Разделение прав RLS в 1С: как скрыть чужие продажи по городам
Зачем бизнесу разделение доступа на уровне записей (RLS)?
Когда филиальная сеть компании работает в одной общей базе 1С, возникает задача конфиденциальности: менеджеры московского офиса не должны видеть клиентскую базу, накладные и выручку филиала в Казани, но руководство компании должно видеть консолидированную отчетность по всей сети.
Что такое RLS (Record Level Security)?
RLS — это механизм платформы 1С, который на уровне запросов к СУБД автоматически отсекает и скрывает строки таблиц, на которые у текущего пользователя нет явного разрешения по определенным признакам (по Организациям, Складам, Подразделениям, Группам партнеров или Менеджерам).
Пошаговая настройка RLS в типовых конфигурациях (УТ, КА, ERP, УНФ)
Шаг 1. Включение режима ограничения прав
- Зайдите в 1С под правами Администратора.
- Перейдите в меню: Администрирование → Настройки пользователей и прав → Группы доступа.
- Установите флажок «Ограничивать доступ на уровне записей» (RLS).
Шаг 2. Создание групп доступа по подразделениям/городам
- В этом же окне откройте справочник «Группы доступа».
- Создайте группу «Менеджеры продаж (Москва)»:
- В качестве профиля выберите стандартный профиль «Менеджер по продажам».
- Перейдите на вкладку «Ограничения доступа».
- Для вида доступа «Организации» (или «Подразделения» / «Склады») установите значение: «Все запрещены, исключения назначаются в группах доступа».
- В табличной части ниже добавьте только: Филиал Москва и Склад Москва.
- Аналогично создайте вторую группу «Менеджеры продаж (Казань)» и привяжите к ней Склад Казань.
Шаг 3. Привязка пользователей
Внутри созданных групп добавьте соответствующих сотрудников на вкладке «Участники группы».
Внимание по производительности: Использование RLS увеличивает нагрузку на СУБД. Всегда используйте режим «Производительный RLS» (включен по умолчанию в современных версиях БСП), чтобы запросы к базе не замедлялись.
Частые вопросы (FAQ)
Почему после включения RLS 1С стала медленнее открывать списки документов?
RLS добавляет к каждому SQL-запросу дополнительные условия проверки прав (WHERE ...). Для ускорения убедитесь, что в базе включено регламентное задание «Обновление ключей доступа».
Увидит ли бухгалтер общие отчеты после настройки RLS для менеджеров?
Да. Ограничения действуют строго на тех пользователей, кто включен в ограниченные группы доступа. Пользователи с профилем «Главный бухгалтер» или «Администратор» продолжат видеть все данные.
Что увидит менеджер, если попытается открыть документ по прямой ссылке на чужой город?
1С выдаст системное сообщение: «Нарушение прав доступа! Недостаточно прав для чтения объекта».
Можно ли ограничить доступ к конкретным клиентам (контрагентам)?
Да, в настройках RLS выберите вид доступа «Группы партнеров» и раскидайте контрагентов по папкам «Клиенты Москва» и «Клиенты Казань».