Настройка RLS в 1С: как скрыть себестоимость и маржу от менеджеров по продажам
Зачем скрывать себестоимость от отдела продаж?
Менеджеры по продажам должны видеть оптовые и розничные цены продажи, остатки товаров на складах, но не должны иметь доступа к фактической себестоимости закупки, маржинальности сделок и валовой прибыли компании. Без специальной настройки типовых прав менеджер может открыть отчет по валовой прибыли или печатную форму с рентабельностью.
Уровни ограничения доступа в 1С
| Уровень защиты | Что видит менеджер | Влияние на скорость базы |
|---|---|---|
| Видимость в интерфейсе | Поля скрыты, но доступны через отчеты | Не замедляет работу |
| Типовые группы доступа | Полный запрет финансовых отчетов | Минимальное влияние |
| RLS (Record Level Security) | Записи скрыты на уровне запросов к SQL-базе | Требует грамотной настройки индексов |
Пошаговая настройка в 1С:Управление торговлей / КА / ERP
- Зайдите в программу под пользователем с правами Администратор.
- Перейдите в раздел НСИ и администрирование → Администрирование → Настройки пользователей и прав.
- Разверните блок Группы доступа и откройте Профили групп доступа.
- Найдите типовой профиль «Менеджер по продажам», нажмите «Скопировать» и назовите новый профиль:
Менеджер по продажам (без себестоимости). - В списке разрешенных ролей снимите галочки с:
- Чтение валовой прибыли
- Просмотр себестоимости в документах
- Отчеты по финансовым результатам
- Сохраните профиль и назначьте его соответствующей группе пользователей.
Важно: Включение опции «Ограничивать доступ на уровне записей» (производительный режим) пересчитывает таблицы прав. Рекомендуется выполнять пересчет прав во внерабочее время, чтобы не замедлять работу пользователей.
Частые вопросы (FAQ)
Сможет ли менеджер увидеть себестоимость через выгрузку в Excel?
Нет. При правильно настроенных ролях поля себестоимости не будут попадать в выборку запросов базы данных, и в Excel выгрузятся только доступные колонки цен продажи.
Почему после включения RLS база 1С стала работать медленнее?
Каждый запрос пользователя при включенном RLS дополняется SQL-условиями проверки прав. Для оптимизации используйте опцию «Ограничение доступа с оптимизацией» и регулярно обновляйте статистику СУБД.
Как скрыть определенный склад или организацию от конкретного филиала?
В справочнике «Группы доступа» на вкладке «Ограничения доступа» укажите вид ограничения: «Склады» или «Организации» и перечислите только разрешенные объекты.
Что произойдет, если у пользователя назначено две группы доступа?
В 1С права работают по принципу объединения (ИЛИ): если хотя бы одна группа разрешает чтение себестоимости, пользователь получит к ней доступ.