Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
UKVED
Комплексные IT решения
для вашего бизнеса
+7 495 133 92 44
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Сопровождение 1С
  • Внедрение 1С
  • Обновление 1С
  • Обслуживание 1С
  • Поддержка 1С
  • Разработка 1C
Аренда 1С (1С:ФРЕШ)
Бухгалтерское сопровождение
Аренда сервера
  • Выделенный сервер 1C
  • Аренда сервера для 1C
  • Почтовые серверы
  • Backup серверы
Разработка мобильных приложений
Наши мобильные приложения
AmoCRM
  • Внедрение AmoCRM
  • Интеграция AmoCRM
  • Разработка виджетов AmoCRM
Системное администрирование
  • Обслуживание компьютеров
  • Обслуживание локальной сети
  • Обслуживание телефонии
IP телефония
Каталог товаров
  • 1С отчетность
  • Лицензии 1С
    • Комплексное управление ресурсами предприятия (ERP)
    • Клиентские лицензии
    • Серверные лицензии
    • Бухгалтерский и налоговый учет
    • ЗУП и кадровый учет (HRM)
    • Управление складом, логистикой и продажами
  • ТСД Клеверенс
  • ИТС
  • Тарифы ИТС
  • Наши решения
Наши внедрения
Статьи
Контакты
Комплексные IT решения
для вашего бизнеса
+7 495 133 92 44
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
UKVED
  • Сопровождение 1С
    • Внедрение 1С
    • Обновление 1С
    • Обслуживание 1С
    • Поддержка 1С
    • Разработка 1C
  • Аренда 1С (1С:ФРЕШ)
  • Бухгалтерское сопровождение
  • Аренда сервера
    • Выделенный сервер 1C
    • Аренда сервера для 1C
    • Почтовые серверы
    • Backup серверы
  • Разработка мобильных приложений
  • Наши мобильные приложения
  • AmoCRM
    • Внедрение AmoCRM
    • Интеграция AmoCRM
    • Разработка виджетов AmoCRM
  • Системное администрирование
    • Обслуживание компьютеров
    • Обслуживание локальной сети
    • Обслуживание телефонии
  • IP телефония
  • Каталог товаров
    • 1С отчетность
    • Лицензии 1С
      • Комплексное управление ресурсами предприятия (ERP)
      • Клиентские лицензии
      • Серверные лицензии
      • Бухгалтерский и налоговый учет
      • ЗУП и кадровый учет (HRM)
      • Управление складом, логистикой и продажами
    • ТСД Клеверенс
    • ИТС
    • Тарифы ИТС
    • Наши решения
  • Наши внедрения
  • Статьи
  • Контакты
1СFranch.pngmintsifryi_1С.png
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
UKVED
Телефоны
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
UKVED
  • Сопровождение 1С
    • Сопровождение 1С
    • Внедрение 1С
    • Обновление 1С
    • Обслуживание 1С
    • Поддержка 1С
    • Разработка 1C
  • Аренда 1С (1С:ФРЕШ)
  • Бухгалтерское сопровождение
  • Аренда сервера
    • Аренда сервера
    • Выделенный сервер 1C
    • Аренда сервера для 1C
    • Почтовые серверы
    • Backup серверы
  • Разработка мобильных приложений
  • Наши мобильные приложения
  • AmoCRM
    • AmoCRM
    • Внедрение AmoCRM
    • Интеграция AmoCRM
    • Разработка виджетов AmoCRM
  • Системное администрирование
    • Системное администрирование
    • Обслуживание компьютеров
    • Обслуживание локальной сети
    • Обслуживание телефонии
  • IP телефония
  • Каталог товаров
    • Каталог товаров
    • 1С отчетность
    • Лицензии 1С
      • Лицензии 1С
      • Комплексное управление ресурсами предприятия (ERP)
      • Клиентские лицензии
      • Серверные лицензии
      • Бухгалтерский и налоговый учет
      • ЗУП и кадровый учет (HRM)
      • Управление складом, логистикой и продажами
    • ТСД Клеверенс
    • ИТС
    • Тарифы ИТС
    • Наши решения
  • Наши внедрения
  • Статьи
  • Контакты
  • 0 Корзина
  • +7 495 133 92 44
    • Телефоны
    • +7 495 133 92 44
    • +7 906 045 2827
  • г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
  • sale@ukved.ru
  • Пн. – Пт.: с 9:00 до 18:00
1СFranch.pngmintsifryi_1С.png
Главная
—
Статьи
—
Общее

Интерфейс табельщика в ЗУП 3.1: отдельный раздел и права без лишнего доступа

Интерфейс табельщика в ЗУП 3.1: отдельный раздел и права без лишнего доступа

Интерфейс табельщика в ЗУП 3.1: отдельный раздел и права без лишнего доступа

Содержание
🔍 Почему возникает риск, когда табельщику дают типовую рольКак исправить: отдельный раздел и роль табельщика в ЗУП 3.1Что делать, если ошибка доступа повторяется после настройки⚙️ Как предотвратить повторение проблемы с правами табельщикаСколько стоит настройка интерфейса табельщика и что входит в работу❓ Частые вопросы

Интерфейс табельщика в ЗУП 3.1 — это отдельная роль и рабочий раздел, где сотрудник видит только табель и документы учёта времени своего подразделения, но не имеет доступа к окладам, начислениям и персональным данным остальных сотрудников. Встроенная функция такую возможность даёт, но без донастройки прав по подразделениям она либо открывает лишнее, либо блокирует нужное.

🔍 Почему возникает риск, когда табельщику дают типовую роль

На заводе с тремя цехами табельщица открывает ЗУП в 8:40, чтобы проставить явки за ночную смену. Ей включили стандартную роль «Ввод данных о рабочем времени» ещё при внедрении — один раз настроили и забыли. В списке документов рядом с табелем открывается «Начисление зарплаты» и карточки всех сотрудников завода: оклады, премии, паспортные данные, адреса. Табельщица видит зарплату директора и начальника отдела продаж, хотя должна видеть только явки своего цеха.

Причина не в халатности администратора, а в устройстве типовых ролей ЗУП 3.1: право на чтение справочника «Сотрудники» или документа «Начисление зарплаты» действует на весь объект целиком, а не на записи одного подразделения. Но именно свой участок табельщик и должен видеть — поэтому без ограничения доступа на уровне записей (RLS) роль либо открывает всю базу, либо, если её урезать вручную без RLS, ломает ввод табеля даже по собственному отделу.

Бухгалтерия узнаёт о проблеме не сразу, а когда сотрудник цеха жалуется, что его зарплату обсуждают в курилке. Дальше это уже не техническая настройка, а разговор с руководством о том, почему табельщику был открыт весь фонд оплаты труда. Если оставить доступ как есть, компания рискует не сорванным отчётом, а нарушением 152-ФЗ «О персональных данных»: сведения о зарплате и паспортные данные получает человек, которому они не нужны для работы. При жалобе сотрудника или проверке это прямое основание для предписания устранить нарушение, а до тех пор часть кадровых процессов приходится вести вручную, пока доступ временно закрывают всем табельщикам сразу.

Кто обычно сталкивается с этой проблемой в Москве

Чаще всего роль табельщика в ЗУП 3.1 попадает не в IT-отдел, а мастерам цехов, бригадирам, администраторам розничных точек или HR-специалистам без техподготовки — обычно в компаниях на 50–300 человек с несколькими подразделениями или адресами. У такой компании обычно нет штатного программиста 1С, права настраивал приходящий специалист один раз при внедрении, а дальше их никто не пересматривает годами. Именно в этом сегменте риск выше всего: чем больше подразделений и текучка кадров, тем чаще типовая роль расползается на людей, для которых она вообще не предназначалась.

Как исправить: отдельный раздел и роль табельщика в ЗУП 3.1

Решение — не урезать типовую роль вручную, а собрать для табельщика отдельный профиль доступа: своя роль, свой раздел рабочего стола и ограничение по подразделению через RLS. Такая задача из области внедрения 1С закрывается один раз и не требует держать администратора рядом с табельщиком на каждой смене.

На практике работа делится на четыре шага.

  • ✓Создать роль «Табельщик» с правами только на документ «Табель», справочник «Сотрудники» — с чтением ФИО и подразделения, но без зарплатных реквизитов — и упрощённый ввод больничных и отпусков.
  • ✓Настроить ограничение доступа на уровне записей по реквизиту «Подразделение», чтобы табельщик видел строки только своего отдела, даже открыв общий список сотрудников.
  • ✓Собрать отдельный раздел рабочего стола с двумя-тремя нужными командами вместо всей навигации ЗУП — это снимает лишние вопросы и случайные клики не туда.
  • ✓Проверить сценарий на копии базы: добавление нового сотрудника, перевод между подразделениями, закрытие месяца — права должны срабатывать одинаково в каждом случае.

Что остаётся закрытым для табельщика

Кадровые перемещения, приказы, штатное расписание, любые начисления и удержания — всё это скрыто из раздела целиком, без исключений и обходных путей через отчёты. Табельщик работает с одним документом и видит ровно тот объём данных, который нужен для ввода явок и отсутствий его отдела. Такой же принцип стоит применять и к другим ограниченным ролям в базе — кладовщику, оператору call-центра, менеджеру по продажам, — там логика ограничения доступа по подразделению или ответственному работает точно так же.

Основная сложность здесь в том, что RLS в ЗУП 3.1 завязан на конфигурацию учёта времени и часто конфликтует с обменами данными между базами. Если настраивать роль внутри типовой конфигурации, а не расширением, следующее обновление имеет все шансы её затереть — поэтому такую работу обычно оформляют как доработку 1С отдельным расширением, а не правкой типового объекта. К проекту стоит подключать и программиста, и HR-специалиста, который знает реальную оргструктуру: без его участия легко перепутать функциональное подразделение и подразделение по штатному расписанию, а именно от этого зависит, какой реквизит взять за основу для RLS.

Что делать, если ошибка доступа повторяется после настройки

Роль настроили, протестировали, через месяц табельщик снова жалуется: то видит чужой отдел, то не может закрыть табель по своему. Разбор обычно упирается в один из четырёх пунктов.

Во-первых, RLS применили к документу «Табель», но забыли про связанные регистры сведений: при вводе данных через универсальный отчёт или обработку ограничение не срабатывает, потому что запрос идёт напрямую к регистру, минуя объект с настроенными правами. Во-вторых, роль табельщика унаследовала права от более широкой базовой роли — при объединении ролей 1С берёт максимальный набор прав, а не минимальный, и одна лишняя базовая роль в профиле сводит на нет всю настройку RLS. В-третьих, сотрудника перевели в другое подразделение, а привязка RLS к новому подразделению не обновилась автоматически — это штатное поведение системы, а не сбой, но администратор должен пересчитать доступ вручную или настроить регламентное задание на обновление.

В-четвёртых, и это самый частый случай на практике: обновление 1С перезаписало кастомную роль, потому что её меняли внутри типовой конфигурации, а не выносили в расширение. После обновления настройку приходится восстанавливать заново, а до этого момента табельщик либо сидит без доступа вовсе, либо снова видит всю базу — оба варианта останавливают учёт рабочего времени в разгар месяца, когда бухгалтерия готовится к расчёту зарплаты.

Быстрая проверка перед тем, как звать программиста

Прежде чем открывать заявку в поддержку, стоит проверить три вещи своими силами: действительно ли роль табельщика назначена именно тому пользователю, под которым он заходит в базу, не добавлена ли ему параллельно ещё одна роль с более широкими правами, и не менялось ли у сотрудника подразделение за последний месяц. Часто это снимает половину обращений ещё до подключения специалиста и экономит время на разборе логов доступа.

⚙️ Как предотвратить повторение проблемы с правами табельщика

Три меры снимают проблему на годы вперёд, а не до следующего обновления конфигурации.

Первая — оформлять роль и раздел табельщика отдельным расширением, а не правкой внутри типовой ЗУП: расширения не затираются штатным обновлением и обновляются независимо от основной базы. Вторая — закрепить за одним администратором регулярный аудит профилей доступа: раз в квартал сверять, кому назначена роль табельщика и совпадает ли список подразделений с текущей оргструктурой компании. Третья — тестировать каждое обновление ЗУП на копии базы до применения на рабочей и отдельно проверять права табельщика, а отдельно от проверки проведения документов и печатных форм.

Отдельно стоит завести короткий регламент на случай кадровых перестановок: при переводе сотрудника, открытии нового подразделения или увольнении табельщика ответственный за 1С должен пересмотреть привязку RLS в тот же день, а не при следующем плановом аудите. Такой регламент занимает одну страницу, но закрывает большинство ситуаций, когда доступ расходится с реальной структурой компании быстрее, чем успевает сработать квартальная проверка.

Для компании с несколькими подразделениями и текучкой в отделе кадров это дешевле, чем разбирать инцидент с утечкой персональных данных после того, как он уже случился: обязанность оператора персональных данных ограничивать доступ минимально необходимым кругом сотрудников закреплена в 152-ФЗ напрямую, и ссылка на «так исторически сложилось» при проверке не работает как объяснение.

Сколько стоит настройка интерфейса табельщика и что входит в работу

Сравнение вариантов показывает, почему точечная доработка обходится дешевле, чем разбор последствий утечки:

Вариант доступаЧто видит табельщикРиск утечки данныхЧто происходит при обновлении ЗУП
Типовая роль без ограниченийВсю базу: оклады, начисления, кадровые данные всех сотрудниковВысокийНе меняется — доступ и так открыт
Встроенный интерфейс табельщика без RLSРаздел «Табель», но по всей организации сразуСреднийРаботает стабильно, но не решает задачу
Интерфейс табельщика с RLS внутри типовой конфигурацииТабель только своего подразделенияНизкийМожет слетать при крупных обновлениях
Отдельная роль и раздел, оформленные расширениемТабель, больничные и отпуска своего отдела — и ничего сверх этогоМинимальныйСохраняется, обновляется независимо

При доработке 1С мы разбираем текущие роли и профили доступа, проектируем раздел и роль под задачу заказчика, настраиваем RLS по подразделению и оформляем изменения расширением, чтобы следующее обновление их не затронуло. По итогам заказчик получает настроенную роль и короткую инструкцию для администратора — что проверять после каждого обновления ЗУП и как быстро добавить нового табельщика без повторного обращения к разработчику.

Работа тарифицируется по ставке сопровождения 1С — от 3800 руб/час, конкретное время зависит от числа подразделений и связанных отчётов, которые нужно проверить после настройки. Если табельщик — часть более широкой задачи по постановке кадрового и зарплатного учёта, её закрывают как часть общего внедрения 1С, без отдельного технического задания на права доступа.

❓ Частые вопросы

Чем интерфейс табельщика отличается от обычной роли ЗУП 3.1?

Обычная роль даёт доступ ко всем документам и справочникам целиком, включая зарплаты и персональные данные всех сотрудников. Интерфейс табельщика — отдельная роль и раздел с ограничением по подразделению через RLS: сотрудник видит только табель, больничные и отпуска своего отдела, без начислений и чужих карточек.

Можно ли настроить это самостоятельно, без программиста?

Частично да — включить встроенный интерфейс табельщика можно в настройках кадрового учёта штатными средствами системы. Но ограничение доступа по подразделению через RLS и защита роли от сброса при последующем обновлении требуют доработки конфигурации, поэтому для надёжного результата лучше сразу привлечь программиста 1С.

Почему после обновления ЗУП табельщик снова видит лишние данные?

Если роль и ограничения по подразделению настраивали внутри типовой конфигурации, а не отдельным расширением, плановое обновление перезаписывает эти изменения при установке новой версии. Решение — перенести настройку в расширение конфигурации, которое обновляется независимо от основной базы и не затирается при каждом релизе ЗУП.

Сколько времени занимает настройка роли табельщика?

Срок зависит от числа подразделений компании и связанных отчётов, которые нужно проверить после настройки прав доступа. Работа тарифицируется по ставке сопровождения 1С — от 3800 руб/час; для компании с одним-двумя подразделениями это обычно укладывается в несколько часов работы программиста 1С.

Подходит ли такой подход для других ограниченных ролей — кладовщика, оператора?

Да, принцип тот же: отдельная роль, ограничение доступа на уровне записей по подразделению или ответственному сотруднику и закрытый от лишних данных раздел рабочего стола. Это стандартная логика доработки прав доступа в 1С, применимая к любой роли с частичным доступом к базе данных.

Ошибки 1С отнимают время?
Сопровождение 1С: реакция за 1 час, 800+ компаний с 2015 года.
Оставить заявку →
Читайте также
Услуги 1САренда 1САренда сервера 1СМобильная разработка

Если задача шире одной настройки и речь о переходе на другую конфигурацию — это уже внедрение 1С: этапы, сроки и ответственность фиксируются договором.


Не помогло? Опишите вашу ошибку — разберём
Ответим сразу, без звонков и заполнения анкет. Что не получилось, какая версия 1С, что уже пробовали — этого достаточно. Сложное передадим инженеру.

Или позвоните: +7 495 133-92-44 — в рабочее время с 9:00 до 19:00

Возврат к списку

Читайте также

  • Ошибка совместного доступа к файлу в 1С
  • Нарушение прав доступа в 1С
  • Answer42 под капотом: как ИИ-агент получает руки в интерфейсе 1С
  • Сервер доступен по SSH, а сайт не открывается: что делать

Остались вопросы? Нужна помощь?

Менеджеры компании с радостью ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.

Бесплатная консультация
 
Компания
О компании
Вакансии
Каталог
1С отчетность
Лицензии 1С
ТСД Клеверенс
ИТС
Тарифы ИТС
Наши решения
Аренда сервера
Сопровождение 1С
Сопровождение бухгалтерии
Системное администрирование
Аудит сайта
IT-аутсорсинг в Москве
Услуги по серверам
Аренда сервера 1С
Аренда 1С в облаке
Распознавание PDF (ПДФ) в 1С
+7 495 133 92 44
+7 495 133 92 44
+7 906 045 2827
E-mail
sale@ukved.ru
Адрес
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
Режим работы
Пн. – Пт.: с 9:00 до 18:00
sale@ukved.ru
г.Москва, ул. Антонова-Овсеенко, д. 15, стр. 2
2017 - © 2026
Политика конфиденциальности Оплата Поставка Возврат Оферта Карта сайта
ООО «ВЕД» · ИНН 7720299436 · ОГРН 1157746343920 · КПП 501801001
Аккредитованная ИТ-компания — проверить в реестре Минцифры по ИНН 7720299436
0

Корзина

Очистить корзину
Ваша корзина пуста
Исправить это просто: выберите в каталоге интересующий товар и нажмите кнопку «В корзину»
В каталог
Главная 0 Корзина Каталог Контакты Услуги Бренды Отзывы Карьера Компания Проекты Лицензии Документы Блог Тарифы Цены
Мы считаем посещения сайта с помощью Яндекс.Метрики. Запись ваших действий на странице (Вебвизор) включается только с вашего согласия. Нажимая «Принять», вы соглашаетесь с Политикой конфиденциальности и Согласием на обработку ПДн.