri Magazzino 1, Magazzinieri Magazzino 2, ecc., e in questi gruppi è indicata una limitazione: la possibilità di lavorare solo con un magazzino specifico.

Quando si aprono le directory, vediamo che è già stato inserito un elenco di valori predefiniti, mentre sono divisi in cartelle.

Per lavoro, puoi prendere valori già inseriti, ma se non ti soddisfano, puoi crearne di nuovi. Qui è importante capire che non è sempre sufficiente stabilire determinati ruoli, va tenuto presente che ci sono ruoli ausiliari, senza i quali non sarà possibile lavorare con quelli principali. Pertanto, se è necessario creare un profilo leggermente diverso da quello esistente durante l'impostazione dei diritti utente in 1C 8.3, è possibile utilizzare la creazione di un nuovo elemento copiando quello esistente e apportando semplicemente modifiche minori.

Pertanto, quando si impostano i diritti utente 1C nuovo profilo sia copiando quello già inserito, sia usando il comando Crea, viene aggiunto un nuovo elemento vuoto. Diamo un'occhiata al suo completamento.

Nell'intestazione, compila i campi del nome e della cartella.

Nella scheda Azioni consentite, le caselle di controllo selezionano quelle che devono essere fornite.

La scheda Restrizioni di accesso definisce la composizione dei tipi di accesso (indicano alcune regole con cui è consentito l'accesso ai dati del programma).

Successivamente, passiamo alla considerazione dei gruppi di accesso. Questo definisce un insieme di azioni con dati che possono essere eseguite dagli utenti inclusi in esso. Gli elementi di questa directory possono anche essere suddivisi in cartelle.

L'aggiunta di un nuovo gruppo viene eseguita dal comando Aggiungi. L'oggetto contiene i seguenti dettagli:

 Nome;

 Profilo;

 Membri – un elenco di utenti a cui verranno aperti i diritti di questo gruppo, la compilazione dell'elenco viene eseguita dal comando Seleziona

 In base al profilo selezionato, l'elenco dei tipi di accesso viene compilato (automaticamente) ed è necessario impostarne i valori.

E la terza directory Utenti. A seconda della presenza del flag Gruppi Utenti, gli elementi sono separati o rappresentano una lista continua.

Per introdurre un nuovo elemento, usa il comando Crea. Nella finestra che si apre, inserisci le seguenti informazioni:

 Nome completo - quello che verrà visualizzato in vari elenchi e rapporti;

Individuale;

 Dipartimento di cui è membro;

 La casella di controllo Non valido è selezionata se l'utente viene licenziato ma non può essere eliminato perché nella base può essere referenziato da altri oggetti.

 Per fornire l'accesso al database, è necessario impostare il flag L'ingresso al programma è consentito, qui è anche possibile specificare delle restrizioni, ad esempio la scadenza dopo la quale l'ingresso verrà negato.

 Il nome (login) verrà visualizzato nell'elenco di selezione all'avvio della base. Se non lo inserisci tu stesso, verrà compilato durante la registrazione della carta con un'abbreviazione dal nome completo.

1C:Autenticazione aziendale - verifica la password dell'utente selezionato. Qui è necessario impostare le regole di assegnazione e la possibilità di modificare la password;

Quando si lavora nel client web, viene utilizzata l'autenticazione OpenID, che prevede l'utilizzo di un singolo account tramite il protocollo OpenID.

Autenticazione del sistema operativo Identificazione di un utente da parte di un utente in esecuzione del sistema operativo. Le informazioni di contatto vengono immesse nella scheda Indirizzi, Telefoni.

E la cosa più importante quando si impostano i diritti utente in 1C 8.3 è, ovviamente, l'assegnazione dei diritti di accesso, che viene eseguita utilizzando il collegamento con lo stesso nome. Qui, l'utente è incluso nei gruppi di accesso, in base ai quali gli verranno concessi i diritti per lavorare nel database.

Tieni presente che se, al momento della creazione di un utente, lo hai già incluso nel Gruppo Utenti, i Gruppi di Accesso validi per questo Gruppo Utenti gli verranno automaticamente aggiunti. L'inclusione di un utente in un gruppo o l'esclusione da esso viene eseguita dai comandi nel pannello dei comandi.

In base ai gruppi selezionati, l'elenco di tutti i ruoli viene compilato nella scheda Azioni consentite. E anche un tale elenco può essere ottenuto dal rapporto.

Dopo aver eseguito una tale configurazione dei diritti utente in 1C 8.3, puoi iniziare a lavorare con il programma.

Se hai un nuovo dipendente o se hai installato un nuovo database di configurazione 1C 8.2 pulito, dovrai creare un nuovo utente.

Se il database è pulito, un prerequisito per il corretto funzionamento del programma è la creazione di almeno un utente con diritti completi.

Se non c'è un solo utente nel database e i dipendenti lavorano senza autorizzazione, spesso si verificano errori nel programma. Aggiungiamo un nuovo utente al database di configurazione demo 1C Enterprise Accounting 2.0.

Iniziamo 1C e selezioniamo il configuratore della modalità di avvio:

Se non si dispone di un database vuoto, per aggiungere nuovi utenti è necessario accedere al configuratore sotto un utente con diritti completi. Seleziona e fai clic su "OK". Se il database è vuoto, verrai immediatamente indirizzato al configuratore.

Seleziona "Utenti" dal menu Amministrazione.

Viene visualizzato un elenco di utenti. Fare clic su Aggiungi.

Nella finestra che appare, devi specificare un nome per l'utente. Se necessario, puoi impostare una password per esso. Puoi anche impostare una password per un utente se accedi al database in modalità Enterprise sotto questo utente e fai clic sulla voce "Parametri utente" dal menu Servizio.

È possibile impedire all'utente di modificare la password e rimuoverla dall'elenco di selezione all'avvio del programma. Potrebbe essere necessario rimuovere dall'elenco di selezione quando l'utente viene utilizzato, ad esempio, per lo scambio di dati.

È possibile deselezionare la casella di controllo 1C: Enterprise Authentication e impostarla su Autenticazione del sistema operativo selezionando l'utente Windows con cui il dipendente lavora sul computer. In questo caso, l'utente verrà determinato automaticamente in base a quale computer e con quale utente Windows il dipendente accede al programma.

Quando tutto è compilato, vai alla scheda "Altro".

Qui è necessario selezionare i ruoli utente disponibili. Un database vuoto richiede il ruolo "Diritti completi". Questo ruolo include tutti gli altri dell'elenco, ad eccezione del ruolo "Utente". Se è presente, deve anche essere verificato.

Per il database corrente, è necessario decidere quali ruoli assegnare all'utente. L'assenza di ruoli per un utente è, infatti, l'assenza di determinati diritti nel programma, ad es. limitazione dell'accesso per eseguire determinate operazioni.

Qui puoi assegnare l'interfaccia principale per il dipendente. L'interfaccia viene selezionata in base ai ruoli dell'utente e ai compiti da lui eseguiti nell'azienda. Per un utente di database pulito con diritti completi, è necessario installare l'interfaccia completa.

La lingua predefinita è impostata dal sistema operativo e non è necessario selezionarla. Quando tutto è compilato, fai clic su "OK".

Vediamo che ne è apparso uno nuovo nell'elenco degli utenti. Chiudiamo il configuratore e possiamo passarci sotto in modalità Enterprise.

In questo articolo esaminerò come lavorare con gli utenti in:

  • creare un nuovo utente;
  • configurare i diritti - profili, ruoli e gruppi di accesso;
  • come impostare una restrizione dei diritti a livello di record () in 1C 8.3, ad esempio per organizzazione.

L'istruzione è adatta non solo per il programma di contabilità, ma anche per molti altri costruiti sulla base di BSP 2.x: 1C Trade Management 11, Payroll and Human Resources Management 3.0, Small Business Management e altri.

Se sei interessato a impostare i permessi dal punto di vista di un programmatore, leggi.

Nell'interfaccia del programma 1C, la gestione degli utenti viene eseguita nella sezione "Amministrazione", alla voce "Configurazione utenti e diritti":

Per creare un nuovo utente in 1C Accounting 3.0 e assegnargli determinati diritti di accesso, nel menu "Amministrazione" è presente una voce "Impostazioni utente e diritti". Noi andiamo li:

L'elenco degli utenti è gestito nella sezione "Utenti". Qui puoi creare un nuovo utente (o gruppo di utenti) o modificarne uno esistente. Solo un utente con diritti di amministratore può gestire l'elenco utenti.

Creiamo un gruppo di utenti con il nome "Contabilità" e in esso due utenti: "Contabile 1" e "Contabile 2".

Per creare un gruppo, premere il pulsante, evidenziato nella figura sopra, e inserire un nome. Se dentro base informativa ci sono altri utenti adatti al ruolo di ragioniere, puoi aggiungerli immediatamente al gruppo. Nel nostro esempio non ce ne sono, quindi facciamo clic su "Salva e chiudi".

Ora creiamo utenti. Posiziona il cursore sul nostro gruppo e fai clic sul pulsante "Crea":

Immettere "Contabile 1" nel nome completo, impostare il nome di accesso su "Account1" (verrà visualizzato quando si accede al programma). La password sarà "1".

Assicurati che le caselle di controllo "Accedi al programma è consentito" e "Mostra nella lista di selezione" siano selezionate, altrimenti l'utente non si vedrà durante l'autorizzazione.

Ricevi gratuitamente 267 videolezioni 1C:

Lascia "Modalità di avvio" come "Auto".

Impostazione dei diritti di accesso - ruoli, profili

Ora devi specificare "Autorizzazioni" dato utente. Ma prima devi scriverlo, altrimenti apparirà una finestra di avviso, come mostrato nella figura sopra. Fai clic su "Scrivi", quindi "Autorizzazioni":

Seleziona il profilo "Contabile". Questo profilo è standard e configurato per i diritti di base richiesti da un contabile. Fare clic su "Registra" e chiudere la finestra.

Nella finestra "Utente (Crea)", fai clic su "Salva e chiudi". Creiamo anche un secondo commercialista. Ci assicuriamo che gli utenti siano loggati e possano lavorare:

Si precisa che lo stesso utente può appartenere a più gruppi.

Abbiamo scelto i diritti di accesso per i contabili tra quelli inclusi nel programma per impostazione predefinita. Ma ci sono situazioni in cui è necessario aggiungere o rimuovere qualche diritto. Per fare ciò, è possibile creare il proprio profilo con una serie di diritti di accesso necessari.

Andiamo alla sezione "Accesso ai profili del gruppo".

Diciamo che dobbiamo consentire ai nostri contabili di visualizzare il libro mastro.

Creare un profilo da zero è piuttosto laborioso, quindi copiamo il profilo "Contabile":

E apporteremo le modifiche necessarie - aggiungi il ruolo " ":

Assegna al nuovo profilo un nome diverso. Ad esempio, "Contabile con aggiunte". E seleziona la casella "Visualizza registro di registrazione".

Ora devi cambiare il profilo degli utenti che abbiamo creato in precedenza.

Limitazione dei diritti a livello di record in 1C 8.3 (RLS)

Scopriamo cosa significa limitare i diritti a livello di registrazione, o, come lo chiamano in 1C, RLS (Record Level Security). Per ottenere questa funzione, è necessario selezionare la casella corrispondente:

Il programma richiederà la conferma dell'azione e segnalerà che tali impostazioni possono rallentare notevolmente il sistema. Spesso è necessario che alcuni utenti non vedano i documenti di determinate organizzazioni. Solo per questi casi, esiste un'impostazione di accesso a livello di record.

Torniamo alla sezione di gestione del profilo, facciamo doppio clic sul profilo "Contabile con componenti aggiuntivi" e andiamo alla scheda "Restrizioni di accesso":

"Tipo di accesso" seleziona "Organizzazioni", "Valori di accesso" seleziona "Tutti sono ammessi, le eccezioni sono assegnate nei gruppi di accesso". Fare clic su "Salva e chiudi".

Ora torniamo alla sezione "Utenti" e selezioniamo, ad esempio, l'utente "Contabile 1". Fare clic sul pulsante "Autorizzazioni":

Tramite il pulsante "Aggiungi" selezionare l'organizzazione i cui dati verranno visualizzati dal "Contabile 1".

Nota! L'utilizzo del meccanismo di differenziazione dei diritti a livello di record può influire sulle prestazioni del programma nel suo insieme. Nota per il programmatore: l'essenza di RLS è che il sistema 1C aggiunge una condizione aggiuntiva a ciascuna richiesta, richiedendo informazioni sul fatto che l'utente sia autorizzato a leggere queste informazioni.

Altre impostazioni

Le sezioni "Copia impostazioni" e "Cancella impostazioni" non causano domande, i loro nomi parlano da soli. Queste sono le impostazioni per l'aspetto del programma e dei rapporti. Ad esempio, se hai impostato un bell'aspetto del libro di riferimento "Nomenclature", può essere replicato per altri utenti.