Top.Mail.Ru
Меню
Каталог Программы 1С Опыт и отзывы Услуги Компания Интересное Контакты

Базовые права пользователя для входа в базу 1С

Основатель и генеральный директор компании MoscowSoft, Сорокин Сергей
Сорокин Сергей, Генеральный директор MoscowSoft  06.06.2026 Актуальность проверена: 06.06.2026   5 мин.
Подобрать перенос данных 1С

Специализируемся на переносах данных 1С с 2015г.

Подобрать перенос данных 1С >>

Интеграция 1С с маркетплейсами

Специализируемся на интеграциях 1С с маркетплейсами с 2021г.

Изучить продукты >>

Содержание

Минимальные права для запуска базы 1С

Задача дать минимальные права для запуска базы 1С кажется тривиальной. Однако всё не так просто. Нужно не только разрешить подключение через веб-клиент или тонкий клиент, но и обеспечить минимум доступа к данным системы. Если у пользователя нет базовых ролей, он просто не сможет «зайти» в базу. Например, одних прав на внешнее подключение и на запуск тонкого клиента недостаточно – без «базовых прав БСП» сессия 1С не начнётся. Причина в том, что системная логика 1С требует фундаментальных разрешений. Впрочем, несколько базовых прав необходимо предоставить, иначе веб-клиент просто не запустится.

Базовые права 1С 8.3

Что такое базовые права в 1С:Предприятии 8.3? Это встроенные роли, которые определяют доступ к базовому функционалу платформы и конфигурации. Например, роль «Базовые права БСП» (Библиотеки стандартных подсистем) даёт пользователю доступ к стандартным подсистемам и ключевым функциям ядра 1С: чтение большинства метаданных, базовое добавление и изменение записей и т.д. Её часто называют «группой базовой функциональности». А у конфигурации (например, бухгалтерии или управленческого учёта) есть аналогичные роли «Базовые права: [название конфигурации]», которые открывают полный доступ к объектам этой прикладной системы. Проще говоря, эти роли позволяют «разблокировать» приложение для пользователя.

Базовые права пользователя для входа в 1С

В типовой практике 1С:Бухгалтерии выделяют конкретный список ролей, без которых пользователь не сможет войти и работать. Вот пример минимального набора ролей для доступа в базу:

Каждая из этих ролей включает свою логику. Лишняя роль даёт больше прав, но мы же стремимся к минимуму. Даже в типовых профилях «Менеджер» или «Только просмотр» часто отключены некоторые возможности, которые нужно включить вручную. Например, задачу «Менеджеру» обычно дополняют вышеперечисленными базовыми ролями. Без «Запуска тонкого клиента» пользователь и вовсе не увидит интерфейс, а без «Базовых прав БСП» многое будет заблокировано. (Кстати, бывает забавно: администратор даёт пользователю почти полный профиль, а потом удивляется, почему тот смог открыть то, до чего ему не следовало. К счастью, достаточно вернуть роль БСП и ограничить права — и таких сюрпризов не случится.)

Минимальные права для http-сервисов и веб-сервисов базы 1С

Если подключение использует встроенные веб/HTTP-сервисы 1С, нужно учесть нюансы. Роли пользователя должны иметь права на нужные веб-сервисы и http-сервисы базы 1С.

Практические рекомендации

Итоговые рекомендации

В результате минимальные права 1С для входа в базу – это сочетание базовых ролей платформы и конфигурации плюс разрешения на запуск клиента и сервисов. Главные из них – «Базовые права БСП», «Базовые права: [ваша конфигурация]», «Запуск веб/тонкого клиента» и упомянутые роли «Просмотр организаций», «Чтение курсов» и т.д. Только тогда пользователь сможет зайти через веб-клиент и получить доступ к данным. И действительно ли этого будет достаточно? Ведь стоит дать одну лишнюю роль — и безопасность окажется под угрозой.

MoscowSoft логотип

Подпишитесь на телеграм-канал MoscowSoft!
QR-код (ссылка приглашение) в канал MoscowSoft

https://t.me/MoscowSoft

Публикуем:
- инструкции и советы по разработке на 1С;
- рекомендации по интеграции 1С;
- бесплатно делимся своими обработками;
- публикуем секретные спецпредложения только для подписчиков.

Возврат к списку