Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Настройка RLS в 1С: как скрыть себестоимость и маржу от менеджеров по продажам

Обновлено: 27.08.2026  ·  Официальная база знаний

Зачем скрывать себестоимость от отдела продаж?

Менеджеры по продажам должны видеть оптовые и розничные цены продажи, остатки товаров на складах, но не должны иметь доступа к фактической себестоимости закупки, маржинальности сделок и валовой прибыли компании. Без специальной настройки типовых прав менеджер может открыть отчет по валовой прибыли или печатную форму с рентабельностью.

Уровни ограничения доступа в 1С

Уровень защитыЧто видит менеджерВлияние на скорость базы
Видимость в интерфейсеПоля скрыты, но доступны через отчетыНе замедляет работу
Типовые группы доступаПолный запрет финансовых отчетовМинимальное влияние
RLS (Record Level Security)Записи скрыты на уровне запросов к SQL-базеТребует грамотной настройки индексов

Пошаговая настройка в 1С:Управление торговлей / КА / ERP

  1. Зайдите в программу под пользователем с правами Администратор.
  2. Перейдите в раздел НСИ и администрирование → Администрирование → Настройки пользователей и прав.
  3. Разверните блок Группы доступа и откройте Профили групп доступа.
  4. Найдите типовой профиль «Менеджер по продажам», нажмите «Скопировать» и назовите новый профиль: Менеджер по продажам (без себестоимости).
  5. В списке разрешенных ролей снимите галочки с:
    • Чтение валовой прибыли
    • Просмотр себестоимости в документах
    • Отчеты по финансовым результатам
  6. Сохраните профиль и назначьте его соответствующей группе пользователей.

Важно: Включение опции «Ограничивать доступ на уровне записей» (производительный режим) пересчитывает таблицы прав. Рекомендуется выполнять пересчет прав во внерабочее время, чтобы не замедлять работу пользователей.

Практический опыт инженера: при внедрении RLS всегда используйте режим «Производительный RLS» (доступен в современных версиях БСП). Классический шаблонный RLS предыдущих поколений увеличивал время проведения документов в 3-5 раз.

Частые вопросы (FAQ)

Сможет ли менеджер увидеть себестоимость через выгрузку в Excel?

Нет. При правильно настроенных ролях поля себестоимости не будут попадать в выборку запросов базы данных, и в Excel выгрузятся только доступные колонки цен продажи.

Почему после включения RLS база 1С стала работать медленнее?

Каждый запрос пользователя при включенном RLS дополняется SQL-условиями проверки прав. Для оптимизации используйте опцию «Ограничение доступа с оптимизацией» и регулярно обновляйте статистику СУБД.

Как скрыть определенный склад или организацию от конкретного филиала?

В справочнике «Группы доступа» на вкладке «Ограничения доступа» укажите вид ограничения: «Склады» или «Организации» и перечислите только разрешенные объекты.

Что произойдет, если у пользователя назначено две группы доступа?

В 1С права работают по принципу объединения (ИЛИ): если хотя бы одна группа разрешает чтение себестоимости, пользователь получит к ней доступ.