Интерфейс табельщика в ЗУП 3.1: отдельный раздел и права без лишнего доступа
Интерфейс табельщика в ЗУП 3.1 — это отдельная роль и рабочий раздел, где сотрудник видит только табель и документы учёта времени своего подразделения, но не имеет доступа к окладам, начислениям и персональным данным остальных сотрудников. Встроенная функция такую возможность даёт, но без донастройки прав по подразделениям она либо открывает лишнее, либо блокирует нужное.
🔍 Почему возникает риск, когда табельщику дают типовую роль
На заводе с тремя цехами табельщица открывает ЗУП в 8:40, чтобы проставить явки за ночную смену. Ей включили стандартную роль «Ввод данных о рабочем времени» ещё при внедрении — один раз настроили и забыли. В списке документов рядом с табелем открывается «Начисление зарплаты» и карточки всех сотрудников завода: оклады, премии, паспортные данные, адреса. Табельщица видит зарплату директора и начальника отдела продаж, хотя должна видеть только явки своего цеха.
Причина не в халатности администратора, а в устройстве типовых ролей ЗУП 3.1: право на чтение справочника «Сотрудники» или документа «Начисление зарплаты» действует на весь объект целиком, а не на записи одного подразделения. Но именно свой участок табельщик и должен видеть — поэтому без ограничения доступа на уровне записей (RLS) роль либо открывает всю базу, либо, если её урезать вручную без RLS, ломает ввод табеля даже по собственному отделу.
Бухгалтерия узнаёт о проблеме не сразу, а когда сотрудник цеха жалуется, что его зарплату обсуждают в курилке. Дальше это уже не техническая настройка, а разговор с руководством о том, почему табельщику был открыт весь фонд оплаты труда. Если оставить доступ как есть, компания рискует не сорванным отчётом, а нарушением 152-ФЗ «О персональных данных»: сведения о зарплате и паспортные данные получает человек, которому они не нужны для работы. При жалобе сотрудника или проверке это прямое основание для предписания устранить нарушение, а до тех пор часть кадровых процессов приходится вести вручную, пока доступ временно закрывают всем табельщикам сразу.
Кто обычно сталкивается с этой проблемой в Москве
Чаще всего роль табельщика в ЗУП 3.1 попадает не в IT-отдел, а мастерам цехов, бригадирам, администраторам розничных точек или HR-специалистам без техподготовки — обычно в компаниях на 50–300 человек с несколькими подразделениями или адресами. У такой компании обычно нет штатного программиста 1С, права настраивал приходящий специалист один раз при внедрении, а дальше их никто не пересматривает годами. Именно в этом сегменте риск выше всего: чем больше подразделений и текучка кадров, тем чаще типовая роль расползается на людей, для которых она вообще не предназначалась.
Как исправить: отдельный раздел и роль табельщика в ЗУП 3.1
Решение — не урезать типовую роль вручную, а собрать для табельщика отдельный профиль доступа: своя роль, свой раздел рабочего стола и ограничение по подразделению через RLS. Такая задача из области внедрения 1С закрывается один раз и не требует держать администратора рядом с табельщиком на каждой смене.
На практике работа делится на четыре шага.
- ✓Создать роль «Табельщик» с правами только на документ «Табель», справочник «Сотрудники» — с чтением ФИО и подразделения, но без зарплатных реквизитов — и упрощённый ввод больничных и отпусков.
- ✓Настроить ограничение доступа на уровне записей по реквизиту «Подразделение», чтобы табельщик видел строки только своего отдела, даже открыв общий список сотрудников.
- ✓Собрать отдельный раздел рабочего стола с двумя-тремя нужными командами вместо всей навигации ЗУП — это снимает лишние вопросы и случайные клики не туда.
- ✓Проверить сценарий на копии базы: добавление нового сотрудника, перевод между подразделениями, закрытие месяца — права должны срабатывать одинаково в каждом случае.
Что остаётся закрытым для табельщика
Кадровые перемещения, приказы, штатное расписание, любые начисления и удержания — всё это скрыто из раздела целиком, без исключений и обходных путей через отчёты. Табельщик работает с одним документом и видит ровно тот объём данных, который нужен для ввода явок и отсутствий его отдела. Такой же принцип стоит применять и к другим ограниченным ролям в базе — кладовщику, оператору call-центра, менеджеру по продажам, — там логика ограничения доступа по подразделению или ответственному работает точно так же.
Основная сложность здесь в том, что RLS в ЗУП 3.1 завязан на конфигурацию учёта времени и часто конфликтует с обменами данными между базами. Если настраивать роль внутри типовой конфигурации, а не расширением, следующее обновление имеет все шансы её затереть — поэтому такую работу обычно оформляют как доработку 1С отдельным расширением, а не правкой типового объекта. К проекту стоит подключать и программиста, и HR-специалиста, который знает реальную оргструктуру: без его участия легко перепутать функциональное подразделение и подразделение по штатному расписанию, а именно от этого зависит, какой реквизит взять за основу для RLS.
Что делать, если ошибка доступа повторяется после настройки
Роль настроили, протестировали, через месяц табельщик снова жалуется: то видит чужой отдел, то не может закрыть табель по своему. Разбор обычно упирается в один из четырёх пунктов.
Во-первых, RLS применили к документу «Табель», но забыли про связанные регистры сведений: при вводе данных через универсальный отчёт или обработку ограничение не срабатывает, потому что запрос идёт напрямую к регистру, минуя объект с настроенными правами. Во-вторых, роль табельщика унаследовала права от более широкой базовой роли — при объединении ролей 1С берёт максимальный набор прав, а не минимальный, и одна лишняя базовая роль в профиле сводит на нет всю настройку RLS. В-третьих, сотрудника перевели в другое подразделение, а привязка RLS к новому подразделению не обновилась автоматически — это штатное поведение системы, а не сбой, но администратор должен пересчитать доступ вручную или настроить регламентное задание на обновление.
В-четвёртых, и это самый частый случай на практике: обновление 1С перезаписало кастомную роль, потому что её меняли внутри типовой конфигурации, а не выносили в расширение. После обновления настройку приходится восстанавливать заново, а до этого момента табельщик либо сидит без доступа вовсе, либо снова видит всю базу — оба варианта останавливают учёт рабочего времени в разгар месяца, когда бухгалтерия готовится к расчёту зарплаты.
Быстрая проверка перед тем, как звать программиста
Прежде чем открывать заявку в поддержку, стоит проверить три вещи своими силами: действительно ли роль табельщика назначена именно тому пользователю, под которым он заходит в базу, не добавлена ли ему параллельно ещё одна роль с более широкими правами, и не менялось ли у сотрудника подразделение за последний месяц. Часто это снимает половину обращений ещё до подключения специалиста и экономит время на разборе логов доступа.
⚙️ Как предотвратить повторение проблемы с правами табельщика
Три меры снимают проблему на годы вперёд, а не до следующего обновления конфигурации.
Первая — оформлять роль и раздел табельщика отдельным расширением, а не правкой внутри типовой ЗУП: расширения не затираются штатным обновлением и обновляются независимо от основной базы. Вторая — закрепить за одним администратором регулярный аудит профилей доступа: раз в квартал сверять, кому назначена роль табельщика и совпадает ли список подразделений с текущей оргструктурой компании. Третья — тестировать каждое обновление ЗУП на копии базы до применения на рабочей и отдельно проверять права табельщика, а отдельно от проверки проведения документов и печатных форм.
Отдельно стоит завести короткий регламент на случай кадровых перестановок: при переводе сотрудника, открытии нового подразделения или увольнении табельщика ответственный за 1С должен пересмотреть привязку RLS в тот же день, а не при следующем плановом аудите. Такой регламент занимает одну страницу, но закрывает большинство ситуаций, когда доступ расходится с реальной структурой компании быстрее, чем успевает сработать квартальная проверка.
Для компании с несколькими подразделениями и текучкой в отделе кадров это дешевле, чем разбирать инцидент с утечкой персональных данных после того, как он уже случился: обязанность оператора персональных данных ограничивать доступ минимально необходимым кругом сотрудников закреплена в 152-ФЗ напрямую, и ссылка на «так исторически сложилось» при проверке не работает как объяснение.
Сколько стоит настройка интерфейса табельщика и что входит в работу
Сравнение вариантов показывает, почему точечная доработка обходится дешевле, чем разбор последствий утечки:
| Вариант доступа | Что видит табельщик | Риск утечки данных | Что происходит при обновлении ЗУП |
|---|---|---|---|
| Типовая роль без ограничений | Всю базу: оклады, начисления, кадровые данные всех сотрудников | Высокий | Не меняется — доступ и так открыт |
| Встроенный интерфейс табельщика без RLS | Раздел «Табель», но по всей организации сразу | Средний | Работает стабильно, но не решает задачу |
| Интерфейс табельщика с RLS внутри типовой конфигурации | Табель только своего подразделения | Низкий | Может слетать при крупных обновлениях |
| Отдельная роль и раздел, оформленные расширением | Табель, больничные и отпуска своего отдела — и ничего сверх этого | Минимальный | Сохраняется, обновляется независимо |
При доработке 1С мы разбираем текущие роли и профили доступа, проектируем раздел и роль под задачу заказчика, настраиваем RLS по подразделению и оформляем изменения расширением, чтобы следующее обновление их не затронуло. По итогам заказчик получает настроенную роль и короткую инструкцию для администратора — что проверять после каждого обновления ЗУП и как быстро добавить нового табельщика без повторного обращения к разработчику.
Работа тарифицируется по ставке сопровождения 1С — от 3800 руб/час, конкретное время зависит от числа подразделений и связанных отчётов, которые нужно проверить после настройки. Если табельщик — часть более широкой задачи по постановке кадрового и зарплатного учёта, её закрывают как часть общего внедрения 1С, без отдельного технического задания на права доступа.
❓ Частые вопросы
Чем интерфейс табельщика отличается от обычной роли ЗУП 3.1?
Обычная роль даёт доступ ко всем документам и справочникам целиком, включая зарплаты и персональные данные всех сотрудников. Интерфейс табельщика — отдельная роль и раздел с ограничением по подразделению через RLS: сотрудник видит только табель, больничные и отпуска своего отдела, без начислений и чужих карточек.
Можно ли настроить это самостоятельно, без программиста?
Частично да — включить встроенный интерфейс табельщика можно в настройках кадрового учёта штатными средствами системы. Но ограничение доступа по подразделению через RLS и защита роли от сброса при последующем обновлении требуют доработки конфигурации, поэтому для надёжного результата лучше сразу привлечь программиста 1С.
Почему после обновления ЗУП табельщик снова видит лишние данные?
Если роль и ограничения по подразделению настраивали внутри типовой конфигурации, а не отдельным расширением, плановое обновление перезаписывает эти изменения при установке новой версии. Решение — перенести настройку в расширение конфигурации, которое обновляется независимо от основной базы и не затирается при каждом релизе ЗУП.
Сколько времени занимает настройка роли табельщика?
Срок зависит от числа подразделений компании и связанных отчётов, которые нужно проверить после настройки прав доступа. Работа тарифицируется по ставке сопровождения 1С — от 3800 руб/час; для компании с одним-двумя подразделениями это обычно укладывается в несколько часов работы программиста 1С.
Подходит ли такой подход для других ограниченных ролей — кладовщика, оператора?
Да, принцип тот же: отдельная роль, ограничение доступа на уровне записей по подразделению или ответственному сотруднику и закрытый от лишних данных раздел рабочего стола. Это стандартная логика доработки прав доступа в 1С, применимая к любой роли с частичным доступом к базе данных.
Если задача шире одной настройки и речь о переходе на другую конфигурацию — это уже внедрение 1С: этапы, сроки и ответственность фиксируются договором.
Или позвоните: +7 495 133-92-44 — в рабочее время с 9:00 до 19:00
Остались вопросы? Нужна помощь?
Менеджеры компании с радостью ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.
Бесплатная консультация

