Изменения документа Ролевая модель

Редактировал(а) Всезнайка PROSTO:СКУД 2026/04/16 13:47

От версии 1.1
отредактировано Всезнайка PROSTO:СКУД
на 2026/03/22 15:30
Изменить комментарий: К данной версии нет комментариев
К версии 3.7
отредактировано Всезнайка PROSTO:СКУД
на 2026/04/16 09:48
Изменить комментарий: К данной версии нет комментариев

Сводка

Подробности

Свойства страницы
Содержимое
... ... @@ -1,99 +1,158 @@
1 -Ниже представлено описание ролевой модели для ~*~*PROSTO:СКУД~*~*, подготовленное в формате, подходящем для клиентской wiki (структурированно, с четким разделением зон ответственности и прав).
1 +PROSTO:СКУД объединяет управление физическим доступом (СКУД), контроль трудовой дисциплины и табельный учет в едином интерфейсе 1С. Начиная с релиза 1.2.8, в системе реализована новая ролевая модель. Она построена так, чтобы каждый сотрудник организации работал исключительно в своей зоне ответственности, не влияя на смежные процессы, но имея доступ к необходимым данным для выполнения функций.
2 2  
3 -~-~--
3 +== Общий порядок настройки прав в 1с. ==
4 4  
5 -# Ролевая модель PROSTO:СКУД
5 +Назначение прав выполняется типовыми средствами платформы 1С через создание Профилей групп доступа.
6 6  
7 -~#~# Введение
8 -PROSTO:СКУД объединяет управление физическим доступом (СКУД), контроль трудовой дисциплины и табельный учет в едином интерфейсе 1С. Ролевая модель построена так, чтобы каждый сотрудник организации работал только в своей зоне ответственности, не влияя на смежные процессы, но имея доступ к необходимым данным для выполнения функций.
7 +Для того, чтобы создать профиль для сотрудника зайдите в раздел Администрирование - Настройки пользователей и прав - Профили групп доступа.
9 9  
10 -~#~# Цель ролевой модели
11 -~1. ~*~*Разделение ответственности~*~* за кадровые данные, табель, права доступа и техническую инфраструктуру.
12 -2. ~*~*Обеспечение понятной схемы настройки прав~*~* в 1С (профили групп доступа) для быстрого назначения ролей новым пользователям.
13 -3. ~*~*Снижение рисков~*~* случайного изменения данных или нарушения логики учета рабочего времени.
9 +[[image:1776323905860-899.png]]
14 14  
15 -~-~--
11 +[[image:1776323936323-146.png||height="562" width="819"]]
16 16  
17 -~#~# 1. Кадровик / Табельщик
18 -~*~*Зона ответственности:~*~*
13 +После этого необходимо создать Профиль групп доступа и на вкладке Разрешенные действия (роли) отметить флажками необходимые роли (см. Матрицу ролей ниже).
14 +
15 +[[image:1776324233161-607.png]]
16 +
17 +Далее необходимо вернуться в настройки и создать «Группу доступа»
18 +
19 +[[image:1776324276991-596.png||height="487" width="792"]]
20 +
21 +В создаваемой группе необходимо выбрать созданный ранее профиль и добавить пользователей
22 +
23 +[[image:1776324677438-527.png]]
24 +
25 +После входа в программу 1С у пользователя появится подсистема «PROSTO:СКУД». Набор доступных команд, документов и отчетов внутри этого раздела будет строго соответствовать назначенной ему ролевой модели.
26 +
27 +[[image:1776324942094-923.png]]
28 +
29 +
30 +== Матрица профилей PROSTO:СКУД ==
31 +
32 +Ниже описаны шесть готовых профилей, которые покрывают все бизнес-процессы компании:
33 +
34 +----
35 +
36 +=== 1. Кадровик / Табельщик ===
37 +
38 +**Зона ответственности:**
19 19  Кадровый учет, учет рабочего времени, корректность табеля и графиков.
20 20  
21 -~*~*Разделы и функции (доступ на изменение/создание):~*~*
22 -- Ведение справочника «Сотрудники» (прием, перевод, увольнение, будущие периоды).
23 -- Настройка политики учета рабочего времени и графиков работы (в т.ч. индивидуальные графики).
24 -- Заполнение и корректировка табеля (на основе данных СКУД или вручную).
25 -- Формирование отчетов по трудовой дисциплине, переработкам, опозданиям.
26 -- Работа с отсутствиями (отпуска, больничные) в части влияния на табель.
41 +**Разделы и функции (доступ на изменение/создание):**
27 27  
28 -~*~*Ограничения:~*~*
29 -Не имеет прав на настройку оборудования СКУД, выдачу карт доступа и изменение интеграционных обменов.
43 +* Настройка рабочего времени и графиков работы (в т.ч. индивидуальные графики).
44 +* Заполнение и корректировка табеля (на основе данных СКУД или вручную).
45 +* Формирование отчетов по трудовой дисциплине, переработкам, опозданиям.
46 +* Работа с отсутствиями (отпуска, больничные и т.д.) в части влияния на табель.
47 +* Работа с переработками (сверхурочные, работа в выходные и праздничные дни) в части влияния на табель.
30 30  
31 -~-~--
49 +**Ограничения:**
50 +Не имеет прав менять политику учета рабочего времени. Не имеет прав на настройку оборудования СКУД, выдачу карт и настройку прав доступа и изменение интеграционных обменов.
32 32  
33 -~#~# 2. Линейный руководитель
34 -~*~*Зона ответственности:~*~*
52 +После создания профиля группы доступа "Кадровик/Табельщик" вам необходимо добавить следующие роли:
53 +
54 +📍Добавление и изменение календарных графиков
55 +📍Кадровик / Табельщик (СКУД)
56 +📍Настройка рабочего времени
57 +
58 +Обратите внимание, что роли, назначенные для профиля групп доступа "Кадровик/Табельщик (СКУД)" не заменяют основной функционал программы. Поэтому пользователя, назначенного на роль "Кадровик/Табельщик (СКУД)", необходимо дополнительно  включить в типовые группы доступа 1С "Кадровик" и "Табельщик".  Только в этой связке пользователь получит полноценный доступ к всем функциям, возложенным на него.
59 +
60 +[[image:1776331570633-361.png]]
61 +
62 +----
63 +
64 +== 2. Старший Кадровик / Табельщик ==
65 +
66 +**Зона ответственности:**
67 +Настройка политики учета рабочего времени, кадровый учет, учет рабочего времени, корректность табеля и графиков.
68 +
69 +**Разделы и функции (доступ на изменение/создание):**
70 +
71 +* Настройка политики учета рабочего времени
72 +* Настройка графиков работы (в т.ч. индивидуальные графики).
73 +* Заполнение и корректировка табеля (на основе данных СКУД или вручную).
74 +* Формирование отчетов по трудовой дисциплине, переработкам, опозданиям.
75 +* Работа с отсутствиями (отпуска, больничные и т.д.) в части влияния на табель.
76 +* Работа с переработками (сверхурочные, работа в выходные и праздничные дни) в части влияния на табель.
77 +
78 +**Ограничения:**
79 +Не имеет прав на настройку оборудования СКУД, выдачу карт и настройку прав доступа и изменение интеграционных обменов.
80 +
81 +После создания профиля группы доступа "Старший Кадровик/Табельщик" вам необходимо добавить следующие роли:
82 +
83 +📍Добавление и изменение календарных графиков
84 +📍Добавление и изменение рабочего времени
85 +📍Старший Кадровик / Табельщик (СКУД)
86 +
87 +Обратите внимание, что роли, назначенные для профиля групп доступа "Старший Кадровик/Табельщик (СКУД)" не заменяют основной функционал программы. Поэтому пользователя, назначенного на роль "Старший Кадровик/Табельщик (СКУД)", необходимо дополнительно  включить в типовые группы доступа 1С "Старшие кадровики" и "Табельщик".  Только в этой связке пользователь получит полноценный доступ к всем функциям, возложенным на него.
88 +
89 +[[image:1776332577108-401.png]]
90 +
91 +----
92 +
93 +== 3. Линейный руководитель ==
94 +
95 +**Зона ответственности:**
35 35  Контроль дисциплины и посещаемости своего подразделения (аналитика без права изменений).
36 36  
37 -~*~*Разделы и функции (только чтение):~*~*
38 -- Отчеты по присутствию сотрудников на рабочих территориях.
39 -- Просмотр детализации проходов (опоздания, ранние уходы, отсутствия).
40 -- Анализ переработок и недоработок по подчиненным сотрудникам.
41 -- Витрины данных по трудовой дисциплине.
98 +**Разделы и функции (только чтение):**
42 42  
43 -~*~*Ограничения:~*~*
44 -Не имеет доступа к редактированию табеля, графиков, карт доступа и настроек интеграции. Видит только данные своих подразделений (фильтрация по оргструктуре).
100 +* Отчеты по присутствию сотрудников на рабочих территориях и контролю трудовой дисциплины.
101 +* Просмотр детализации проходов (опоздания, ранние уходы, отсутствия).
102 +* Анализ переработок и недоработок по подчиненным сотрудникам.
45 45  
46 -~-~--
104 +**Ограничения:**
105 +Не имеет доступа к редактированию табеля, графиков, карт и прав доступа и настроек интеграции.
47 47  
48 -~#~# 3. Администратор СКУД (Интеграция 1С–СКУД)
49 -~*~*Зона ответственности:~*~*
107 +----
108 +
109 +== 4. Администратор СКУД (Интеграция 1С–СКУД) ==
110 +
111 +**Зона ответственности:**
50 50  Техническое сопровождение обмена данными между 1С и физическими контроллерами/сервером СКУД.
51 51  
52 -~*~*Разделы и функции (расширенные административные права):~*~*
53 -- Настройка и мониторинг регламентных заданий (обмен сотрудниками, загрузка событий проходов).
54 -- Запуск/повтор обменов, просмотр очередей и логов ошибок.
55 -- Сопоставление справочников 1С с идентификаторами в СКУД.
56 -- Контроль корректности загрузки событий доступа.
57 -- Диагностика синхронизации оргструктуры.
114 +**Разделы и функции (расширенные административные права):**
58 58  
59 -~*~*Ограничения:~*~*
60 -Не изменяет кадровую методологию (прием/увольнение) и не редактирует табель. Не назначает права доступа (кроме технической проверки).
116 +* Настройка обменов СКУД-1С
117 +* Настройка и мониторинг регламентных заданий (выгрузка данных в СКУД, загрузка событий проходов).
118 +* Запуск/повтор обменов, просмотр очередей и логов ошибок.
119 +* Сопоставление справочников 1С с идентификаторами в СКУД.
120 +* Контроль корректности загрузки событий доступа.
121 +* Настройка временных блокировок на периоды отсутствия (командировки, отпуска).
61 61  
62 -~-~--
123 +**Ограничения:**
124 +Не изменяет политику учета рабочего времени и не редактирует табель.
63 63  
64 -~#~# 4. Сотрудник бюро пропусков
65 -~*~*Зона ответственности:~*~*
126 +----
127 +
128 +== 5. Сотрудник бюро пропусков ==
129 +
130 +**Зона ответственности:**
66 66  Оперативное управление физическим доступом: карты, группы доступа, территории.
67 67  
68 -~*~*Разделы и функции (доступ на изменение/создание):~*~*
69 -- Выдача, замена, блокировка пропусков (карт) сотрудникам.
70 -- Назначение прав доступа по территориям, помещениям, группам доступа.
71 -- Загрузка фотографий и биометрии (при наличии).
72 -- Настройка временных блокировок на периоды отсутствия (командировки, отпуска).
73 -- Печать пропусков.
133 +**Разделы и функции (доступ на изменение/создание):**
74 74  
75 -~*~*Ограничения:~*~*
135 +* Выдача, замена, блокировка пропусков (карт) сотрудникам.
136 +* Назначение прав доступа для групп доступа и сотрудников.
137 +* Загрузка/выгрузка фотографий и биометрии (при наличии).
138 +* Печать пропусков.
139 +
140 +**Ограничения:**
76 76  Не имеет прав на редактирование графиков работы, табеля, кадровых приказов и настроек интеграции.
77 77  
78 -~-~--
143 +----
79 79  
80 -~#~# 5. Сотрудник первой линии поддержки
81 -~*~*Зона ответственности:~*~*
145 +== 6. Сотрудник первой линии поддержки ==
146 +
147 +**Зона ответственности:**
82 82  Консультирование пользователей системы, диагностика проблем без риска нарушения данных.
83 83  
84 -~*~*Разделы и функции (режим «Только чтение» по всем объектам):~*~*
85 -- Просмотр карточек сотрудников (включая историю карт и доступов).
86 -- Просмотр настроек интеграции и статусов обменов.
87 -- Просмотр табеля, графиков и отчетов.
88 -- Просмотр групп доступа и назначенных прав.
150 +**Разделы и функции (режим «Только чтение» по всем объектам):**
89 89  
90 -~*~*Ограничения:~*~*
91 -Запрещены любые операции записи, проведения документов, пересчета табеля, изменения прав доступа и перезапуска обменов.
152 +* Просмотр карточек сотрудников (включая историю карт и доступов).
153 +* Просмотр настроек интеграции и статусов обменов.
154 +* Просмотр табеля, графиков и отчетов.
155 +* Просмотр групп доступа и назначенных прав.
92 92  
93 -~-~--
94 -
95 -~#~# Рекомендации по внедрению в 1С
96 -Для реализации описанной модели в 1С (на базе PROSTO:СКУД) рекомендуется создать соответствующие ~*~*профили групп доступа~*~*, настроив в них:
97 -- Права на объекты метаданных (документы, справочники, отчеты, обработки).
98 -- Ограничения доступа на уровне записей (RLS) для линейных руководителей (только свои подразделения).
99 -- Разделение интерфейсов (интерфейсы ролей) для упрощения навигации.
157 +**Ограничения:**
158 +Запрещены любые операции записи, проведения документов, пересчета табеля, изменения прав доступа и перезапуска обменов.
1776323905860-899.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +134.7 KB
Содержимое
1776323936323-146.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +286.3 KB
Содержимое
1776324233161-607.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +35.4 KB
Содержимое
1776324276991-596.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +266.3 KB
Содержимое
1776324646206-363.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +29.8 KB
Содержимое
1776324677438-527.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +30.0 KB
Содержимое
1776324942094-923.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +85.0 KB
Содержимое
1776331526706-224.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +32.4 KB
Содержимое
1776331570633-361.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +27.9 KB
Содержимое
1776332577108-401.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +29.9 KB
Содержимое