Права доступу 1С
Потрібно перевіряти:
Обробка має змогу допомогти:
У журналі можна шукати:
Приклад доступу по організаціях
Який результат правильної моделі доступу?
Потрібно перевірити активних користувачів, звільнених працівників, адміністраторів, повні права, доступ до зарплати, банку, каси, цін, зовнішніх обробок, експорту, API й Power BI.; !;== Права доступу і закупівельна діяльність == Касир має змогу мати права: Потрібно обмежувати: “захисту від зайвих кліків”.; Пов’язана сторінка: Вивантаження даних 1С
- бачити собівартість;
- змінювати мінімальні ціни;
- змінювати договори без погодження;
- видаляти документи;
- проводити документи минулих періодів;
- експортувати всю клієнтську базу.; істотно про 1С/BAS і санкційні ризики. Програмні продукти 1С і BAS пов’язані з підсанкційним російським ПЗ та можуть створювати юридичні, комплаєнс-, кібербезпекові й репутаційні ризики для компаній в Україні.; Права доступу потрібні для безпечної та керованої роботи в ERP.; Роль
У K2 ERP модель доступу має змогу бути побудована навколо ролей, підрозділів, організацій, процесів, погоджень, аудитів і Power BI.; Пов’язана сторінка: Касовий ордер 1С
Що потрібно перевірити перед перенесенням прав?
!;== Зовнішній звіт для прав доступу 1С == Роль має змогу дозволяти або забороняти: Одна людина не повинна одночасно виконувати всі критичні дії без контролю.; |}
Пов’язана сторінка: Цінові групи 1С Ризики API:
Чим роль відрізняється від профілю доступу?
Права можна вивантажити через адміністрування, звіти по користувачах, зовнішній звіт, зовнішню обробку, список ролей, профілів, журнал реєстрації, Excel, CSV або сценарій міграції.;== Права доступу при міграції з 1С у K2 ERP ==
!; користувач системи має змогу не мати права змінювати інформаційні дані, але має змогу вивантажити їх у Excel.;== Приклад карти доступу == |- | Менеджер продажів | Клієнти, рахунки, замовлення | Без собівартості й зарплати |- | Керівник продажів | продажі та реалізація команди, звіти, погодження знижок | Без адміністрування |- | Закупівельник | Постачальники, замовлення, ціни закупівельна діяльність | Без банківських платежів |- | Комірник | Складські документи | Без фінансових звітів |- | Бухгалтер | обліковий облік, банк, каса, проводки | Без зміни конфігурації |- | Казначей | Платежі, платіжний календар | Без одноосібного погодження великих платежів |- | HR | Працівники, кадрові інформаційні дані | Обмежений доступ до фінансів |- | Адміністратор ERP | конфігурація системи | Під аудитом |}
Пов’язана сторінка: Аудит дій
Вивантаження прав доступу з 1С
- список користувачів;
- активних користувачів;
- неактивних користувачів;
- звільнених працівників;
- ролі;
- профілі;
- повні права;
- доступ до банку;
- доступ до каси;
- доступ до зарплати;
- доступ до цін;
- доступ до собівартості;
- доступ до зовнішніх обробок;
- доступ до експорту;
- сервісні користувачі;
- інтеграційні доступи.;== Розділення обов’язків ==
переважні аспекти:
!; У продажах права доступу мають контролювати не тільки документи, а й чутливі інформаційні дані.;=== Що таке права доступу 1С? ===
Пов’язана сторінка: Міграція даних з 1С
- звільнених працівників;
- працівників, які змінили посаду;
- тимчасові облікові записи;
- тестових користувачів;
- підрядників;
- сервісні логіни;
- користувачів без останнього входу;
- користувачів із повними правами;
- користувачів із невідомими ролями.; Для приватного бізнесу використання 1С/BAS додатково потребує оцінки ризиків, плану відмови, вивантаження даних, міграції в українську ERP і контролю безпеки.;== Права доступу і каса ==
Розширення конфігурації 1С можуть додавати нові об’єкти, поля, команди й логіку доступу.; Але не завжди має право:
Звіт має змогу показувати: Правильна модель доступу зменшує ризики й робить ERP керованою.; |- | Для чого потрібні?; Колишній працівник або старий сервісний логін має змогу отримати доступ до клієнтів, цін, фінансів, зарплати або документів.; * користувачів;
- логіни;
- активність;
- ролі;
- профілі;
- групи;
- підрозділи;
- організації;
- склади;
- доступ до звітів;
- доступ до обробок;
- доступ до експорту;
- адміністративні права;
- сервісні облікові записи;
- дату останнього входу.; !;== Права доступу і звіти ==
Карта має містити:
!; Дашборд відкрили всім менеджерам продажів.;
Закупівельник має змогу мати права:
- вивантажити список користувачів;
- знайти активних і неактивних;
- знайти звільнених;
- знайти адміністраторів;
- знайти повні права;
- перевірити доступ до зарплати;
- перевірити доступ до банку;
- перевірити доступ до цін;
- перевірити доступ до зовнішніх обробок;
- сформувати цільові ролі;
- погодити ролі з керівниками;
- налаштувати K2 ERP;
- протестувати доступ;
- увімкнути аудит;
- закрити зайві облікові записи.; Пов’язана сторінка: Номенклатура 1С
|- | Менеджер продажів | Створювати рахунки й замовлення | має змогу бачити зайві ціни або борги |- | Комірник | Приймати, переміщувати й відвантажувати товари | має змогу змінити складські залишки без контролю |- | Бухгалтер | Проводити фінансові документи | має змогу змінити документи минулих періодів |- | Адміністратор | Налаштовувати систему | Повний доступ до всього |}
Якщо всім видати повні права, платформа перестає контролювати відповідальність.; * переносити старі ролі без аудиту;
- переносити звільнених користувачів;
- переносити повні права всім “як було”;
- не розділити ролі;
- не обмежити доступ до банку;
- не обмежити доступ до зарплати;
- не обмежити експорт;
- не врахувати Power BI;
- не перевірити API-користувачів;
- не погодити ролі з керівниками;
- не налаштувати аудит дій;
- не зробити контрольні суми.;
Пов’язана сторінка: API для ERP
Зарплата містить персональні та фінансові інформаційні дані, з цієї причини доступ має бути дуже обмеженим.; * HR;
- бухгалтер із зарплати;
- центральний бухгалтер;
- фінансовий директор;
- директор;
- адміністратор з обмеженим технічним доступом.; * Номенклатура 1С
- Інвентаризація товарів 1С
- Списання товарів 1С
Старі права в 1С часто містять зайві дозволи.;== Пов’язані сторінки ==
Приклад ризику старого користувача
- менеджер продажів;
- керівник продажів;
- комірник;
- начальник складу;
- закупівельник;
- бухгалтер;
- касир;
- казначей;
- HR;
- керівник виробництва;
- фінансовий директор;
- адміністратор ERP;
- аналітик Power BI.; Якщо доступ налаштований неправильно, аналітик або користувач системи дашборду має змогу побачити більше, ніж дозволено.;K2 ERP має змогу використовуватися як українська ERP-платформа для переходу з 1С або BAS.; !; Роль у K2 ERP
Права доступу і підрозділи
- вивантажити користувачів;
- вивантажити ролі;
- знайти зайві права;
- знайти старі облікові записи;
- знайти користувачів із повними правами;
- перевірити сервісні логіни;
- сформувати карту доступу;
- підготувати інформаційні дані для K2 ERP;
- підготувати контрольні таблиці.; * змінювати минулі документи;
- видаляти касові ордери;
- змінювати контрагентів;
- змінювати договори;
- змінювати рахунки обліку.;== Права доступу і API ==
!; Доступна організація
Приклад Power BI-ризику
Договори містять юридичні й фінансові умови.; Час |- | користувач системи | Петренко С.В.;== Типові помилки в правах доступу 1С ==
Приклад доступу до цін
Контрольні суми потрібні, щоб перевірити модель доступу.; * хто має змогу запускати зовнішні звіти;
- які інформаційні дані вони показують;
- чи враховують обмеження доступу;
- чи можна експортувати результат;
- хто змінив файл звіту;
- чи застосовується звіт у Power BI;
- чи є собою журнал запуску.; Перед переходом у K2 ERP потрібно переглянути користувачів, ролі, доступ до банку, зарплати, цін, експорту, API й адміністративних функцій.; * хто має змогу входити в систему;
- які розділи бачить користувач системи;
- які довідники доступні;
- які документи можна створювати;
- які документи можна проводити;
- хто має змогу видаляти або помічати на видалення;
- хто бачить ціни;
- хто бачить собівартість;
- хто бачить зарплату;
- хто функціонує з банком;
- хто функціонує з касою;
- хто має змогу експортувати інформаційні дані;
- хто має змогу запускати зовнішні обробки;
- хто має адміністративний доступ.; користувач системи
- перегляд роздрібних цін;
- перегляд гуртових цін;
- перегляд закупівельних цін;
- перегляд собівартості;
- зміна продажних цін;
- зміна закупівельних цін;
- зміна мінімальної ціни;
- погодження знижок;
- масове актуалізація цін;
- експорт прайс-листів.; Особливі обмеження
У касі потрібно обмежувати операції з готівкою.;== Зовнішня обробка для прав доступу 1С ==
- K2 ERP
- ERP
- Права доступу 1С
- Права доступу в ERP
- Аудит дій
- Організації 1С
- Підрозділи 1С
- Договори 1С
- Номенклатура 1С
- Цінові групи 1С
- Статті витрат 1С
- Валюти 1С
- Продажі 1С
- Замовлення постачальнику 1С
- Надходження товарів і послуг 1С
- Платіжне доручення 1С
- Касовий ордер 1С
- Нарахування зарплати 1С
- Виробничий звіт 1С
- Інвентаризація товарів 1С
- Списання товарів 1С
- Казначейство
- Service Desk
- Power BI
- BI система
- API для ERP
- Розширення конфігурації 1С
- Оновлення конфігурації 1С
- Нетипова конфігурація 1С
- Зовнішній звіт 1С
- Зовнішня обробка 1С
- Регістр бухгалтерії 1С
- Регістр накопичення 1С
- Рухи документа 1С
- Вивантаження даних 1С
- Міграція даних з 1С
- Міграція з 1С
- Міграція з BAS
- Заміна BAS
- Міграція доробленої 1С на K2 ERP
- Реплікатор K2
- Паралельний запуск ERP
- ERP в хмарі
- Впровадження ERP
- Запуск ERP
Пов’язані сторінки:
Журнал реєстрації має змогу допомагати аналізувати дії користувачів.; Типовий бізнес-процес:
це конфігурація.; |- | Підрозділ | продажі та реалізація B2B |- | Профіль доступу | Менеджер продажів |- | Організація | ТОВ “організація” |- | Склади | ключовий складський облік |- | Доступ до собівартості | Ні |- | Доступ до експорту | Обмежений |- | Статус | Активний |}
Профіль доступу — це зручна бізнесова оболонка над ролями.; |- | Що перевіряють?; Права можуть визначати:
Але не завжди має право:
Як вивантажити права доступу з 1С?
Основні елементи доступу в 1С
- керівник подає заявку;
- вказує користувача;
- вказує потрібну роль;
- пояснює бізнес-потребу;
- ІТ перевіряє технічні права;
- власник процесу погоджує;
- адміністратор видає доступ;
- дія фіксується в аудиті.; Приклад
Права доступу і продажі та реалізація
Права доступу важливі для міграції, бо стара модель доступу часто містить зайві, застарілі або небезпечні дозволи.; Потрібно протестувати:
Для прав доступу Реплікатор K2 має змогу бути корисним для:
Права доступу і актуалізація конфігурації
- входи;
- помилки входу;
- зміни об’єктів;
- проведення документів;
- видалення;
- запуск обробок;
- помилки системи;
- підключення;
- адміністративні дії;
- зміну прав.;
!;Зовнішня обробка 1С має змогу використовуватися для експорту або масової перевірки доступу.; |- | Який результат?;== Права доступу в K2 ERP ==
має змогу бути заборонено:
!; Профіль доступу — це бізнесова група ролей для конкретної посади або функції, як ілюстрація “менеджер продажів”, “комірник” або “бухгалтер”.; Потрібно контролювати: !; У закупівлях права мають розділяти ініціатора, закупівельника, погоджувача й бухгалтера.; Що надає можливість Адміністратор має змогу мати доступ до: !; !; Навіщо потрібно
!; користувач системи
- створення нових позицій;
- редагування назв;
- зміну одиниць виміру;
- зміну штрихкодів;
- зміну груп;
- зміну характеристик;
- деактивацію позицій;
- об’єднання дублів;
- зміну цінових груп.; Перед міграцією в K2 ERP потрібно перевірити користувачів, ролі, профілі доступу, активність облікових записів, права на організації, підрозділи, склади, документи, банк, касу, зарплату, ціни, звіти, зовнішні обробки, інтеграції, адміністрування й аудит дій.; У K2 ERP можна контролювати:
Можна обмежувати:
- права зашиті в коді;
- обмеження працюють не через стандартні ролі;
- старі доробки відкривають зайвий доступ;
- звіти не враховують обмеження;
- обробки можуть змінювати інформаційні дані без контролю;
- складно перенести права в нову ERP без аудиту.;
!; Під час переходу в K2 ERP права доступу потрібно вивантажувати не як формальність, а як матеріал для аудиту.; |- | Що істотно перед міграцією?; Питання
Типові ролі в 1С
Найризиковіші — повні адміністративні права, доступ до банку, каси, зарплати, собівартості, зміни цін, зміни банківських реквізитів, запуску зовнішніх обробок і експорту даних.; Вони впливають на фінансову безпеку забезпечується через Права доступу потрібні не тільки; додатково реалізовано комерційну таємницю, персональні інформаційні дані, контроль платежів, правильність документів, розподіл відповідальності, аудит дій, якість обліку, Power BI-аналітику та готовність компанії до міграції в нову ERP.; Для користувача потрібно контролювати:
- створювати клієнтів;
- створювати рахунки;
- створювати замовлення;
- створювати реалізації;
- бачити залишки;
- бачити роздрібні або договірні ціни;
- бачити борг клієнта;
- друкувати рахунки.; * користувачів;
- ролі;
- профілі;
- підрозділи;
- організації;
- склади;
- документи;
- довідники;
- ціни;
- собівартість;
- банк;
- касу;
- зарплату;
- звіти;
- API;
- експорт;
- аудит дій.; * експорт клієнтів;
- експорт прайсів;
- експорт зарплати;
- експорт банківських даних;
- експорт звітів;
- копіювання таблиць;
- зовнішні обробки;
- API-вивантаження;
- Power BI-доступ.; Потрібно контролювати:
Це означає:
- усім дали повні права;
- старі користувачі активні;
- звільнені працівники не заблоковані;
- сервісні логіни мають повні права;
- менеджери бачать собівартість;
- комірники бачать фінансові звіти;
- касир має змогу змінювати договори;
- закупівельник має змогу погоджувати власні платежі;
- зовнішні обробки доступні всім;
- експорт не контролюється;
- права не переглядали роками;
- немає журналу змін доступу.; Окремо варто відзначити які визначають, хто з користувачів 1С/BAS має змогу бачити, створювати, змінювати, проводити, видаляти, погоджувати, друкувати, експортувати або адмініструвати довідники, документи, звіти, обробки, регістри, організації, підрозділи, склади, договори, ціни, банк, касу, зарплату, виробництво, продажі та реалізація, закупівельна діяльність і інші інформаційні дані виступає ключовою рисою Права доступу 1С.; Не бачить
Потрібно перевірити: !;== Приклад ролей == Потрібно контролювати: Зовнішня обробка 1С має змогу бути дуже ризиковою, бо часто виконує масові дії.;== FAQ ==
Для складу істотно обмежувати користувачів по місцях зберігання.; * які ролі додало розширення;
- хто має доступ до нових команд;
- хто бачить додані поля;
- чи є собою нові форми;
- чи є собою нові регістри;
- чи враховані обмеження по організаціях;
- чи не відкрився зайвий доступ після актуалізація.; Замість того щоб вручну видавати десятки технічних ролей, користувачу призначають профіль.; Для державного сектору, критичної інфраструктури та систем із державними інформаційними ресурсами використання такого ПЗ має змогу бути прямо обмежене або заборонене.; Правильна модель доступу базується на принципі найменших привілеїв.; Права доступу 1С — це платформа ролей, профілів, обмежень і дозволів, яка керує діями користувачів у базі.; Пов’язана сторінка: Service Desk
Пов’язані сторінки: Вони допомагають: користувач системи із зайвими правами змінив банківський рахунок постачальника.; Помилки в ній впливають на складський облік, продажі та реалізація, закупівельна діяльність й виробництво.; Головне. Права доступу 1С мають відповідати на питання: хто користується системою, яку роль виконує, які документи бачить, що має змогу змінювати, які інформаційні дані для нього закриті, хто погоджує критичні операції та хто відповідає за аудит дій.;== Карта міграції прав доступу ==
Простий приклад прав доступу
- створення виробничих замовлень;
- зміну специфікацій;
- списання матеріалів;
- випуск продукції;
- списання браку;
- зміну норм витрат;
- перегляд собівартості;
- закриття виробничих етапів.; Поширені проблеми:
як ілюстрація, небезпечно, якщо один користувач системи має змогу:
- платіж має змогу піти не на той рахунок;
- бухгалтерський обліковий облік не одразу помітить помилку;
- виникає фінансовий ризик;
- потрібно перевіряти журнал змін;
- у новій ERP такі зміни мають бути під аудитом.; Пов’язана сторінка: Продажі 1С
Перед аудитом потрібно підготувати:
Одна з типових проблем — старі користувачі залишаються активними.; користувач системи Після оновлення конфігурації 1С потрібно перевірити, чи не змінилися права.; |- | Чи важливі при переході на K2 ERP?; Дія
Права доступу 1С — це ролі, профілі й обмеження, які визначають, що користувач системи має змогу бачити та робити в системі: створювати документи, проводити, змінювати, видаляти, друкувати, експортувати або адмініструвати.;== Приклад помилки в правах продажів ==
!;== Права доступу і склади ==
Користувачі 1С
Керівнику складу випадково відкрили доступ до зарплатного звіту по всій компанії.;
Контрагенти — важливий довідник для продажів, закупівель, договорів і платежів.; Потрібно перевіряти: Результат — користувачі бачать тільки потрібні інформаційні дані, критичні дії погоджуються, експорт контролюється, зайві права прибрані, аудит дій функціонує, а K2 ERP запускається з чистою моделлю безпеки.; користувач системи — це обліковий запис, через який людина або сервіс функціонує з базою.;
як ілюстрація:
- комерційна відомості стає доступною зайвим людям;
- менеджер має змогу маніпулювати знижками;
- зростає ризик витоку даних;
- складніше контролювати маржу;
- аудит не пояснює, чому доступ був відкритий.; | Для захисту даних, контролю фінансів, зарплати, цін, банку, каси, експорту й відповідальності.; |-
| Що сприяє з перенесенням?; У 1С можуть зберігатися персональні інформаційні дані працівників, клієнтів або контактних осіб.; {| class="wikitable" style="width:100%;"
Права доступу і контрагенти
Права доступу і експорт даних
Поширені помилки переходу: |- | Що таке права доступу 1С?; Їм не потрібні однакові права.; Потрібно з’ясувати, хто створив платіж, хто змінив реквізити, хто погодив, хто вивантажив у банк.; !; Що має бачити
Чому права доступу важливі при переході в K2 ERP?
Приклад структури файлу прав доступу
Коротко
Пов’язана сторінка: Платіжне доручення 1С
| Закрити старих користувачів, прибрати зайві права, розділити ролі, обмежити експорт і налаштувати аудит.;== Приклад розділення прав у банку == | ; Практичний принцип. У користувача має бути рівно стільки прав, скільки потрібно для його роботи.; Реплікатор K2 має змогу використовуватися для перенесення й звірки даних зі старих систем у K2 ERP.; |- | Комірник основного складу | ключовий складський облік | Приймання, відвантаження, переміщення |
|---|---|---|---|---|
| Комірник сервісного складу | складський облік запчастин | Видача запчастин, списання | ||
| Начальник складу | Усі склади | Контроль залишків і інвентаризацій |
Контроль доступу потрібно робити як окремий етап міграції.; |-
user_login petrenko Логін користувача full_name Петренко С.В.; Карта міграції описує, як старі ролі 1С переходять у ролі K2 ERP.; * Замовлення постачальнику 1С class="wikitable" style="width:100%;"- проводити оплату;
- змінювати банківські реквізити;
- змінювати договори;
- погоджувати власні закупівельна діяльність;
- змінювати бухгалтерські проводки.;== Приклад заявки на доступ ==
Основні етапи:
Вони потрібні для захисту фінансових, персональних і комерційних даних, розділення відповідальності, контролю платежів, обмеження зайвих дій, аудиту та безпечної роботи користувачів.;
Контроль має змогу включати: Адміністративний доступ має бути обмежений мінімальною кількістю відповідальних людей.; Поле| Менеджер продажів | Клієнти, замовлення, рахунки, реалізації, доступні залишки | Зарплата, банк, каса, собівартість, адміністрування |
| Комірник | Складські документи, залишки, інвентаризація, переміщення | Фінансові звіти, ціни закупівельна діяльність, зарплата |
| Бухгалтер | Проводки, банк, каса, договори, податкові документи | Адміністрування системи, зміна програмної логіки |
| Фінансовий директор | Бюджети, платежі, дебіторка, кредиторка, звіти | Технічне адміністрування без потреби |
Типи цінових прав:
- захищати фінансові інформаційні дані;
- захищати персональні інформаційні дані;
- обмежувати доступ до зарплати;
- обмежувати доступ до собівартості;
- контролювати банк і касу;
- розділяти відповідальність;
- запобігати випадковим помилкам;
- зменшувати ризик шахрайства;
- контролювати експорт даних;
- налаштовувати погодження;
- вести аудит дій;
- готувати міграцію в K2 ERP;
- будувати коректну Power BI-аналітику.; Приклад:
Контрольні суми по правах доступу
- список користувачів;
- список ролей;
- список профілів;
- організаційну структуру;
- список підрозділів;
- список складів;
- список організацій;
- список посад;
- список звільнених працівників;
- список сервісних користувачів;
- список зовнішніх обробок;
- список інтеграцій;
- журнал входів;
- карту міграції;
- тестову базу K2 ERP.; * фінансових звітів;
- управлінського P&L;
- зарплатних звітів;
- собівартості;
- маржі;
- банківських залишків;
- дебіторки;
- кредиторки;
- клієнтської бази;
- закупівельних цін;
- Power BI-вивантажень.; | Користувачів, ролі, профілі, адміністраторів, повні права, доступ до банку, зарплати, цін, експорту й API.; користувач системи
- хто створює платіжні доручення;
- хто редагує платіжні доручення;
- хто погоджує платежі;
- хто вивантажує платежі в банк;
- хто завантажує банківську виписку;
- хто змінює банківські рахунки;
- хто бачить залишки коштів;
- хто має змогу змінювати договори й контрагентів.; Доступний складський облік
- хто створює договори;
- хто змінює договори;
- хто бачить файли договорів;
- хто змінює валюту;
- хто змінює умови оплати;
- хто змінює ліміти;
- хто закриває договори;
- хто бачить договори інших підрозділів.; * порушення конфіденційності;
- конфлікти в колективі;
- ризик витоку персональних даних;
- порушення внутрішніх політик;
- потреба в аудиті доступу.; Поле
Якщо в базі кілька організацій, доступ часто обмежують по організаціях.; Адміністративні права — найризиковіші, бо дозволяють керувати системою.; Доступ має змогу обмежуватися по підрозділах.; ключовий доступ
- менше зайвого доступу;
- кращий захист фінансів;
- кращий захист зарплати;
- менше ризику витоку даних;
- менше випадкових помилок;
- зрозуміле розділення відповідальності;
- контроль погоджень;
- контроль експорту;
- прозорий аудит дій;
- безпечніший перехід у K2 ERP;
- якісніша Power BI-аналітика.; !; Заборонено
- читання;
- додавання;
- зміну;
- видалення;
- проведення;
- скасування проведення;
- перегляд;
- друк;
- експорт;
- запуск обробок;
- адміністрування.; |-
| користувач системи | Обліковий запис людини або сервісу | Іваненко О.М.; * створення контрагента;
Права доступу і організаціїВпровадження контролю прав доступу при переході в K2 ERP
Банківський контур — один із найризиковіших.;== Профілі доступу == Права на зарплату можуть мати: Потрібно обмежувати доступ до: Права доступу і договориФінансовий директор бачить, що постачальнику оплачено 500 000 грн.; Права доступу і персональні інформаційні дані |
class="wikitable" style="width:100%;"
Права доступу і ціни |
; Елемент | ; * паспортні інформаційні дані;
Права доступу і Power BIДоступ до цін потрібно розділяти.; Проблема
Що підготувати перед аудитом доступуУ нетиповій конфігурації 1С права доступу можуть бути змінені програмно.; Роль Наслідки: Пов’язана сторінка: Нарахування зарплати 1С Права доступу і нетипова конфігураціяПрава доступу і номенклатура |
|---|---|---|---|---|---|
| Бухгалтер ТОВ | ТОВ “організація” | Не бачить документи ФОП | |||
| Бухгалтер ФОП | ФОП Іваненко | Не бачить документи ТОВ | |||
| Фінансовий директор | Усі організації | Повний фінансовий перегляд |
Якщо 1С або K2 ERP має API-інтеграції, потрібно контролювати сервісні доступи.; {| class="wikitable" style="width:100%;"
переважні аспекти правильної моделі доступу
Без аудиту така перевірка перетворюється на ручне розслідування.; Ризик надлишкових прав
- ПІБ;
- логін;
- активність;
- посаду;
- підрозділ;
- організацію;
- профіль доступу;
- ролі;
- дату створення;
- дату останнього входу;
- службові облікові записи;
- права на експорт;
- права адміністратора;
- історію змін доступу.; * користувача 1С;
- логін;
- ПІБ;
- підрозділ;
- посаду;
- поточні ролі;
- профіль доступу;
- організації;
- склади;
- доступ до цін;
- доступ до зарплати;
- доступ до банку;
- доступ до експорту;
- цільову роль K2 ERP;
- рішення для бізнесу: перенести, змінити, закрити;
- відповідального за погодження.; | Ідентифікація людини
department продажі та реалізація B2B Підрозділ profile Менеджер продажів Бізнес-роль roles SalesUser, ReadClients Технічні ролі organizations ТОВ “організація” Доступні організації warehouses ключовий складський облік Доступні склади is_admin Ні Ознака адміністратора active Так Чи переносити
Реплікатор K2 і права доступу 1С
- список користувачів;
- активних користувачів;
- користувачів без входу;
- адміністраторів;
- користувачів із повними правами;
- доступ до зарплати;
- доступ до банку;
- доступ до каси;
- доступ до цін;
- доступ до зовнішніх обробок;
- доступ до експорту;
- сервісні облікові записи;
- контрольні суми;
- інформаційні дані для K2 ERP.; Поточна роль
Адміністративні права
У виробництві потрібно розділяти права між технологами, майстрами, комірниками, бухгалтерами й керівниками.; | Менеджер + повні права
| Зайві права | Менеджер продажів | ||||
Коваль Н.М.; Наслідки:
Типові помилки при міграції прав доступу |
;
Приклад ризику зміни реквізитів контрагента | ||||
|---|---|---|---|---|---|
| користувач системи | Коваль Н.М.;
Як права доступу пов’язані з аудитом дій?Номенклатура є собою критичним довідником.; користувач системи 1С
|
- | Роль | Набір технічних прав | Менеджер продажів, бухгалтер |
| Профіль доступу | Зручна група ролей для бізнес-посади | Комірник основного складу | |||
| Група користувачів | Об’єднання користувачів | Відділ продажів B2B | |||
| Обмеження доступу | Фільтр за організацією, складом, підрозділом або іншою аналітикою | Бачити тільки складський облік №1 | |||
| Адміністратор | користувач системи із розширеними правами | ERP-адміністратор |
;== Активні й неактивні користувачі ==
Що таке права доступу 1С
- користувачів;
- ролей;
- налаштувань;
- розширень;
- зовнішніх обробок;
- регламентних завдань;
- інтеграцій;
- резервних копій;
- журналу реєстрації;
- конфігуратора;
- технічних параметрів.; |-
Підрозділ закупівельна діяльність Потрібний доступ Замовлення постачальнику, перегляд надходжень Обмеження Без доступу до банку й зарплати Погоджує Керівник закупівель Статус Погоджено
Приклад аудиту доступу
!; Бачить
Зовнішній звіт 1С має змогу допомогти провести аудит доступу.;== Права доступу і зарплата ==
Обробка має змогу:
Права доступу і банк
Права доступу і розширення конфігурації
Потрібно обмежувати:
Права доступу і журнал реєстрації
|- | Створив платіж | Казначей | 10:12 |- | Змінив договір | Бухгалтер | 10:25 |- | Погодив платіж | Фінансовий директор | 11:00 |- | Вивантажив у банк | Казначей | 11:15 |}
Такі права потрібно розділяти між ролями.; !; Ризики:
Потрібно фіксувати:
Експорт — окремий ризик.;
Наслідки:
!;
Пов’язана сторінка: Договори 1С
Приклад картки користувача
|- | Ініціатор платежу | Створити заявку | Вивантажити платіж у банк |- | Казначей | Підготувати платіж | Погодити власний платіж без контролю |- | Фінансовий директор | Погодити платіж | Змінювати технічні конфігурація без потреби |- | Бухгалтер | Завантажити виписку | Змінювати банківські реквізити без аудиту |}
Пов’язана сторінка: Організації 1С
Пов’язані сторінки:
!; Що означає
{{SEO
- Розширення конфігурації
- Адміністрування
- Реплікатор K2
- Паралельний запуск ERP
- Склади
- Оновлення конфігурації
- 1С
- Power BI
- Ціни
- Зарплата
- Каса
- Зовнішній звіт
- K2 ERP
- Казначейство
- API
- Ролі
- Договори
- Міграція з 1С
- Аудит дій
- Організації
- Впровадження ERP
- Собівартість
- Користувачі
- Зовнішня обробка
- Міграція з BAS
- Вивантаження даних
- Контрагенти
- Безпека ERP
- ERP
- Міграція даних
- Виробництво
- Service Desk
- Закупівлі
- Профілі доступу
- Банк
- BAS
- Номенклатура
- Нетипова конфігурація
- Права доступу
- Заміна BAS
- Продажі
- Підрозділи