1c företag lägger till användare. Lägga till en användare i infobasen

För att skilja åtkomsträttigheterna finns det i 1C 8.3 speciella konfigurationsobjekt - roller. De kan senare tilldelas specifika användare, positioner etc. De anger vilka konfigurationsobjekt som kommer att vara tillgängliga. Det är också möjligt att ange villkoren för att ge tillträde.

Roller konfigureras i konfiguratorn. De kan också tilldelas specifika användare, men för enkelhetens skull har 1C implementerat en mekanism för åtkomstgrupper. I användarkatalogen öppnar du ("Administration - Konfigurera användare och rättigheter - Användare") kortet för en anställd och klickar på knappen "Åtkomsträttigheter". Gränssnittet kan skilja sig åt i olika konfigurationer, men kärnan är densamma.

Du kommer att se en lista med poster i katalogen "Åtkomstgruppsprofiler". Kryssrutorna indikerar de vars rättigheter kommer att vara tillgängliga för användaren.

Katalogen över åtkomstgruppsprofiler (“Administration – Konfigurera användare och rättigheter – Åtkomstgruppsprofiler”) innehåller en lista över roller som kommer att vara tillgängliga för användaren när de tilldelas. Tillgängliga profilroller är markerade med flaggor.

Användare har ofta samma uppsättning roller. Genom att använda den här mekanismen kan du avsevärt förenkla inställningen av rättigheter genom att välja åtkomstgruppsprofiler snarare än själva rollerna.

Roller i konfiguratorn (för programmerare)

Roller anger vilka objekt och under vilka villkor som kommer att vara tillgängliga för användaren som de är tillgängliga för. Öppna valfri roll och du kommer att se två flikar: Rättigheter och begränsningsmallar.

Den första fliken visar en lista över konfigurationsobjekt och de rättigheter som tilldelats dem för den här rollen.

När man tillåter att åtgärder utförs med ett objekt är det möjligt att ange en begränsning av åtkomst till data. Denna mekanism kallas RLS och låter dig konfigurera rättigheter på postnivå. Det är ganska intressant, men om det används aktivt kan prestandan minska.

Längst ner i rollformuläret kan du konfigurera automatisk installation av rättigheter:

  • för nya objekt (tillåtande rättigheter);
  • till detaljer och tabelldelar (rättigheterna ärvs från ägarobjektet)
  • på underordnade objekt (rättigheter tilldelas med hänsyn till rättigheterna på överordnade objekt).

Rättigheter kan tilldelas både till blekningsobjekt och till hela konfigurationen som helhet. I valfri roll, på fliken "Behörigheter", välj objektet med namnet på konfigurationen. Alla möjliga roller för den kommer att visas till höger. Detta innehåller programstartlägen, "Alla funktioner", administrativa och andra rättigheter. När du klickar på någon höger, kommer dess beskrivning att visas nedan. Det är inget komplicerat här.

Rättighetsinställningarna för andra konfigurationsobjekt är liknande: läsa, lägga till, ta bort, bokföra (för dokument), hantera totaler (för ackumulerings- och redovisningsregister) och annat. Det är viktigt att notera rätten till "Interaktiv radering" här. Om det är tillgängligt kommer användare att fysiskt kunna ta bort data från programmet (shift + delete). För viktiga objekt är det ytterst oönskat att tilldela denna rättighet.

Programmatisk kontroll av åtkomsträttigheter

För att kontrollera om en användare har en roll, använd följande funktion:

  • RoleAvailable("Systemadministratör")

I det fall då rollen som kontrolleras tilldelas användaren, returnerar funktionen värdet "True". Annars – "False".

För att utföra några åtgärder med ett objekt som inte är tillgängligt kan du använda följande metod:

  • SetPrivilegedMode(True)

Efter att ha aktiverat privilegierat läge utförs inga rättighetskontroller. Efter att ha slutfört åtgärder på otillgängliga objekt måste du anropa denna metod igen med parametern "False" för att inaktivera detta läge. Kom ihåg att i klient-serverversionen, när den körs på klienten, utför denna metod inga åtgärder.

För att kontrollera om det privilegierade läget är inställt, använd funktionen (returnerar "True" eller "False"):

  • PrivilegedMode()

Användargränssnitt utan åtkomsträttigheter

Om en användare försöker utföra någon åtgärd i programmet, men som han inte har rättigheter för, kommer en motsvarande varning att utfärdas.

Det finns fall då något fält visar formatet "<Объект не найден>" med en GUID kanske användaren inte heller har tillräckliga rättigheter att läsa värdet den innehåller. För att testa denna teori, titta bara på värdet av detta fält under fullständiga rättigheter. Om inskriptionen inte försvinner finns det risk för en trasig länk.

I den här artikeln kommer jag att titta på hur man arbetar med användare i:

  • skapa en ny användare;
  • konfigurera rättigheter - profiler, roller och åtkomstgrupper;
  • hur man konfigurerar rättighetsbegränsningar på postnivå () i 1C 8.3 - till exempel efter organisation.

Instruktionerna lämpar sig inte bara för redovisningsprogrammet, utan även för många andra som bygger på BSP 2.x: 1C Trade Management 11, Löne- och personalhantering 3.0, Small Firm Management och andra.

Om du är intresserad av att sätta upp rättigheter från en programmerares synvinkel, läs.

I 1C-programgränssnittet utförs användarhantering i avsnittet "Administration", i "Konfigurera användare och rättigheter":

För att skapa en ny användare i 1C Accounting 3.0 och tilldela honom vissa åtkomsträttigheter finns det ett "User and Rights Settings"-objekt i "Administration"-menyn. Låt oss gå dit:

Listan över användare hanteras i avsnittet "Användare". Här kan du skapa en ny användare (eller grupp av användare) eller redigera en befintlig. Endast en användare med administrativa rättigheter kan hantera listan med användare.

Låt oss skapa en användargrupp som heter "Redovisning", och det kommer att finnas två användare i den: "Redovisare 1" och "Redovisare 2".

För att skapa en grupp, klicka på knappen som är markerad i figuren ovan och ange ett namn. Om det finns andra användare i informationsbasen som är lämpliga för rollen som revisor kan du direkt lägga till dem i gruppen. I vårt exempel finns det inga, så vi klickar på "Spara och stäng".

Låt oss nu skapa användare. Placera markören på vår grupp och klicka på knappen "Skapa":

I fullständiga namn skriv in "Redovisare 1", ställ in inloggningsnamnet till "Redovisare1" (detta kommer att visas när du går in i programmet). Lösenordet kommer att vara "1".

Se till att kryssrutorna "Logga in på programmet är tillåtet" och "Visa i urvalslistan" är markerade, annars kommer användaren inte att se sig själv under auktoriseringen.

Få 267 videolektioner på 1C gratis:

Lämna "Startläge" som "Auto".

Ställa in åtkomsträttigheter - roller, profiler

Nu måste du ange "Åtkomsträttigheter" för denna användare. Men du måste skriva ner det först, annars kommer ett varningsfönster upp som visas på bilden ovan. Klicka på "Record" och sedan "Access Rights":

Välj Accountant-profilen. Denna profil är standard och konfigurerad med de grundläggande rättigheter som krävs av en revisor. Klicka på "Record" och stäng fönstret.

I fönstret "Användare (skapande)", klicka på "Spara och stäng". Vi skapar också en andra revisor. Vi ser till att användare är aktiverade och kan arbeta:

Det bör noteras att samma användare kan tillhöra flera grupper.

Vi valde åtkomsträttigheter för revisorer bland de som ingick i programmet som standard. Men det finns situationer då det är nödvändigt att lägga till eller ta bort någon rättighet. För att göra detta är det möjligt att skapa din egen profil med en uppsättning nödvändiga åtkomsträttigheter.

Låt oss gå till avsnittet "Åtkomstgruppsprofiler".

Låt oss säga att vi måste tillåta våra revisorer att se journalposten.

Att skapa en profil från början är ganska arbetskrävande, så låt oss kopiera profilen "Revisor":

Och låt oss göra de nödvändiga ändringarna i den - lägg till rollen " ":

Låt oss ge den nya profilen ett annat namn. Till exempel "Revisor med tillägg." Och markera kryssrutan "Visa registreringslogg".

Nu måste vi ändra profilen för de användare vi skapade tidigare.

Begränsning av rättigheter på inspelningsnivå i 1C 8.3 (RLS)

Låt oss ta reda på vad det innebär att begränsa rättigheter på rekordnivå, eller, som de kallar det i 1C, RLS (Record Level Security). För att få denna möjlighet måste du markera lämplig ruta:

Programmet kommer att kräva bekräftelse av åtgärden och kommer att informera dig om att sådana inställningar kan avsevärt sakta ner systemet. Det är ofta nödvändigt att förhindra vissa användare från att se dokument från vissa organisationer. Det är just för sådana fall som det finns en åtkomstinställning på rekordnivå.

Vi går igen till avsnittet för profilhantering, dubbelklickar på profilen "Konto med tillägg" och går till fliken "Åtkomstbegränsningar":

"Åtkomsttyp" välj "Organisationer", "Åtkomstvärden" välj "Alla tillåtna, undantag tilldelas i åtkomstgrupper". Klicka på "Spara och stäng".

Nu återgår vi till avsnittet "Användare" och väljer till exempel användaren "Redovisare 1". Klicka på knappen "Åtkomsträttigheter":

Använd knappen "Lägg till" och välj den organisation vars data kommer att ses av "Redovisare 1".

Notera! Att använda en mekanism för att separera rättigheter på rekordnivå kan påverka prestandan för programmet som helhet. Notera för programmeraren: kärnan i RLS är att 1C-systemet lägger till ett ytterligare villkor för varje begäran och begär information om huruvida användaren får läsa denna information.

Andra inställningar

Avsnitten "Kopiera inställningar" och "Rensa inställningar" väcker inga frågor om deras namn. Det här är inställningar för programmets utseende och rapporter. Till exempel om du sätter upp en vacker utseende referensbok "Nomenklatur" kan den kopieras till andra användare.

2016-12-01T13:37:17+00:00

Att korrekt ställa in listan över användare och deras åtkomsträttigheter till databasen 1C: Accounting 8.3 (revision 3.0) är nödvändigt för hur många personer som helst som arbetar med programmet. Även om du är den enda som jobbar med det!

Med den här inställningen kan du senare svara på frågor som "Vem gjorde vissa ändringar i databasen", "Hur ger man skrivskyddad åtkomst till databasen för granskaren", "Vem tillät assistenten att ändra inställningarna" redovisningsprincip" och liknande.

I den tredje upplagan har denna uppsättning, enligt min mening, blivit enklare och mer intuitiv. Idag kommer jag att berätta för dig hur du bättre konfigurerar användare och deras rättigheter. Jag ska försöka överväga det mest allmänna fallet.

Så vi kommer att konfigurera följande användare:

  • Administratör : en användare som har fullständiga rättigheter till databasen och inte har några begränsningar. Det finns inget behov av att använda denna användare för det dagliga arbetet. Administratörslösenordet ska ges till programmerare och administratörer som konfigurerar eller uppdaterar databasen. Eftersom endast de kommer att arbeta under denna användare kommer vi i framtiden alltid att kunna separera deras ändringar i databasen från andra användares arbete i loggen. Detta kan vara användbart vid "debriefing".
  • Kamrer : en användare som inte har mindre rättigheter än en administratör, men är en separat roll med ett eget lösenord. Du kommer själv att arbeta under denna användare.
  • Revisor: Om du har assistenter eller andra revisorer under dig, då är denna användare lämplig för dem. Vilka begränsningar innebär denna roll:
    • Förbud mot att ändra redovisningsparametrar.
    • Förbud mot att ändra redovisningsprinciper.
    • Förbud mot ändring av kontoplan.
    • Förbud mot att redigera användarlistan.
    • Förbud mot att upprätta postkonton.
    • Förbud mot att radera objekt markerade för radering.
    • Förbud mot ändring av datum för förbud mot ändring av uppgifter.
  • Inspektör : Den här användaren har endast rättigheter att visa databasen. Han kommer inte att kunna ändra något med henne.

1. Gå till avsnittet "Administration" och välj "Inställningar för användare och rättigheter" ():

2. Välj "Användare" i panelen som öppnas:

3. Som standard bör "Administratör"-användaren redan finnas i den här listan. Dubbelklicka på den för att öppna dess inställningar.

4. Gör inställningen enligt bilden nedan. Skapa ett lösenord själv - du måste upprepa det två gånger. Observera att varje användare måste ha sitt eget lösenord. Allt som återstår är att klicka på "Spara och stäng". Redo!

Kamrer

4. Markera kryssrutorna bredvid "Administratör" och "Chief Accountant" i fönstret för rättighetsinställningar. Allt du behöver göra är att klicka på knappen "Spela in". Redo!

Revisor

1. Gå tillbaka till listan över användare och klicka på knappen "Skapa" i verktygsfältet.

2. Ett fönster med en ny användare öppnas. Ange inställningarna enligt nedan, skapa bara ditt eget lösenord.

4. I fönstret med rättighetsinställningar markerar du kryssrutorna bredvid alternativet "Redovisare". Allt du behöver göra är att klicka på knappen "Spela in". Redo!

Inspektör

1. Gå tillbaka till listan över användare och klicka på knappen "Skapa" i verktygsfältet.

2. Ett fönster med en ny användare öppnas. Ange inställningarna enligt nedan, skapa bara ditt eget lösenord.

Hur man skapar en användare med "Administratör"-rättigheter i 1C Accounting 8.3

När du startar en nyskapad ren, tom 1C Accounting 3.0-informationsbas ser det initiala fönstret ut så här. 1C Accounting-programmet föreslår mycket tydligt att vi börjar arbetet genom att fylla i detaljerna om vår organisation.

Vi kommer att börja arbeta med vårt 1C Accounting-program genom att skapa den första användaren.

För att göra detta går vi till avsnittet "Administration" - "Inställningar för användare och rättigheter", följ hyperlänken "Användare" och klicka på knappen "Skapa".

Låt oss ange namnet på vår användare (GlavAccount). Vi kommer inte att göra några andra ändringar. Om det behövs kan du ändra lösenordet för den här användaren, men för närvarande klarar vi oss utan det. Klicka på knappen "Spela in".

Programmet 1C Accounting 8.3 säger att den första användaren automatiskt läggs till i gruppen "Administratörer". Vi håller med om detta.

Vår användare har skapats. Om vi ​​klickar på knappen "Åtkomsträttigheter" ser vi att användaren tilldelas profilen "Administratör".

Dessa steg måste utföras för att denna användare med administratörsrättigheter ska visas i programmet 1C Accounting 8.3.

I princip kan du arbeta utan att skapa en användare. Men vissa regleringsprocedurer i vårt 1C Accounting 8.3-program utförs på uppdrag av en användare med fullständiga rättigheter. När en sådan användare inte är med i programmet är en tvetydig situation möjlig när systemet inte kan utföra sådana rutinprocedurer. Därför rekommenderas det att börja arbeta med programmet 1C Accounting 8.3 med ett användarkonto med "Administratör"-åtkomsträttigheter.

Fortsätter ämnet:
Hus gjorda av timmer

Filipok, Leo Tolstojs berättelse är ett av verken i skolans läroplan. I denna...