Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

SEC_1C_RLS_BRANCHES 1С:Предприятие и СУБД

Разделение прав RLS в 1С: как скрыть чужие продажи по городам

Обновлено: 27.08.2026 · Официальная документация ↗

Зачем бизнесу разделение доступа на уровне записей (RLS)?

Когда филиальная сеть компании работает в одной общей базе 1С, возникает задача конфиденциальности: менеджеры московского офиса не должны видеть клиентскую базу, накладные и выручку филиала в Казани, но руководство компании должно видеть консолидированную отчетность по всей сети.

Что такое RLS (Record Level Security)?

RLS — это механизм платформы 1С, который на уровне запросов к СУБД автоматически отсекает и скрывает строки таблиц, на которые у текущего пользователя нет явного разрешения по определенным признакам (по Организациям, Складам, Подразделениям, Группам партнеров или Менеджерам).

Пошаговая настройка RLS в типовых конфигурациях (УТ, КА, ERP, УНФ)

Шаг 1. Включение режима ограничения прав

  1. Зайдите в 1С под правами Администратора.
  2. Перейдите в меню: Администрирование → Настройки пользователей и прав → Группы доступа.
  3. Установите флажок «Ограничивать доступ на уровне записей» (RLS).

Шаг 2. Создание групп доступа по подразделениям/городам

  1. В этом же окне откройте справочник «Группы доступа».
  2. Создайте группу «Менеджеры продаж (Москва)»:
    • В качестве профиля выберите стандартный профиль «Менеджер по продажам».
    • Перейдите на вкладку «Ограничения доступа».
    • Для вида доступа «Организации» (или «Подразделения» / «Склады») установите значение: «Все запрещены, исключения назначаются в группах доступа».
    • В табличной части ниже добавьте только: Филиал Москва и Склад Москва.
  3. Аналогично создайте вторую группу «Менеджеры продаж (Казань)» и привяжите к ней Склад Казань.

Шаг 3. Привязка пользователей

Внутри созданных групп добавьте соответствующих сотрудников на вкладке «Участники группы».

Внимание по производительности: Использование RLS увеличивает нагрузку на СУБД. Всегда используйте режим «Производительный RLS» (включен по умолчанию в современных версиях БСП), чтобы запросы к базе не замедлялись.

💡 Практика специалистов: При внедрении RLS в базах с более чем 50 активными пользователями всегда выделяйте регламентное задание «Пересчет прав пользователей» в отдельный ночной пул, чтобы пересчет ключей доступа не блокировал таблицы СУБД в разгар рабочего дня.

Частые вопросы (FAQ)

Почему после включения RLS 1С стала медленнее открывать списки документов?

RLS добавляет к каждому SQL-запросу дополнительные условия проверки прав (WHERE ...). Для ускорения убедитесь, что в базе включено регламентное задание «Обновление ключей доступа».

Увидит ли бухгалтер общие отчеты после настройки RLS для менеджеров?

Да. Ограничения действуют строго на тех пользователей, кто включен в ограниченные группы доступа. Пользователи с профилем «Главный бухгалтер» или «Администратор» продолжат видеть все данные.

Что увидит менеджер, если попытается открыть документ по прямой ссылке на чужой город?

1С выдаст системное сообщение: «Нарушение прав доступа! Недостаточно прав для чтения объекта».

Можно ли ограничить доступ к конкретным клиентам (контрагентам)?

Да, в настройках RLS выберите вид доступа «Группы партнеров» и раскидайте контрагентов по папкам «Клиенты Москва» и «Клиенты Казань».

Полезные материалы
Рекомендуем