Регистрация пользователя
Когда с программой работают разные пользователи, можно обязать каждого из них идентифицировать себя при запуске программы. Для этого их нужно зарегистрировать в справочнике Пользователи
Подобная регистрация предоставляет следующие возможности:
- каждому пользователю можно задать собственные персональные настройки,
- можно контролировать действия пользователей.
Форма списка справочника Пользователи доступна с помощью одноименной команды панели Настройки пользователей и прав в разделе Настройки, подраздел Администрирование.
Для регистрации нового пользователя информационной базы необходимо сделать следующее:
- открыть форму списка справочника Пользователи и создать в нем новый элемент по кнопке Создать
- в форме элемента справочника Пользователи обязательно заполнить поле Полное имя, которое будет отображаться в различных списках и отчетах программы;
- разрешить доступ к информационной базе путем установки флажка Вход в программу разрешен
- рекомендуется задать пароль либо установить флажок Потребовать установку пароля при входе. Если вы не хотите устанавливать пароль, оставьте поле Пароль пустым.
Примечание
Пользователь, которого вы зарегистрировали, должен записать или запомнить свой пароль – его необходимо указывать при каждом запуске программы.
Обратитесь к нам за консультацией, и наши специалисты помогут вам
Получить консультацию
Если в форме пользователя снять флажок Показывать в списке выбора, то данный пользователь не будет отображаться в списке выбора пользователей в окне аутентификации. Таким приемом можно «засекретить» от других пользователей факт наличия данного пользователя.
Прикладное решение предоставляет возможность использовать аутентификацию Windows – универсальную возможность программ системы «1С:Предприятие 8». При аутентификации Windows предполагается, что за каждым пользователем закреплен свой компьютер и вход в сеть Windows возможен только с указанием пароля.
Далее администратор переходит по ссылке Группы доступа на командной панели для назначения пользователю прав доступа. Права доступа позволяют ограничить работу пользователя только нужными разделами учета.
Администратор может дать отдельному сотруднику права на создание пользователей, при этом не открывая полный доступ к настройкам. Если добавление пользователя выполняется не администратором, новому пользователю автоматически присваивается группа доступа с профилем Продажи.
Подробнее настройка прав доступа описана в разделе «Права доступа».
Настройки пользователя
Для каждого пользователя можно задать настройки по умолчанию для автоматической подстановки во все справочники и документы, с которыми он будет работать. Форма настроек доступна из карточки пользователя по гиперссылке панели навигации Настройки пользователя.
Каждому пользователю базы данных можно поставить в соответствие несколько сотрудников, которым будет разрешено использовать для работы учетную запись данного пользователя. Список таких сотрудников также доступен из карточки пользователя по гиперссылке Сотрудники пользователя.
Аутентификация пользователя
Если в списке пользователей базы данных зарегистрирован хотя бы один пользователь, то при каждом запуске программы будет требоваться аутентификация (то есть идентификация) пользователя. Программа будет выводить окно аутентификации, где пользователь должен указать имя (путем выбора из списка пользователей базы данных) и пароль, соответствующий выбранному имени.
Параметры аутентификации пользователя, включая пароль, можно изменить в элементе справочника Пользователи на закладке Свойства.Подсказка
Если при регистрации пользователя базы данных был снят флажок Показывать в списке выбора, то имя такого пользователя придется набрать вручную на клавиатуре (выбрать его из списка нельзя).
Права доступа
В прикладном решении предусмотрена возможность для пользователей настроить права доступа и ограничить работу только нужными разделами учета.
Для назначения прав нужно включить пользователей в стандартную группу доступа или создать новую. Переход к группам доступа выполняется в карточке пользователя по ссылке Группы доступа на командной панели или в справочнике Группы доступа (Настройки – Настройки пользователей и прав – Группы доступа).
Группы доступа
В справочнике Группы доступа хранятся группы доступа пользователей. Открыть справочник можно по ссылке Группы доступа в разделе Настройки – Настройки пользователей и прав.
Все пользователи, включенные в группу доступа, получают одинаковые права, назначенные для этой группы. Один пользователь может быть включен в несколько групп доступа.
По умолчанию созданы группы доступа согласно существующим разделам в программе. Описание каждой группы доступа отображается в комментарии.
Можно создавать свои группы доступа и сразу включать в них пользователей. В группе может находиться несколько пользователей.
Ограничение доступа
Данная возможность действует для групп доступа и позволяет ограничить доступ к конкретным справочникам, документам и отчетам. Для использования в настройках пользователей и прав должен быть установлен флажок Ограничивать доступ на уровне записей.
На закладке Ограничение доступа можно ограничить доступ к объектам:
- по Организациям,
- Группам контактов и контрагентов,
- Складам и магазинам,
- Банковским счетам,
- Кассам ККМ,
- Кассам,
- Видам цен,
- Учетным записям эл. почты.
Доступ у пользователя будет только к тем объектам, которые не включены в таблицу Запрещенные значения в настройках группы доступа.
Опция полезна, например, в случае если компания работает сразу в нескольких регионах. Коллеги из соседнего региона будут видеть только документы, принадлежащие им. Будут скрыты организации, указанные в таблице Запрещенные значения, и все документы по этим организациям. В отчеты попадет информация только по «своим» организациям.
Профили групп доступа
Права доступа сгруппированы по профилям групп доступа. Профили групп доступа выступают в роли шаблонов для создания новых групп доступа. В профилях групп доступа предусмотрена возможность тонкой настройки прав на добавление и изменение каждого вида документов и справочников.
Профили могут иметь структуру и объединяться в группы. Аналогично группам доступа в папке Дополнительные профили собраны профили для узких прав специалистов.
Администратор может создавать новые профили групп доступа, выбирая с помощью флажков те роли, которые требуются для работы пользователей одной группы доступа. Поставляемые профили групп доступа можно только просматривать, модифицировать их нельзя.
Чтобы создать свой профиль, следует или скопировать один из поставляемых профилей и внести в него изменения, или собрать вручную из отдельных ролей.
Ограничение доступа на уровне записей
Данная возможность позволяет максимально гибко настраивать права доступа к справочникам, документам и другим данным программы. Например, настроить видимость документам конкретной организации, кассы или контрагента.
Для включения данной функциональности необходимо на панели Настройки пользователей и прав, которую можно открыть из раздела Настройки, подраздела Администрирование, установить флажок Ограничивать доступ на уровне записей.
Группы доступа контрагентов и лидов
Данная возможность позволяет ограничивать доступ менеджеров по продажам только «своими» контрагентами и лидами. При этом контрагенты и связанные с ними документы, относящиеся к другим менеджерам, доступны не будут.
Для ограничения видимости по контрагентам понадобится установить флажок Использовать группы доступа контрагентов и создать группы доступа контактов и контрагентов.
Для ограничения видимости по лидам понадобится установить флажок Использовать группы доступа лидов и создать необходимые группы.
После этого в формах элементов справочников Контрагенты, Контакты, Лиды появится поле Доступ, которое является обязательным для заполнения.
Для автоматического заполнения группы доступа сразу у нескольких контрагентов можно использовать помощник Изменение выделенных элементов.
После того как контрагенты будут распределены, нужно для каждого пользователя определить группы доступа, с которыми ему предстоит работать.
В случае назначения пользователю более чем одного из указанных профилей ограничение по группам контрагентов нужно будет выполнить в каждом.
Даты запрета изменения данных
Иногда при работе с информационной базой требуется установить запрет редактирования каких-либо данных в ней до определенной даты.
Чтобы появилась возможность устанавливать дату запрета изменения данных, необходимо включить опцию Запрещать изменения прошлых периодов в панели Поддержка и обслуживание подраздела Администрирование.
Дату запрета изменений можно устанавливать как для всех пользователей системы, так и для конкретного пользователя или группы пользователей. Кроме того, система позволяет задавать различные способы указания даты запрета изменений. Если дата запрета изменения данных установлена, то при попытке пользователя внести изменения в информационную базу до указанной даты пользователю выводится сообщение о невозможности изменения данных.
Если дату запрета изменений требуется установить для всех пользователей системы, необходимо установить переключатель в положение Для всех пользователей. При этом в форме станут доступны поля Дата запрета и группа Другие способы указания даты запрета.
Если дата запрета не установлена, то ограничения не действуют. Можно задавать не только произвольную дату, но и относительную. При нажатии на ссылку Больше возможностей станут доступны следующие значения относительных дат:
- Конец прошлого года,
- Конец прошлого квартала,
- Конец прошлого месяца,
- Конец прошлой недели,
- Предыдущий день.
Для относительных дат (кроме значения Предыдущий день) в форме можно задать количество дней отсрочки до установки даты запрета, в течение которых изменение данных все еще будет разрешено.
Если установлена относительная дата, то, для того чтобы дата запрета изменения в будущем изменялась по заданным правилам автоматически, в системе используется регламентное задание Пересчет текущих значений относительных дат запрета изменения. Если по каким-либо причинам использование регламентных заданий невозможно, то перерасчет текущих значений относительных дат запрета можно выполнять командой Пересчитать. При этом команду нужно выполнять периодически в соответствии с установленной относительной датой. Например, если установлено значение Предыдущий день, то команду нужно выполнять ежедневно; если установлено значение Конец прошлого месяца, то команду нужно выполнять ежемесячно.
Существуют ситуации, когда разным пользователям необходимо устанавливать разные значения даты запрета. Например, установка даты запрета изменений может потребоваться всем пользователям системы, кроме администраторов. В таких случаях переключатель необходимо установить в положение По пользователям. При этом в форме будет доступен список, в который можно добавлять (соответствующими командами) пользователей системы (группы пользователей) и настраивать для каждого из них свое значение даты запрета изменений.
В списке по умолчанию всегда присутствует элемент <Для всех пользователей>. Элемент нельзя удалить или изменить. Настройки даты запрета изменений, выполненные для этого элемента, будут использоваться для всех пользователей, кроме тех, которые содержатся в списке.
Для того чтобы выполнить настройку даты запрета изменений, необходимо выделить в списке нужного пользователя (группу пользователей) или элемент <Для всех пользователей>, а сами настройки выполнить ниже в поле Дата запрета.
Способы указания даты запрета изменений
Кроме установки даты запрета изменений по пользователям система позволяет задавать способ указания даты запрета изменений По объектам или Общая дата. Способ задается в форме настройки даты запрета изменений, в поле Способ указания даты запрета.
Общая дата – при этом способе одна дата запрета задается для всех элементов данных информационной базы.
В списке по умолчанию всегда присутствует элемент <Общая дата>. Значение даты запрета изменений для этого элемента будет использоваться для всех разделов по умолчанию, кроме тех, которые уже содержатся в списке. Если в поле Установка даты запрета указано Для всех пользователей, то удалить элемент <Общая дата> и разделы нельзя. Если в поле Установка даты запрета указано По пользователям, то удалить элемент <Общая дата> и разделы можно.
По объектам – даты запрета задаются в разрезе объектов программы. Для каждого объекта устанавливается своя дата запрета изменений. Объекты, в разрезе которых можно устанавливать дату запрета изменений, – Организации. При этом в форме будет доступен список, в который можно добавлять объекты (соответствующей командой) и указывать для каждого объекта свое значение даты запрета изменений. Так же как и в предыдущем способе, в списке содержится элемент <Общая дата> для аналогичных целей.
Отчеты по настройкам даты запрета изменений
Если переключатель находится в положении По пользователям, то в форме настройки даты запрета изменения данных доступна команда Отчет, с помощью которой можно открыть отчет Даты запрета по пользователям).
В отчеты попадает информация по установленным датам запрета изменений для пользователей в разрезе разделов и объектов.
Защита персональных данных
В учетной системе предусмотрена возможность регистрировать события доступа к персональным данным (ПДн) в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Настройки регистрации событий доступа к персональным данным выполняются по одноименной ссылке.
После включения регистрации событий автоматически формируется список обращений к персональным данным выбранных объектов программы. Список доступен по ссылке Защита персональных данных.
В соответствии с законодательством для обработки ПДн (например, для регистрации данных субъекта в справочниках программы) необходимо получить от субъекта письменное согласие на обработку его ПДн.
Получение и отзыв согласия регистрируются в системе документами Согласие на обработку персональных данных и Отзыв согласия на обработку персональных данных. Документы имеют печатную форму.
Для получения информации о действующих на заданный момент согласиях на обработку ПДн и о согласиях, срок действия которых уже закончился, в программе используются отчеты:
- Действующие согласия на обработку персональных данных;
- Согласия на обработку персональных данных, срок действия которых истекает.
В программе предусмотрено автоматическое сокрытие персональных данных через заданный промежуток времени.