Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

1С:Предприятие и СУБД

Настройка RLS в 1С: как скрыть себестоимость и маржу от менеджеров по продажам

Обновлено: 27.08.2026 · Официальная документация ↗

Зачем скрывать себестоимость от отдела продаж?

Менеджеры по продажам должны видеть оптовые и розничные цены продажи, остатки товаров на складах, но не должны иметь доступа к фактической себестоимости закупки, маржинальности сделок и валовой прибыли компании. Без специальной настройки типовых прав менеджер может открыть отчет по валовой прибыли или печатную форму с рентабельностью.

Уровни ограничения доступа в 1С

Уровень защитыЧто видит менеджерВлияние на скорость базы
Видимость в интерфейсеПоля скрыты, но доступны через отчетыНе замедляет работу
Типовые группы доступаПолный запрет финансовых отчетовМинимальное влияние
RLS (Record Level Security)Записи скрыты на уровне запросов к SQL-базеТребует грамотной настройки индексов

Пошаговая настройка в 1С:Управление торговлей / КА / ERP

  1. Зайдите в программу под пользователем с правами Администратор.
  2. Перейдите в раздел НСИ и администрирование → Администрирование → Настройки пользователей и прав.
  3. Разверните блок Группы доступа и откройте Профили групп доступа.
  4. Найдите типовой профиль «Менеджер по продажам», нажмите «Скопировать» и назовите новый профиль: Менеджер по продажам (без себестоимости).
  5. В списке разрешенных ролей снимите галочки с:
    • Чтение валовой прибыли
    • Просмотр себестоимости в документах
    • Отчеты по финансовым результатам
  6. Сохраните профиль и назначьте его соответствующей группе пользователей.

Важно: Включение опции «Ограничивать доступ на уровне записей» (производительный режим) пересчитывает таблицы прав. Рекомендуется выполнять пересчет прав во внерабочее время, чтобы не замедлять работу пользователей.

💡 Практика специалистов: при внедрении RLS всегда используйте режим «Производительный RLS» (доступен в современных версиях БСП). Классический шаблонный RLS предыдущих поколений увеличивал время проведения документов в 3-5 раз.

Частые вопросы (FAQ)

Сможет ли менеджер увидеть себестоимость через выгрузку в Excel?

Нет. При правильно настроенных ролях поля себестоимости не будут попадать в выборку запросов базы данных, и в Excel выгрузятся только доступные колонки цен продажи.

Почему после включения RLS база 1С стала работать медленнее?

Каждый запрос пользователя при включенном RLS дополняется SQL-условиями проверки прав. Для оптимизации используйте опцию «Ограничение доступа с оптимизацией» и регулярно обновляйте статистику СУБД.

Как скрыть определенный склад или организацию от конкретного филиала?

В справочнике «Группы доступа» на вкладке «Ограничения доступа» укажите вид ограничения: «Склады» или «Организации» и перечислите только разрешенные объекты.

Что произойдет, если у пользователя назначено две группы доступа?

В 1С права работают по принципу объединения (ИЛИ): если хотя бы одна группа разрешает чтение себестоимости, пользователь получит к ней доступ.

Полезные материалы
Рекомендуем