Общий логин на всех сотрудников — быстрый способ начать работу в учётной системе, но самый частый источник ошибок. Один случайно удаляет чужой документ, другой видит зарплаты коллег, а разобраться, кто что натворил, невозможно — журнал показывает запись без разграничения на пользователей.
Материал пригодится тем, кто сам администрирует информационную базу, нанимает приходящего специалиста или сам заходит в чужую базу по договору и должен понимать, какой уровень разрешений запросить у клиента перед началом сотрудничества.
По данным Роскомнадзора (2026), в 2025 году в России зафиксировано 118 случаев компрометации баз персональных данных — в сеть утекло 52+ млн записей. Часть инцидентов начинается банально: внутри компании никто толком не разграничивал, кому что видно, а временный логин подрядчика так и остался активным.
Для подрядчика на фрилансе грамотно оформленный доступ связан с репутацией: клиент быстрее доверит следующий проект тому, кто сам предложит разумные границы, а не выпросит общий доступ.
Дальше — пошагово: как создать пользователя в 1С, какие поля заполнить, как раздать сотруднику полномочия через готовые профили и какие ошибки допускают администраторы.
Как создать пользователя в 1С: раздел Администрирование

В большинстве типовых конфигураций — Бухгалтерии, Управлении торговлей, ЗУП — новую учётную запись заводят в аналогичном месте: раздел «Администрирование» → «Настройки пользователей и прав» → «Пользователи». Команда «Добавить» открывает форму карточки сотрудника, а дальше остаётся заполнить несколько полей.
Зайти в этот раздел может пользователь с административным профилем. Если в информационной базе отсутствуют учётные записи, первый зашедший автоматически получает полные полномочия — по логике системы без администратора работать невозможно. После создания первой карточки остальных сотрудников оформляет администратор, либо человек с подходящим уровнем разрешений.
Не работайте командой под общим логином «Администратор». Если в карточке менеджера случайно стоит роль с полным доступом, а пароль знают трое работников, найти виновника пропавшего документа не получится в журнале событий.
На практике к разделению логинов приводит сотрудничество с подрядчиками. Новоприбывший бухгалтер просит клиента завести отдельный логин вместо работы под общими данными входа. Клиент идёт дальше и заводит карточки остальным членам команды — у всех появляется свой след в системе.
Платформа сама подскажет, если форма заполнена не полностью: обязательные поля подсвечиваются. Это нормальная защита от пустых учётных записей, которые потом сложно найти и убрать из списка. Если у компании несколько информационных баз — отдельно Бухгалтерия и ЗУП, — карточки не связываются автоматически: человека придётся добавить в каждую базу отдельно (логин может различаться).
Логин не обязан повторять ФИО буква в букву — компании используют латиницу по шаблону «имя.фамилия»/рабочая почта, чтобы удобнее вводить имя входа с любой раскладки клавиатуры, не путаться с похожими именами коллег.
Если сотрудник временно замещает коллегу — например, кассира в отпуске, — ему временно подключают одинаковый профиль с постоянным кассиром, а не собирают отдельный уникальный набор разрешений с нуля. После возвращения основного кассира аккаунт снимают.
Какие поля заполнить при создании учётной записи

Форма новой карточки компактна, но неочевидна пользователям, заполняющим её впервые. Разберём обязательные для заполнения поля и те, что можно оставить пустыми. Ниже — памятка новичкам.
Обязательные данные:
- Полное имя — обычно ФИО (отображается в журналах действий и отчётах).
- Имя для входа — логин, который видит человек при запуске программы; может отличаться от полного имени.
- Флажок «Вход в программу разрешён» — позволяет существующей карточке получить доступ к системе.
Отдельно — способ авторизации: пароль 1С:Предприятия или доменная учётная запись, если в компании включён Active Directory. Тогда сотруднику не нужно запоминать отдельный пароль для учётной системы — можно использовать логин почты, компьютера. Минус доменного входа: если в выходные упадёт корпоративный сервер аутентификации, в 1С не попасть.
Поля «Физическое лицо» и «Подразделение» технически не обязательны, но нужны для постройки отчётов по сотрудникам. Пропустили — и система не свяжет карточку с конкретным человеком в кадровом справочнике, в аналитике он будет фигурировать как абстрактный логин.
Платформа обычно требует пароль не короче семи символов с цифрами — базовая защита. Её не стоит отключать даже для тестовой копии программы: привычка работать без пароля перенесётся на рабочую среду.
Пример минимального заполнения для рядового менеджера:
- Полное имя: Соколова Анна Викторовна
- Имя для входа: a.sokolova
- Способ авторизации: пароль 1С, смена каждые 90 дней
- Физическое лицо: привязано к карточке работника в кадровом справочнике
Отдельный флажок «Показывать в списке выбора» решает косметическую задачу: убирает из стартового окна программы ушедших пользователей, чью карточку не успели удалить. Полезно и поле срока действия пароля — для критичных ролей стоит включить периодическую смену, чтобы старые данные входа не висели годами без изменений.
Так выглядит минимальный набор сведений при оформлении нового специалиста в системе, снижающий вероятность повторного обращения к форме.
Как создать пользователя в 1С в Конфигураторе

Учётную запись можно завести не через привычный пользовательский режим, а Конфигуратор — среду разработки, идущую в комплекте с платформой. Актуально для старых баз на версии 8.2, при доработке ролей под нестандартную задачу или проверке нового профиля на тестовой копии.
Подвох: если оформить логин сразу в Конфигураторе, минуя обычный режим работы, система может «проглядеть» нового сотрудника, отказать во входе. Правильная последовательность — создание карточки в режиме «1С:Предприятие», потом, если нужно, её дополнительная настройка в Конфигураторе. К обратному порядку программисты прибегают при сборке роли с нуля, но эта задача не связана с обычным оформлением рядового сотрудника.
Не меняйте порядок: обычный режим → среда разработки. Иначе придётся разбираться с ошибкой «Недостаточно прав доступа в 1С» при попытке зайти администратором в защищённое место, тратить время на пересборку карточки.
Отличия от пользовательского режима
Конфигуратор — инструмент программиста, а не повседневное рабочее пространство бухгалтера или менеджера. В нём роли назначают на уровне кода конфигурации: открывается дерево объектов, где вручную отмечают разрешённые действия для каждого. В обычном пользовательском режиме аналогичные действия заменяют готовые профили групп доступа — не прибегая к коду.
Для рядовых сотрудников вход в Конфигуратор обычно закрывают вовсе: слишком легко случайно изменить структуру данных в попытке отредактировать документ. Подрядчику-программисту такой вход открывают отдельно на время доработки, а после сдачи задачи отзывают вместе с временным логином.
Сценарий с обязательным привлечением Конфигуратора: программист тестирует новую роль для отдела закупок на копии базы, смотрит, какие объекты остались закрытыми, поправляет дерево разрешений. В конце переносит готовый результат в рабочую среду.
Для разовой правки, занимающей меньше часа, дешевле обратиться к стороннему специалисту, чем разбираться в Конфигураторе самостоятельно: ошибка в коде роли может закрыть вход целой команде.
Если компания работает в облачном сервисе 1С, доступ к Конфигуратору не предусмотрен тарифом — подобные доработки заказывают напрямую у поставщика облака без попыток самостоятельной настройки.
Роли, профили и группы — зачем нужна такая иерархия

Чтобы не собирать полномочия каждому человеку по отдельности, в 1С выстроена иерархия: роль → профиль → группа пользователей с одинаковым набором разрешений → конкретная карточка.
Роль — разрешение на единичное действие: например, читать справочник «Контрагенты», изменять накладные. Разрешений в типовой конфигурации — сотни, и вручную отмечать целый коллектив трудоёмко.
Профиль группы доступа — собирает нужный набор ролей под конкретную должность. Платформа поставляется с готовыми вариантами: «Бухгалтер», «Менеджер по продажам», «Кладовщик» — уже содержат десятки нужных разрешений, лишнее отсекается.
Группа — объединяет коллег, которым назначен аналогичный профиль: проще настроить группу «Отдел продаж», чем повторять одинаковые флажки всем менеджерам отдельно.
| Уровень | Что это | Пример |
|---|---|---|
| Роль | Разрешение на одно действие | Чтение справочника «Контрагенты» |
| Профиль | Набор ролей под должность | «Бухгалтер», «Кладовщик» |
| Группа доступа | Сотрудники с одним профилем | «Отдел продаж» |
Если типовой профиль подходит, но лишён пары нужных разрешений, его не редактируют напрямую, а копируют: вписывают копии новое название и меняют состав ролей. Оригинал остаётся нетронутым и после обновления конфигурации легко сравнивается с вашей версией — это способ увидеть изменения у разработчика. Проверить итоговый набор разрешений помогает встроенный отчёт «Права профилей» — показывает список назначенных ролей в формате таблицы (без необходимости открывать каждую вручную).
Узнать группу сотрудника можно из общего списка карточек в колонке с названием профиля. Если аккаунтов в компании стало слишком много (собственный на человека) — сигнал притормозить: разнообразие лучше свести к десятку стандартных вариантов, чем потом разбираться в отличиях «Менеджер2» от «Менеджер_новый».
Чем профиль отличается от роли
Роль — это атом, мельчайшая единица разрешения. Профиль — готовый набор из десятков атомов, собранный под реальную задачу. Работать с ним удобнее: не нужно вспоминать, какие двадцать ролей нужны бухгалтеру — уже создан готовый шаблон с аналогичным названием. Собирать его с нуля стоит, когда типовые варианты не подходят даже после редактирования копии.
Как настроить права доступа пользователю 1С
Когда профили готовы, остаётся привязать нужный к конкретному человеку. Делается это за несколько шагов:
- Откройте карточку нужного сотрудника в списке учётных записей.
- Перейдите по ссылке «Права доступа» внутри карточки.
- Отметьте флажками подходящие профили — выберите несколько, если задачи пересекаются (бухгалтер по продажам и кассир).
- Сохраните изменения, используя команду «Записать и закрыть».
👉 Запомните порядок: карточка → ссылка «Права доступа» → флажки профилей → запись.
Если стандартных профилей недостаточно, уровень разрешений можно сузить точнее — до конкретной организации, склада или подразделения. Такие ограничения работают по принципу RLS (фильтра на уровне отдельных записей, не целого раздела). Например, менеджер видит только документы своего филиала, хотя формально работает в одинаковой с коллегами из других городов базе. На практике это оформляют отдельным списком значений рядом с выбранной ролью — отмечают конкретный склад или организацию, и человек просто не увидит документы за пределами этого списка.
Если ограничений в типовом профиле не хватает, новую роль придётся заказывать программисту — без вмешательства в код некоторые точечные запреты не настроить. Это нормально: типовая конфигурация закрывает большинство задач, но нестандартные сценарии бизнеса остаются открытыми, особенно сложные правила «видеть документы только своих клиентов из определённого региона».
Как проверить результат, не перепроверяя вручную каждый пункт: открываете отчёт «Права пользователя» — выводит полный список разрешённых действий выбранного человека. Если в отчёте мелькает лишнее, профиль выбран неверно или скопирован не до конца отредактированный вариант. Иногда изменения не применяются сразу — помогает повторный вход сотрудника в программу. Причина: часть настроек подгружается только при новом запуске сессии (открытая сессия их не подхватывает на лету).
Пример точечного ограничения: в компании с пятью филиалами у каждого менеджера в карточке полномочий отмечен только его склад — остальные он просто не видит в списках выбора, хотя формально они хранятся в одной программе. Если позже филиалов станет десять, ограничения донастраивают аналогично — добавляют новый склад в список разрешённых (не пересобирают аккаунт с нуля).
Доступ для фрилансера или подрядчика по 1С

Если к информационной базе подключается внешний специалист — бухгалтер на аутсорсе, программист на разовую доработку, — действует принцип: назначать не больше полномочий, чем нужно для задачи. Принцип работает и при первом добавлении специалиста в систему, даже если кажется, что проще выдать целиком и не возвращаться снова.
Перед началом работы стоит проговорить и зафиксировать письменно:
- какой раздел открывается подрядчику — например, только продажи, без зарплатного блока;
- на какой срок выдаётся логин и нужно ли продлевать при затягивании проекта;
- кто и когда закрывает доступ после сдачи работ — клиент или исполнитель по запросу.
📌 Зафиксируйте формулировку прямо в переписке или техническом задании: «Открываю доступ на период проекта, профиль — [название], отключаю в течение суток после приёмки работ». Это поможет обеим сторонам избежать устные договорённости и снимет вероятные споры.
Как закрывать доступ правильно: снятием флажка «Вход в программу разрешён» (не удалением карточки). История действий специалиста останется в системе, если в будущем потребуется проверить или сослаться на выполненную работу при споре об объёме задач.
Отдельная защита для подрядчика, работающего с закрытыми периодами, — «Дата запрета редактирования данных». Она не пускает к правкам в уже сданных месяцах, хоть формально аккаунт это разрешает: удобно, когда специалист дорабатывает текущий период, но случайно может задеть прошлый отчётный.
Если подрядчик работает с финансовыми данными, разумно сопроводить выдачу полномочий коротким соглашением о неразглашении — это не юридическая формальность, а простая страховка для обеих сторон на случай конфликта или утечки после завершения проекта.
Если в проекте участвуют два специалиста — бухгалтер ведёт текучку, а программист правит обработку, — им стоит выдавать разные аккаунты, а не общий «на двоих». Тогда журнал действий покажет, кто внёс конкретное изменение, и при возникновении ошибки не придётся тратить время. Для разовой задачи длительностью в пару часов проще временно расширить роль штатного сотрудника клиента, который будет действовать по инструкциям подрядчика, — но для всего, что растягивается дольше одного дня, отдельный логин того стоит.
Полезно заранее договориться и о канале связи на случай, если вход не удастся при вступлении в должность, — к кому тогда обращается подрядчик.
Типичные ошибки при настройке прав доступа в 1С
Под единым логином «Администратор» работают небольшие компании на старте, но проходит время и находить виновного в пропавшем документе становится невозможно — подход меняется.
Частые промахи администраторов:
- Выдают полный профиль, хотя сотруднику нужен один раздел — позже про лишние разрешения просто забывают.
- Забывают отключить логин после увольнения или окончания договора с подрядчиком — учётная запись продолжает висеть активной без надзора.
- После обновления конфигурации в системе появляется новый документ, но роль не назначена — она видна только администратору, остальные получают ошибку «Нарушение прав доступа».
- Путают роль и профиль: пытаются вручную собрать десятки разрешений там, где достаточно готового шаблона.
- Передают пароль администратора напрямую специалисту вместо оформления отдельной карточки с нужным уровнем полномочий.
- Не ведут журнал: кому, когда и какой профиль выдали — через полгода никто не помнит, почему кладовщик имеет доступ к финансовым отчётам.
- Дают подрядчику административный профиль «чтобы он сам разобрался», хотя для конкретной задачи хватило бы доступа к одному разделу.
- После смены 1С-специалиста новый подрядчик получает административный профиль «чтобы быстрее освоиться», а старые учётные записи предыдущего исполнителя остаются открытыми.
❗ Перед сдачей работы клиенту проверьте: лишние профили сняты, временный логин отключён, пароль от общей учётной записи посторонним не передавался.
Эти ошибки исправляется за пару кликов, но замечают их, когда уже пропал документ, утекли цифры по зарплатам или подрядчик случайно отредактировал закрытый период, давно отправленный в налоговую.
Каждая ситуация решается одинаково: один раз прописать, кому какие полномочия положены по умолчанию, и придерживаться составленного списка, а не выдумывать исключения каждому новому человеку.
Как проверить права и закрыть доступ

Регулярная проверка экономит больше времени, чем кажется на старте. Быстрый способ — открыть карточку работника и посмотреть отчёт «Права пользователя»: он выводит полный список разрешённых действий без необходимости пересматривать профили вручную и сверять их с должностной инструкцией.
✅ Пересматривайте уровень разрешений, если: сотрудник сменил должность, проект с подрядчиком закрыт, с последней проверки прошло больше трёх месяцев, поменялся специалист, который ведёт базу.
Чтобы временно заблокировать вход, не нужно удалять карточку — достаточно снять флажок «Вход в программу разрешён» или сменить пароль. Удаление лучше не использовать вовсе: вместе с карточкой может потеряться история действий человека в системе, что критично при сдаче отчётности проверяющим органам или разборе спорной ситуации.
Для компаний, где сменяется несколько подрядчиков подряд, помогает простой журнал в отдельном файле. Минимальный набор колонок:
- дата выдачи доступа;
- кому и на какой профиль;
- ожидаемый срок;
- дата фактического закрытия.
Журнал не требует программирования и избавляет от неясности с правами участников после завершения проектов. Без списка разбор инцидента превращается в неловкий опрос: почему человек получил лишний просмотр зарплатной ведомости. Ответственным за журнал логично назначить администрирующего базу постоянно, а не сменных подрядчиков — иначе записи прервутся вместе с уходом очередного специалиста.
Если базу ведёт штатный специалист, разумно закрепить за ним обязанность письменно, отдельным пунктом в должностной инструкции. Иначе пересмотр полномочий легко выпадает из текущих задач и постоянно откладывается.
Цифры из начала статьи подтверждают: когда уровень разрешений не пересматривается, риск утечки растёт: достаточно пользователя с доступом, который ему давно не нужен, и неудачного клика по чужому письму. Регулярный аудит полномочий — полезная привычка, закрывающая большую часть таких сценариев без дополнительных вложений в защиту.
Частые вопросы о правах доступа в 1С
Несколько вопросов, которые возникают, когда разбираются с полномочиями впервые.
Можно ли назначить сотруднику несколько профилей? Да, разрешения складываются — финальный набор станет суммой выбранных профилей, без конфликтов между ними. Если из-за такого пересечения сложно понять итоговый набор разрешений, проще оформить отдельный аккаунт под конкретную комбинацию задач, чем держать человека на двух сразу.
Почему новый документ не виден после обновления конфигурации? Скорее всего, на объект не назначена роль в используемых профилях — разработчик добавил функциональность, но забыл прописать разрешения. Нужно добавить роль вручную или попросить программиста.
Как ограничить доступ только одной организацией? Через настройку видимости по организациям в карточке полномочий конкретного пользователя — без программирования, если в конфигурации уже включён учёт по нескольким юридическим лицам. Полезно, когда часть сотрудников не должна видеть документы чужого юрлица внутри одной и той же программы.
Нужен ли программист для тонкой настройки разрешений? Для стандартных профилей — нет, достаточно интерфейса и готового шаблона. Для нестандартных ограничений, отсутствующих в типовой конфигурации, нужен программист.
Как закрыть доступ в базу уволенному сотруднику? Снять флажок «Вход в программу разрешён» немедленно, не дожидаясь оформления кадровых документов, — это моментально закрывает риск. Позже можно спокойно завершить остальные формальности — срочный риск уже снят.
Заключение
Создание учётной записи в 1С — простая форма с парой обязательных полей. Сложность начинается позже, когда нужно решить, какой уровень разрешений дать конкретному человеку, и как не превратить эту задачу в бардак из временных логинов и забытых паролей, разбросанных по проектам и подрядчикам.
Профили групп доступа придуманы, чтобы не собирать полномочия вручную каждый раз: один раз настроили шаблон под должность — дальше назначаете его новым пользователям и специалистам, которые приходят и уходят с проектами.
Разграничение прав — защита от чужих ошибок: от случайно удалённого документа до доступа, который остался у человека, давно покинувшего проект. Привычка регулярно пересматривать профили и закрывать неактуальные логины окупается с лихвой, особенно если в команде регулярно появляются новые подрядчики, а проверять каждого вручную «на глаз» уже не получается.
Эта рутина не требует особых технических знаний — только привычки возвращаться к вопросу регулярно, а не один раз в самом начале работы с программой.
Хотите обратиться за услугами в сфере бухгалтерии и налогов? Профильных экспертов по этому направлению можно найти на сайте фриланс-биржи Work24. Переходите по ссылке!

Комментарии