Изменения документа Ролевая модель

Редактировал(а) Всезнайка PROSTO:СКУД 2026/04/16 13:47

От версии 1.1
отредактировано Всезнайка PROSTO:СКУД
на 2026/03/22 15:30
Изменить комментарий: К данной версии нет комментариев
К версии 3.9
отредактировано Всезнайка PROSTO:СКУД
на 2026/04/16 13:47
Изменить комментарий: К данной версии нет комментариев

Сводка

Подробности

Свойства страницы
Содержимое
... ... @@ -1,99 +1,169 @@
1 -Ниже представлено описание ролевой модели для ~*~*PROSTO:СКУД~*~*, подготовленное в формате, подходящем для клиентской wiki (структурированно, с четким разделением зон ответственности и прав).
1 +PROSTO:СКУД объединяет управление физическим доступом (СКУД), контроль трудовой дисциплины и табельный учет в едином интерфейсе 1С. Начиная с релиза 1.2.8, в системе реализована новая ролевая модель. Она построена так, чтобы каждый сотрудник организации работал исключительно в своей зоне ответственности, не влияя на смежные процессы, но имея доступ к необходимым данным для выполнения функций.
2 2  
3 -~-~--
3 +== Общий порядок настройки прав в 1с. ==
4 4  
5 -# Ролевая модель PROSTO:СКУД
5 +Назначение прав выполняется типовыми средствами платформы 1С через создание Профилей групп доступа.
6 6  
7 -~#~# Введение
8 -PROSTO:СКУД объединяет управление физическим доступом (СКУД), контроль трудовой дисциплины и табельный учет в едином интерфейсе 1С. Ролевая модель построена так, чтобы каждый сотрудник организации работал только в своей зоне ответственности, не влияя на смежные процессы, но имея доступ к необходимым данным для выполнения функций.
7 +Для того, чтобы создать профиль для сотрудника зайдите в раздел Администрирование - Настройки пользователей и прав - Профили групп доступа.
9 9  
10 -~#~# Цель ролевой модели
11 -~1. ~*~*Разделение ответственности~*~* за кадровые данные, табель, права доступа и техническую инфраструктуру.
12 -2. ~*~*Обеспечение понятной схемы настройки прав~*~* в 1С (профили групп доступа) для быстрого назначения ролей новым пользователям.
13 -3. ~*~*Снижение рисков~*~* случайного изменения данных или нарушения логики учета рабочего времени.
9 +[[image:1776323905860-899.png]]
14 14  
15 -~-~--
11 +[[image:1776323936323-146.png||height="562" width="819"]]
16 16  
17 -~#~# 1. Кадровик / Табельщик
18 -~*~*Зона ответственности:~*~*
13 +После этого необходимо создать Профиль групп доступа и на вкладке Разрешенные действия (роли) отметить флажками необходимые роли (см. Матрицу ролей ниже).
14 +
15 +[[image:1776324233161-607.png]]
16 +
17 +Далее необходимо вернуться в настройки и создать «Группу доступа»
18 +
19 +[[image:1776324276991-596.png||height="487" width="792"]]
20 +
21 +В создаваемой группе необходимо выбрать созданный ранее профиль и добавить пользователей
22 +
23 +[[image:1776324677438-527.png]]
24 +
25 +После входа в программу 1С у пользователя появится подсистема «PROSTO:СКУД». Набор доступных команд, документов и отчетов внутри этого раздела будет строго соответствовать назначенной ему ролевой модели.
26 +
27 +[[image:1776324942094-923.png]]
28 +
29 +
30 +== Матрица профилей PROSTO:СКУД ==
31 +
32 +Ниже описаны шесть готовых профилей, которые покрывают все бизнес-процессы компании:
33 +
34 +----
35 +
36 +=== 1. Кадровик / Табельщик ===
37 +
38 +**Зона ответственности:**
19 19  Кадровый учет, учет рабочего времени, корректность табеля и графиков.
20 20  
21 -~*~*Разделы и функции (доступ на изменение/создание):~*~*
22 -- Ведение справочника «Сотрудники» (прием, перевод, увольнение, будущие периоды).
23 -- Настройка политики учета рабочего времени и графиков работы (в т.ч. индивидуальные графики).
24 -- Заполнение и корректировка табеля (на основе данных СКУД или вручную).
25 -- Формирование отчетов по трудовой дисциплине, переработкам, опозданиям.
26 -- Работа с отсутствиями (отпуска, больничные) в части влияния на табель.
41 +**Разделы и функции (доступ на изменение/создание):**
27 27  
28 -~*~*Ограничения:~*~*
29 -Не имеет прав на настройку оборудования СКУД, выдачу карт доступа и изменение интеграционных обменов.
43 +* Настройка рабочего времени и графиков работы (в т.ч. индивидуальные графики).
44 +* Заполнение и корректировка табеля (на основе данных СКУД или вручную).
45 +* Формирование отчетов по трудовой дисциплине, переработкам, опозданиям.
46 +* Работа с отсутствиями (отпуска, больничные и т.д.) в части влияния на табель.
47 +* Работа с переработками (сверхурочные, работа в выходные и праздничные дни) в части влияния на табель.
30 30  
31 -~-~--
49 +**Ограничения:**
50 +Не имеет прав менять политику учета рабочего времени. Не имеет прав на настройку оборудования СКУД, выдачу карт и настройку прав доступа и изменение интеграционных обменов.
32 32  
33 -~#~# 2. Линейный руководитель
34 -~*~*Зона ответственности:~*~*
52 +После создания профиля группы доступа "Кадровик/Табельщик" вам необходимо добавить следующие роли:
53 +
54 +📍Добавление и изменение календарных графиков
55 +📍Кадровик / Табельщик (СКУД)
56 +📍Настройка рабочего времени
57 +
58 +Обратите внимание, что роли, назначенные для профиля групп доступа "Кадровик/Табельщик (СКУД)" не заменяют основной функционал программы. Поэтому пользователя, назначенного на роль "Кадровик/Табельщик (СКУД)", необходимо дополнительно  включить в типовые группы доступа 1С "Кадровик" и "Табельщик".  Только в этой связке пользователь получит полноценный доступ к всем функциям, возложенным на него.
59 +
60 +[[image:1776331570633-361.png]]
61 +
62 +Раздел подсистемы "PROSTO: СКУД" пользователя "Кадровик/Табельщик (СКУД)":
63 +
64 +[[image:1776333097054-833.png||height="515" width="1108"]]
65 +
66 +----
67 +
68 +== 2. Старший Кадровик / Табельщик ==
69 +
70 +**Зона ответственности:**
71 +Настройка политики учета рабочего времени, кадровый учет, учет рабочего времени, корректность табеля и графиков.
72 +
73 +**Разделы и функции (доступ на изменение/создание):**
74 +
75 +* Настройка политики учета рабочего времени
76 +* Настройка графиков работы (в т.ч. индивидуальные графики).
77 +* Заполнение и корректировка табеля (на основе данных СКУД или вручную).
78 +* Формирование отчетов по трудовой дисциплине, переработкам, опозданиям.
79 +* Работа с отсутствиями (отпуска, больничные и т.д.) в части влияния на табель.
80 +* Работа с переработками (сверхурочные, работа в выходные и праздничные дни) в части влияния на табель.
81 +
82 +**Ограничения:**
83 +Не имеет прав на настройку оборудования СКУД, выдачу карт и настройку прав доступа и изменение интеграционных обменов.
84 +
85 +После создания профиля группы доступа "Старший Кадровик/Табельщик" вам необходимо добавить следующие роли:
86 +
87 +📍Добавление и изменение календарных графиков
88 +📍Добавление и изменение рабочего времени
89 +📍Старший Кадровик / Табельщик (СКУД)
90 +
91 +Обратите внимание, что роли, назначенные для профиля групп доступа "Старший Кадровик/Табельщик (СКУД)" не заменяют основной функционал программы. Поэтому пользователя, назначенного на роль "Старший Кадровик/Табельщик (СКУД)", необходимо дополнительно  включить в типовые группы доступа 1С "Старшие кадровики" и "Табельщик".  Только в этой связке пользователь получит полноценный доступ к всем функциям, возложенным на него.
92 +
93 +[[image:1776332577108-401.png]]
94 +
95 +Раздел подсистемы "PROSTO: СКУД" пользователя "Старший Кадровик/Табельщик (СКУД)":
96 +
97 +[[image:1776344698696-940.png||height="384" width="1086"]]
98 +
99 +----
100 +
101 +== 3. Линейный руководитель ==
102 +
103 +**Зона ответственности:**
35 35  Контроль дисциплины и посещаемости своего подразделения (аналитика без права изменений).
36 36  
37 -~*~*Разделы и функции (только чтение):~*~*
38 -- Отчеты по присутствию сотрудников на рабочих территориях.
39 -- Просмотр детализации проходов (опоздания, ранние уходы, отсутствия).
40 -- Анализ переработок и недоработок по подчиненным сотрудникам.
41 -- Витрины данных по трудовой дисциплине.
106 +**Разделы и функции (только чтение):**
42 42  
43 -~*~*Ограничения:~*~*
44 -Не имеет доступа к редактированию табеля, графиков, карт доступа и настроек интеграции. Видит только данные своих подразделений (фильтрация по оргструктуре).
108 +* Отчеты по присутствию сотрудников на рабочих территориях и контролю трудовой дисциплины.
109 +* Просмотр детализации проходов (опоздания, ранние уходы, отсутствия).
110 +* Анализ переработок и недоработок по подчиненным сотрудникам.
45 45  
46 -~-~--
112 +**Ограничения:**
113 +Не имеет доступа к редактированию табеля, графиков, карт и прав доступа и настроек интеграции.
47 47  
48 -~#~# 3. Администратор СКУД (Интеграция 1С–СКУД)
49 -~*~*Зона ответственности:~*~*
115 +После создания профиля группы доступа "Линейный руководитель" вам необходимо добавить следующие роли:
116 +
117 +
118 +----
119 +
120 +== 4. Администратор СКУД (Интеграция 1С–СКУД) ==
121 +
122 +**Зона ответственности:**
50 50  Техническое сопровождение обмена данными между 1С и физическими контроллерами/сервером СКУД.
51 51  
52 -~*~*Разделы и функции (расширенные административные права):~*~*
53 -- Настройка и мониторинг регламентных заданий (обмен сотрудниками, загрузка событий проходов).
54 -- Запуск/повтор обменов, просмотр очередей и логов ошибок.
55 -- Сопоставление справочников 1С с идентификаторами в СКУД.
56 -- Контроль корректности загрузки событий доступа.
57 -- Диагностика синхронизации оргструктуры.
125 +**Разделы и функции (расширенные административные права):**
58 58  
59 -~*~*Ограничения:~*~*
60 -Не изменяет кадровую методологию (прием/увольнение) и не редактирует табель. Не назначает права доступа (кроме технической проверки).
127 +* Настройка обменов СКУД-1С
128 +* Настройка и мониторинг регламентных заданий (выгрузка данных в СКУД, загрузка событий проходов).
129 +* Запуск/повтор обменов, просмотр очередей и логов ошибок.
130 +* Сопоставление справочников 1С с идентификаторами в СКУД.
131 +* Контроль корректности загрузки событий доступа.
132 +* Настройка временных блокировок на периоды отсутствия (командировки, отпуска).
61 61  
62 -~-~--
134 +**Ограничения:**
135 +Не изменяет политику учета рабочего времени и не редактирует табель.
63 63  
64 -~#~# 4. Сотрудник бюро пропусков
65 -~*~*Зона ответственности:~*~*
137 +----
138 +
139 +== 5. Сотрудник бюро пропусков ==
140 +
141 +**Зона ответственности:**
66 66  Оперативное управление физическим доступом: карты, группы доступа, территории.
67 67  
68 -~*~*Разделы и функции (доступ на изменение/создание):~*~*
69 -- Выдача, замена, блокировка пропусков (карт) сотрудникам.
70 -- Назначение прав доступа по территориям, помещениям, группам доступа.
71 -- Загрузка фотографий и биометрии (при наличии).
72 -- Настройка временных блокировок на периоды отсутствия (командировки, отпуска).
73 -- Печать пропусков.
144 +**Разделы и функции (доступ на изменение/создание):**
74 74  
75 -~*~*Ограничения:~*~*
146 +* Выдача, замена, блокировка пропусков (карт) сотрудникам.
147 +* Назначение прав доступа для групп доступа и сотрудников.
148 +* Загрузка/выгрузка фотографий и биометрии (при наличии).
149 +* Печать пропусков.
150 +
151 +**Ограничения:**
76 76  Не имеет прав на редактирование графиков работы, табеля, кадровых приказов и настроек интеграции.
77 77  
78 -~-~--
154 +----
79 79  
80 -~#~# 5. Сотрудник первой линии поддержки
81 -~*~*Зона ответственности:~*~*
156 +== 6. Сотрудник первой линии поддержки ==
157 +
158 +**Зона ответственности:**
82 82  Консультирование пользователей системы, диагностика проблем без риска нарушения данных.
83 83  
84 -~*~*Разделы и функции (режим «Только чтение» по всем объектам):~*~*
85 -- Просмотр карточек сотрудников (включая историю карт и доступов).
86 -- Просмотр настроек интеграции и статусов обменов.
87 -- Просмотр табеля, графиков и отчетов.
88 -- Просмотр групп доступа и назначенных прав.
161 +**Разделы и функции (режим «Только чтение» по всем объектам):**
89 89  
90 -~*~*Ограничения:~*~*
91 -Запрещены любые операции записи, проведения документов, пересчета табеля, изменения прав доступа и перезапуска обменов.
163 +* Просмотр карточек сотрудников (включая историю карт и доступов).
164 +* Просмотр настроек интеграции и статусов обменов.
165 +* Просмотр табеля, графиков и отчетов.
166 +* Просмотр групп доступа и назначенных прав.
92 92  
93 -~-~--
94 -
95 -~#~# Рекомендации по внедрению в 1С
96 -Для реализации описанной модели в 1С (на базе PROSTO:СКУД) рекомендуется создать соответствующие ~*~*профили групп доступа~*~*, настроив в них:
97 -- Права на объекты метаданных (документы, справочники, отчеты, обработки).
98 -- Ограничения доступа на уровне записей (RLS) для линейных руководителей (только свои подразделения).
99 -- Разделение интерфейсов (интерфейсы ролей) для упрощения навигации.
168 +**Ограничения:**
169 +Запрещены любые операции записи, проведения документов, пересчета табеля, изменения прав доступа и перезапуска обменов.
1776323905860-899.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +134.7 KB
Содержимое
1776323936323-146.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +286.3 KB
Содержимое
1776324233161-607.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +35.4 KB
Содержимое
1776324276991-596.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +266.3 KB
Содержимое
1776324646206-363.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +29.8 KB
Содержимое
1776324677438-527.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +30.0 KB
Содержимое
1776324942094-923.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +85.0 KB
Содержимое
1776331526706-224.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +32.4 KB
Содержимое
1776331570633-361.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +27.9 KB
Содержимое
1776332577108-401.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +29.9 KB
Содержимое
1776333097054-833.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +65.8 KB
Содержимое
1776344698696-940.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.wiki_adm
Размер
... ... @@ -1,0 +1,1 @@
1 +69.3 KB
Содержимое