Ошибка проверки профиля безопасности в 1С:Предприятие — Решение
- Исключение:
Ошибка проверки профиля безопасности / Доступ к ресурсу запрещен профилем безопасности. - Блокировка исходящих HTTP/HTTPS и WS соединений кластера 1С.
- Запрет доступа рабочего процесса
rphostк общим сетевым папкам (UNC) или локальным дискам. - Отказ вызова внешних COM-объектов или запуска системных процессов.
1. Настройка виртуальных директорий в профиле безопасности
Если ошибка вызвана обращением к диску, добавьте каталог в список разрешенных путей профиля через консоль администрирования кластера или утилиту rac:
# Добавление виртуального каталога через RAC
rac security-profile --cluster=<ID_Кластера> virtual-directory insert \
--security-profile=<Имя_Профиля> \
--alias="ShareStorage" \
--path="\\192.168.1.50\1c_share" \
--logical-read=yes --logical-write=yes2. Разрешение сетевых подключений (Internet / Web-сервисы)
Для разрешения обращений к внешним REST/SOAP API хостам:
# Добавление разрешения на исходящие сетевые подключения
rac security-profile --cluster=<ID_Кластера> internet-resource insert \
--security-profile=<Имя_Профиля> \
--host="api.taxservice.ru" \
--port=4433. Разрешение внешних модулей и COM-объектов
В свойствах профиля безопасности информационной базы перейдите в раздел Разрешенные COM-классы и укажите Programmatic Identifier (ProgID) требуемого компонента (например, V83.COMConnector, Excel.Application).
Частые вопросы (FAQ)
Зачем нужны профили безопасности в 1С?
Они изолируют информационные базы друг от друга в мультиарендных средах (Multi-tenancy / 1C:Fresh), запрещая несанкционированный доступ кода конфигурации к ресурсам ОС хост-сервера.
Как временно отключить профили безопасности для информационной базы?
В консоли администрирования откройте свойства конкретной ИБ, найдите поле 'Профиль безопасности' и очистите его значение.
Какая лицензия требуется для работы профилей безопасности?
Использование профилей безопасности требует наличия лицензии 1С:Предприятие 8 КОРП.
Как залогировать конкретное правило, вызвавшее блокировку?
Включите в файле logcfg.xml сбор событий SECPROFILES и EXCP с уровнем детализации all.