в облакедля бухгалтеров и команд
Статьи / Доступ клиента к 1С: права и проверкаПрактика облачной 1С

Доступ клиента к 1С: права и проверка

Как организовать доступ клиента к базе 1С: матрица прав, проверка чужих данных, варианты подключения и вопросы к условиям облачного сервиса.

Иллюстрация к статье: Доступ клиента к своей базе 1С в бухгалтерской компании: как описать права

Когда бухгалтерская компания предоставляет клиенту доступ к его базе 1С, важно разделить две задачи: подключение к программе и ограничение видимости данных. Внешние пользователи 1С могут работать через браузер или установленный тонкий клиент, но способ подключения сам по себе не определяет, какие документы, справочники и отчёты увидит пользователь.

Правильная схема начинается с матрицы прав: кто входит в базу, какие действия выполняет, какие записи просматривает и что запрещено. После настройки права проверяют под отдельной учётной записью, а не только по списку назначенных ролей.

Что означает доступ внешнего пользователя 1С?

Внешний пользователь 1С — это пользователь, который подключается к информационной базе для выполнения ограниченного набора задач, заданных правами и прикладным решением. Само выражение не заменяет настройки ролей: перечень доступных объектов, полей и записей нужно проверять в конкретной конфигурации.

Платформа 1С позволяет описывать наборы прав по должностям пользователей или видам деятельности. Для ограничения используются объекты конфигурации «Роли», а права могут задаваться для отдельных объектов, полей и записей базы данных. Это означает, что матрица доступа должна учитывать не только раздел программы, но и уровень детализации ограничения. Подтверждение приведено в официальном материале «Система прав доступа».

Например, клиенту может требоваться просмотр документов своей организации и ввод первичных данных, но не изменение настроек программы. Такой сценарий нужно описать как учебную модель прав и затем проверить в используемой конфигурации. Нельзя автоматически переносить этот набор на любую программу 1С: структура прав определяется конкретным прикладным решением.

Как выбрать способ подключения к базе?

Для работы через браузер используют веб-клиент, а для работы через установленное приложение — тонкий клиент; у этих вариантов различаются требования и доступные возможности. Веб-клиент не требует предварительной установки клиентского приложения на компьютере пользователя.

Для веб-клиента информационная база должна быть опубликована на настроенном веб-сервере. Пользователь открывает адрес веб-сервера в браузере, а взаимодействие происходит по HTTP или HTTPS. Официальная документация 1С называет среди поддерживаемых браузеров Mozilla Firefox, Google Chrome и Safari. Подробности указаны в материале «1С:Предприятие — веб-клиент».

Тонкий клиент требует предварительной установки на компьютер. При работе через Интернет он взаимодействует с настроенным веб-сервером по HTTP или HTTPS; в клиент-серверном варианте также возможно прямое подключение к кластеру серверов по TCP/IP. Официальное описание тонкого клиента размещено в материале 1С.

КритерийВеб-клиентТонкий клиент
Установка приложенияНе требуется предварительная установка клиентского приложенияТребуется предварительная установка
ПодключениеЧерез браузер к опубликованной базеЧерез настроенный веб-сервер; в клиент-серверном варианте возможен TCP/IP
ИнтерфейсОтличается от интерфейса тонкого клиентаОтличается от веб-клиента
ВозможностиНекоторые возможности платформы могут отсутствоватьПоддерживает другой набор возможностей
Что проверитьБраузер, публикацию базы и доступные функцииУстановку, соединение и доступные функции

Не следует выбирать вариант только по удобству входа. В документации 1С указано, что веб-клиент не поддерживает некоторые возможности, доступные тонкому клиенту, а интерфейсы различаются. Поэтому перед выдачей доступа клиенту нужно выполнить его рабочие операции в выбранном варианте.

Как составить матрицу прав клиента?

Матрица прав связывает пользователя, рабочую задачу, разрешённое действие и область данных, к которой это действие относится. Такой документ помогает проверить не только наличие доступа, но и отсутствие лишних возможностей.

В матрице полезно зафиксировать:

  • роль или группу пользователя;
  • разделы программы, необходимые для работы;
  • разрешённые действия: просмотр, добавление, изменение или проведение;
  • допустимые организации, подразделения или иные записи;
  • запрещённые операции;
  • способ проверки результата;
  • ответственного за повторную проверку после изменений.

Формулировки должны быть проверяемыми. Запись «доступ к бухгалтерии» слишком широкая. Лучше указать: «просмотр документов своей организации», «ввод документов определённого вида», «отсутствие доступа к настройкам пользователей». Если конфигурация не позволяет выразить требование таким способом, это нужно зафиксировать как ограничение, а не маскировать общей ролью.

В 1С права могут назначаться по должностям пользователей или видам деятельности, но структура зависит от прикладного решения. Поэтому матрица не должна содержать неподтверждённых обещаний о конкретном результате. Она задаёт требование, которое администратор проверяет в используемой базе.

Как проверить видимость данных другой организации?

Проверка выполняется под отдельным тестовым пользователем: нужно открыть списки, карточки, отчёты и поиск по данным, которые не должны быть доступны клиенту. Проверять только название роли недостаточно, поскольку итоговая видимость зависит от настроек конфигурации.

Если в информационной базе ведётся учёт нескольких организаций, общие справочники могут использоваться совместно, а отчётность формируется раздельно. Официальная документация 1С подтверждает возможность вести деятельность нескольких организаций и индивидуальных предпринимателей в одной базе для версий ПРОФ и КОРП: «1С:Бухгалтерия 8 — учёт нескольких организаций».

Практический учебный сценарий проверки:

  1. Создайте или выберите отдельного тестового пользователя с правами клиента.
  2. Откройте списки документов и контрагентов.
  3. Найдите записи другой организации по периоду, номеру и названию.
  4. Откройте карточки и отчёты, где могут отображаться чужие данные.
  5. Проверьте поиск, отборы, расшифровки отчётов и доступные печатные формы.
  6. Проверьте, может ли пользователь изменить или провести чужой документ.
  7. Зафиксируйте результат и исправьте права при обнаружении лишней видимости.

Отдельно проверяйте общие справочники. Их совместное использование не означает автоматически, что клиент должен видеть все связанные документы и отчёты. Нельзя делать вывод о безопасности только по тому, что в списке организаций пользователь видит одну нужную запись.

Какие инструменты 1С помогают контролировать доступ?

Для контроля используют отчёты по правам, список активных пользователей и журнал регистрации, если эти возможности присутствуют в конкретной конфигурации и доступны облачному пользователю. Наличие функции нельзя предполагать без проверки.

Подсистема администрирования пользователей и прав доступа в 1С:Библиотеке стандартных подсистем включает отчёты по правам пользователя, группы пользователей или объекта, а также просмотр и завершение активных сеансов. При этом официальная документация отдельно указывает, что наличие подсистемы в конкретной конфигурации и права облачного пользователя нужно проверять.

Список активных пользователей показывает, кто работает с информационной базой в данный момент, а также имя пользователя, режим использования системы и время начала работы. Это полезно для контроля текущих сеансов, но список не заменяет проверку разрешений.

Журнал регистрации содержит сведения о событиях в информационной базе и действиях пользователей. Записи можно отбирать по пользователю и периоду времени. Поэтому после выдачи доступа можно выбрать контрольный период и проверить, какие действия выполняла учётная запись клиента. Описание журнала приведено в официальном материале 1С.

Что проверить в условиях облачного доступа?

Условия облачного сервиса нужно сверять отдельно от возможностей платформы 1С: опубликованное описание тарифа не доказывает наличие конкретного права пользователя или договорной гарантии. Для бухгалтерской компании важно запросить письменные условия по доступу, резервированию, восстановлению и выгрузке.

На странице Cloud1C по состоянию на 28 сентября 2026 года заявлены ежедневные автоматические резервные копии с хранением 14 дней и возможность увеличить срок хранения до четырёх месяцев. Там же заявлены доступность 24/7, uptime 99,9%, техническая поддержка 24/7 и автообновления. Период измерения uptime, исключения, компенсации и срок реакции поддержки на странице не приведены, поэтому эти заявления нельзя считать подтверждённым договорным SLA.

Перед подключением внешних пользователей письменно проверьте:

  • кто создаёт, изменяет и блокирует учётные записи;
  • можно ли клиенту самостоятельно менять пароль;
  • какие действия доступны администратору облака;
  • предоставляется ли выгрузка информационной базы и на какой срок;
  • что входит в резервную копию;
  • каков порядок и срок восстановления;
  • сколько хранится резервная копия после прекращения доступа;
  • какие условия действуют для дополнительных баз и пользователей;
  • как оформляется перенос существующей базы.

Платформа 1С позволяет выгрузить информационную базу в файл и загрузить её из файла, но официальное описание этой возможности не гарантирует, что конкретный облачный провайдер предоставит пользователю нужные права или срок доступа. Это следует учитывать при чтении условий официальной документации 1С о выгрузке и загрузке базы.

Подробнее о вопросах резервирования можно прочитать на странице «Резервные копии и надёжность», а условия переноса удобно сверить с материалом «Перенос баз 1С в облако».

Как внедрить доступ клиента без лишних рисков?

Безопасная передача доступа состоит из описания задач, назначения минимально необходимого набора прав, тестирования на чужих данных и последующего контроля действий пользователя. Такой порядок снижает вероятность того, что клиент получит доступ шире согласованного.

Начните с перечня операций, а не с выбора готовой роли. Затем определите, какие данные относятся к клиенту, какие справочники могут быть общими, а какие документы и отчёты должны оставаться недоступными. После настройки проверьте сценарий под тестовой учётной записью.

Если база размещается в облаке, отдельно сравните выбранный способ подключения с рабочими требованиями. Для браузера проверьте публикацию базы, используемый браузер и доступные функции. Для тонкого клиента проверьте установку и вариант соединения. Официальная документация 1С описывает файловый и клиент-серверный варианты работы: в файловом варианте данные находятся в одном файле, а в клиент-серверном база хранится в поддерживаемой СУБД и используется через кластер серверов 1С:Предприятия 8.

После запуска назначьте дату повторной проверки. Она нужна при смене обязанностей клиента, добавлении новой организации, изменении конфигурации или подключении нового пользователя. Вопросы сопровождения можно сопоставить со страницей «Сопровождение облачной 1С».

Главный критерий готовности — не наличие ссылки для входа, а подтверждённый результат теста: пользователь выполняет свои операции и не получает доступ к данным, которые ему не предназначены.

Частые вопросы

Что понимают под внешним пользователем 1С?

Внешний пользователь 1С — это клиент или другой сотрудник, которому предоставляют доступ к информационной базе через веб-клиент или тонкий клиент. Конкретный набор доступных действий определяется правами в прикладном решении и настройками пользователя.

Можно ли ограничить клиенту просмотр данных другой организации?

В платформе 1С права могут задаваться для объектов, полей и записей базы данных. Возможность и способ ограничения по организациям зависят от конкретного прикладного решения, поэтому настройку нужно проверить в используемой конфигурации и протестировать отдельным пользователем.

Нужна ли установка 1С для доступа через браузер?

Веб-клиент 1С работает в браузере и не требует предварительной установки клиентского приложения. Информационная база при этом должна быть опубликована на настроенном веб-сервере.

Как проверить, что пользователь не видит чужие данные?

Нужно войти под тестовым пользователем с теми же правами, проверить списки, карточки, отчёты и поиск по данным других организаций, а затем посмотреть отчёт по правам, активные сеансы и записи журнала регистрации, если эти возможности доступны.

Обязан ли облачный провайдер предоставить выгрузку базы 1С?

Официальная документация 1С описывает выгрузку информационной базы в файл, но сама по себе не подтверждает права или срок доступа к этой операции у конкретного облачного провайдера. Условия выгрузки нужно запросить письменно.

Григорий Гришин
Григорий Гришин эксперт по облачной 1С

Не хотите разбираться сами? Позвоните — помогу подобрать условия под ваши программы, базы и команду.

+7 (495) 197-77-09Позвонить эксперту Ответим по будням · без навязывания
Подобрать 1С в облаке