Перейти до вмісту

Користувач 1С

Матеріал з K2 ERP Wiki

SEO title: Користувач 1С — облікові записи, ролі, права доступу, аудит і K2 ERP SEO description: Користувач 1С: що це таке, як створювати користувачів, налаштовувати ролі, профілі доступу, паролі, активність, підрозділи, організації, права, журнал реєстрації, аудит дій, вивантаження даних, міграцію з 1С/BAS у K2 ERP та Power BI-аналітику. SEO keywords: користувач 1С, користувачі 1С, обліковий запис 1С, ролі користувачів 1С, права користувача 1С, активні користувачі 1С, журнал реєстрації 1С, аудит користувачів 1С, міграція користувачів з 1С, K2 ERP, Реплікатор K2 Alternative to:


Користувач 1С — це обліковий запис людини, адміністратора, інтеграції або сервісного процесу, через який виконується вхід у 1С/BAS і робота з документами, довідниками, звітами, обробками, ролями, правами доступу, банком, касою, складом, зарплатою, продажами, закупівлями, виробництвом та іншими даними.

Користувач у 1С — це не просто логін і пароль. Це точка відповідальності: хто створив документ, хто змінив ціну, хто провів платіж, хто видалив запис, хто експортував звіт, хто запустив зовнішню обробку, хто змінив банківські реквізити або хто має доступ до зарплати, собівартості чи клієнтської бази.

K2 ERP може використовуватися як українська ERP-платформа для переходу з 1С або BAS. Перед міграцією в K2 ERP потрібно перевірити всіх користувачів 1С: активних, неактивних, звільнених, адміністраторів, сервісні облікові записи, інтеграційні логіни, ролі, профілі доступу, підрозділи, організації, права на банк, касу, зарплату, ціни, експорт, зовнішні обробки й аудит дій.

Важливо про 1С/BAS і санкційні ризики. Програмні продукти 1С і BAS пов’язані з підсанкційним російським ПЗ та можуть створювати юридичні, комплаєнс-, кібербезпекові й репутаційні ризики для компаній в Україні. Для державного сектору, критичної інфраструктури та систем із державними інформаційними ресурсами використання такого ПЗ може бути прямо обмежене або заборонене. Для приватного бізнесу використання 1С/BAS також потребує оцінки ризиків, плану відмови, вивантаження даних, міграції в українську ERP і контролю безпеки.

Головне. Користувач 1С має відповідати на питання: хто саме працює в системі, яку роль виконує, до яких організацій, підрозділів, складів і документів має доступ, які дії може виконувати та чи можна відстежити його зміни через аудит.

Перехід у K2 ERP. Перед міграцією з 1С/BAS у K2 ERP потрібно не копіювати старих користувачів “як є”, а провести аудит: закрити звільнених, прибрати дублікати, обмежити повні права, розділити ролі, перевірити сервісні логіни й налаштувати аудит дій.

Практичний принцип. Один працівник — один персональний користувач. Спільні логіни типу “Бухгалтер”, “Склад”, “Менеджер” або “Admin для всіх” руйнують аудит: після помилки або підозрілої дії неможливо зрозуміти, хто саме її виконав.

Що таке користувач 1С

Користувач 1С — це обліковий запис, який використовується для входу в інформаційну базу й виконання дій у системі.

Користувач може бути:

  • працівником компанії;
  • бухгалтером;
  • менеджером продажів;
  • комірником;
  • закупівельником;
  • казначеєм;
  • HR-спеціалістом;
  • керівником;
  • адміністратором;
  • розробником;
  • інтеграційним користувачем;
  • сервісним обліковим записом;
  • тимчасовим користувачем для підрядника.

Простий приклад користувачів 1С

У компанії працюють продажі, склад, бухгалтерія й фінанси. Для кожної людини створюється окремий користувач.

Користувач Посада Основний доступ
petrenko Менеджер продажів Клієнти, рахунки, замовлення, реалізації
sklad01 Комірник Надходження, переміщення, інвентаризація, списання
buh01 Бухгалтер Банк, каса, проводки, договори, звіти
fin_dir Фінансовий директор Бюджети, платежі, дебіторка, кредиторка, аналітика
api_site Інтеграція з сайтом Завантаження замовлень і оновлення статусів

Кожен із цих користувачів має різні права, різну відповідальність і різний рівень ризику.

Для чого потрібен користувач у 1С

Користувач потрібен для персональної роботи й контролю дій у системі.

Він дозволяє:

  • виконувати вхід у 1С;
  • розділяти доступ до даних;
  • визначати права;
  • фіксувати автора документа;
  • фіксувати зміни;
  • контролювати проведення;
  • обмежувати доступ до зарплати;
  • обмежувати доступ до банку;
  • обмежувати доступ до цін;
  • відстежувати експорт даних;
  • вести аудит дій;
  • налаштовувати інтеграції;
  • готувати міграцію в K2 ERP.

Основні реквізити користувача 1С

Картка користувача може містити технічні й бізнесові дані.

Реквізит Приклад Навіщо потрібен
Логін petrenko Вхід у систему
Повне ім’я Петренко Сергій Васильович Ідентифікація людини
Активність Активний / неактивний Чи може входити в систему
Підрозділ Продажі B2B Обмеження й аналітика
Посада Менеджер продажів Вибір профілю доступу
Організація ТОВ “Компанія” Обмеження по юридичній особі
Роль Менеджер продажів Права на об’єкти
Профіль доступу Sales user Набір ролей
Дата останнього входу 15.05.2026 Контроль активності

Користувач і роль

Користувач — це обліковий запис. Роль — це набір прав, які дозволяють або забороняють дії.

Приклад:

Користувач Роль Що дозволено
Петренко С.В. Менеджер продажів Створювати рахунки й замовлення
Коваль Н.М. Закупівельник Створювати замовлення постачальникам
Іваненко О.П. Бухгалтер Проводити фінансові документи
Сидоренко А.А. Адміністратор Керувати налаштуваннями системи

Пов’язана сторінка: Права доступу 1С

Користувач і профіль доступу

Профіль доступу — це бізнесовий набір ролей для певної посади або функції.

Приклади профілів:

  • менеджер продажів;
  • керівник продажів;
  • закупівельник;
  • комірник;
  • начальник складу;
  • бухгалтер;
  • бухгалтер із зарплати;
  • касир;
  • казначей;
  • HR;
  • керівник виробництва;
  • фінансовий директор;
  • адміністратор ERP;
  • аналітик Power BI.

Приклад профілю користувача

Поле Значення
Користувач Коваль Н.М.
Посада Закупівельник
Профіль Закупівлі
Доступ до постачальників Так
Доступ до банку Ні
Доступ до зарплати Ні
Доступ до закупівельних цін Так
Доступ до собівартості продажів Ні

Персональні користувачі і спільні логіни

Правильна практика — створювати персонального користувача для кожної людини.

Погані приклади логінів:

  • admin;
  • бухгалтер;
  • sklad;
  • manager;
  • user1;
  • каса;
  • продажі;
  • operator;
  • test.

Проблема таких логінів у тому, що вони не показують конкретну людину.

Приклад ризику спільного користувача

На складі всі працюють під логіном “sklad”.

Одного дня з системи списали товар на 150 000 грн.

Неможливо точно зрозуміти:

  • хто саме зайшов у систему;
  • хто створив документ;
  • хто змінив кількість;
  • хто провів списання;
  • чи це була помилка, чи навмисна дія;
  • кого питати за пояснення.

Активний користувач 1С

Активний користувач може входити в систему й виконувати дії відповідно до своїх прав.

Активними мають бути тільки:

  • чинні працівники;
  • актуальні керівники;
  • поточні сервісні користувачі;
  • діючі інтеграції;
  • адміністратори, які реально супроводжують систему;
  • тимчасові користувачі зі строком дії.

Неактивний користувач 1С

Неактивний користувач не повинен мати можливості входу.

Неактивними потрібно робити:

  • звільнених працівників;
  • працівників після зміни посади, якщо старий логін більше не потрібен;
  • старі тестові логіни;
  • логіни підрядників після завершення робіт;
  • сервісні логіни старих інтеграцій;
  • дублікати користувачів;
  • аварійні доступи після використання.

Приклад: звільнений працівник

Менеджер продажів звільнився, але його користувач залишився активним.

Ризики:

  • доступ до клієнтської бази;
  • доступ до цін;
  • доступ до історії продажів;
  • можливість експортувати дані;
  • можливість змінити документи;
  • складність аудиту дій;
  • репутаційні й фінансові ризики.

Адміністратор 1С

Адміністратор має найширші права, тому його доступ потрібно контролювати особливо уважно.

Адміністратор може мати права:

  • створювати користувачів;
  • змінювати ролі;
  • змінювати профілі;
  • підключати розширення;
  • запускати зовнішні обробки;
  • налаштовувати обміни;
  • змінювати регламентні завдання;
  • переглядати журнал реєстрації;
  • робити резервні копії;
  • працювати з конфігурацією.

Приклад ризику адміністратора

Користувачу “admin” знають пароль кілька людей.

Наслідки:

  • неможливо визначити конкретного виконавця;
  • можна змінити права без погодження;
  • можна запустити зовнішню обробку;
  • можна змінити критичні дані;
  • можна видалити або зіпсувати інформацію;
  • аудит втрачає цінність.

Сервісний користувач 1С

Сервісний користувач використовується не людиною, а процесом або інтеграцією.

Приклади:

  • api_site — інтеграція з сайтом;
  • bank_exchange — обмін із банком;
  • powerbi_export — вивантаження в Power BI;
  • wms_sync — обмін зі складською системою;
  • edoc_sync — електронний документообіг;
  • k2_replicator — синхронізація або міграція в K2 ERP.

Сервісний користувач не повинен мати більше прав, ніж потрібно для його задачі.

Приклад сервісного користувача

Сервісний користувач Призначення Доступ
api_site Завантаження замовлень із сайту Створення замовлень, читання номенклатури й залишків
powerbi_export Дані для Power BI Читання потрібних таблиць без зміни документів
bank_exchange Обмін із банком Завантаження виписок і вивантаження платежів

Користувач і пароль

Пароль користувача має бути персональним і не передаватися іншим людям.

Погані практики:

  • один пароль для всіх;
  • пароль записаний на папері біля комп’ютера;
  • пароль не змінюється роками;
  • пароль знає адміністратор і працівник;
  • пароль колишнього працівника не змінено;
  • пароль сервісного користувача використовується людьми.

Користувач і підрозділ

Користувач може бути пов’язаний із підрозділом.

Це потрібно для:

  • обмеження доступу;
  • маршрутів погодження;
  • аналітики документів;
  • вибору відповідального;
  • фільтрації звітів;
  • доступу до задач;
  • розподілу клієнтів;
  • контролю витрат.

Приклад доступу по підрозділу

Керівник продажів B2B має бачити документи свого відділу, але не бачити документи B2C.

Користувач Підрозділ Доступ
Керівник B2B Продажі B2B Документи B2B-команди
Керівник B2C Продажі B2C Документи B2C-команди
Директор Усі підрозділи Консолідований перегляд

Користувач і організація

Якщо в 1С кілька юридичних осіб, користувача можна обмежувати по організаціях.

Приклад:

  • бухгалтер ТОВ бачить тільки ТОВ;
  • бухгалтер ФОП бачить тільки ФОП;
  • фінансовий директор бачить усі організації;
  • менеджер бачить продажі своєї юридичної особи;
  • HR бачить працівників тільки потрібної організації.

Користувач і склад

Комірники й складські працівники часто мають доступ тільки до своїх складів.

Пов’язані сторінки:

Приклад:

Користувач Склад Дозволені дії
Комірник основного складу Основний склад Приймання, відвантаження, переміщення
Комірник сервісного складу Склад запчастин Видача запчастин, списання
Начальник складу Усі склади Перегляд і контроль

Користувач і продажі

Менеджер продажів як користувач 1С зазвичай працює з клієнтами, рахунками, замовленнями й реалізаціями.

Йому можуть бути доступні:

  • контрагенти;
  • контакти;
  • договори клієнтів;
  • рахунки;
  • замовлення;
  • реалізації;
  • залишки;
  • продажні ціни;
  • борг клієнта;
  • друк рахунку;
  • CRM-задачі.

Не завжди мають бути доступні:

  • собівартість;
  • закупівельні ціни;
  • зарплата;
  • банк;
  • каса;
  • зміна прав;
  • зовнішні обробки;
  • повний експорт клієнтської бази.

Пов’язана сторінка: Продажі 1С

Користувач і закупівлі

Закупівельник працює із постачальниками, замовленнями, цінами закупівлі й надходженнями.

Пов’язані сторінки:

Закупівельнику можна дозволити:

  • створювати замовлення постачальнику;
  • переглядати постачальників;
  • бачити закупівельні ціни;
  • контролювати строки поставки;
  • переглядати надходження.

Але варто обмежити:

  • самостійне погодження платежів;
  • зміну банківських реквізитів;
  • доступ до зарплати;
  • адміністративні права;
  • видалення документів минулих періодів.

Користувач і банк

Банківський доступ має бути суворо обмежений.

Користувач із банківськими правами може:

  • створювати платіжні доручення;
  • редагувати платіжні доручення;
  • вивантажувати платежі;
  • завантажувати банківські виписки;
  • бачити залишки коштів;
  • бачити контрагентів і договори;
  • закривати аванси й борги.

Пов’язана сторінка: Платіжне доручення 1С

Користувач і каса

Касир у 1С працює з готівковими документами.

Касиру можуть бути доступні:

  • прибутковий касовий ордер;
  • видатковий касовий ордер;
  • касова книга;
  • підзвітні особи;
  • друк касових документів;
  • залишок каси.

Пов’язана сторінка: Касовий ордер 1С

Користувач і зарплата

Зарплатний доступ має бути доступний тільки обмеженому колу користувачів.

Доступ можуть мати:

  • бухгалтер із зарплати;
  • HR;
  • головний бухгалтер;
  • фінансовий директор;
  • директор.

Потрібно обмежити:

  • перегляд окладів;
  • перегляд нарахувань;
  • перегляд персональних даних;
  • експорт зарплатних звітів;
  • зміну кадрових документів;
  • зміну виплат.

Пов’язана сторінка: Нарахування зарплати 1С

Користувач і ціни

Користувач може мати різний доступ до цін.

Приклади:

  • менеджер бачить продажні ціни;
  • закупівельник бачить закупівельні ціни;
  • фінансовий директор бачить собівартість і маржу;
  • комірник не бачить фінансові ціни;
  • категорійний менеджер може змінювати прайс;
  • керівник погоджує знижки.

Пов’язана сторінка: Цінові групи 1С

Користувач і договори

Користувач може створювати або редагувати договори залежно від ролі.

Потрібно контролювати:

  • хто створює договори;
  • хто змінює валюту;
  • хто змінює умови оплати;
  • хто змінює ліміти;
  • хто бачить файли договорів;
  • хто закриває договори;
  • хто може змінити відповідального;
  • хто може експортувати список договорів.

Користувач і номенклатура

Доступ до номенклатури потрібно обмежувати, бо помилки в довіднику впливають на склад, продажі, закупівлі й виробництво.

Користувач може мати права:

  • переглядати номенклатуру;
  • створювати нову позицію;
  • змінювати назву;
  • змінювати артикул;
  • змінювати штрихкод;
  • змінювати одиницю виміру;
  • змінювати групу;
  • деактивувати позицію;
  • змінювати ціни.

Користувач і виробництво

У виробництві користувачі можуть мати різні ролі:

  • технолог;
  • майстер;
  • комірник;
  • оператор;
  • керівник виробництва;
  • бухгалтер виробництва;
  • контролер якості.

Пов’язані сторінки:

Користувач і зовнішні звіти

Зовнішній звіт 1С може показувати чутливі дані, тому доступ до нього потрібно контролювати.

Користувач може отримати через звіт:

  • фінансові показники;
  • зарплату;
  • собівартість;
  • маржу;
  • клієнтську базу;
  • закупівельні ціни;
  • банківські залишки;
  • дані для Power BI.

Користувач і зовнішні обробки

Зовнішня обробка 1С може змінювати дані масово, тому доступ до неї особливо ризиковий.

Обробка може:

  • змінити ціни;
  • завантажити документи;
  • змінити номенклатуру;
  • змінити договори;
  • вивантажити клієнтів;
  • змінити реквізити;
  • запустити інтеграцію;
  • підготувати дані для міграції.

Користувач і розширення конфігурації

Розширення конфігурації 1С можуть додавати нові поля, кнопки, ролі й команди.

Потрібно перевіряти:

  • хто бачить додані поля;
  • хто може натискати нові кнопки;
  • хто може запускати нові команди;
  • хто має доступ до доданих регістрів;
  • хто може змінювати нові статуси;
  • хто може погоджувати документи.

Користувач і журнал реєстрації

Журнал реєстрації допомагає бачити дії користувачів.

У журналі можна шукати:

  • вхід у систему;
  • помилки входу;
  • створення документів;
  • зміну документів;
  • проведення;
  • скасування проведення;
  • видалення;
  • зміну довідників;
  • запуск обробок;
  • помилки;
  • адміністративні дії.

Користувач і аудит дій

Аудит дій потрібен, щоб розуміти, хто саме виконав важливу дію.

Аудит має фіксувати:

  • хто створив документ;
  • хто змінив суму;
  • хто змінив договір;
  • хто змінив банківський рахунок;
  • хто провів платіж;
  • хто змінив ціну;
  • хто експортував звіт;
  • хто запустив обробку;
  • хто змінив права доступу;
  • хто деактивував користувача.

Приклад аудиту користувача

Фінансовий директор хоче зрозуміти, хто змінив банківські реквізити постачальника перед оплатою.

Подія Користувач Час
Змінив банківський рахунок buh01 09:42
Створив платіж kazna01 10:10
Погодив платіж fin_dir 10:45
Вивантажив у банк kazna01 11:00

Такий аудит дозволяє швидко знайти відповідальних і перевірити ланцюг дій.

Користувач і Power BI

Power BI може отримувати дані з 1С через окремого користувача або вивантаження.

Потрібно контролювати:

  • який користувач вивантажує дані;
  • які таблиці доступні;
  • чи є зарплата;
  • чи є собівартість;
  • чи є банківські залишки;
  • чи є персональні дані;
  • хто бачить дашборди;
  • чи є обмеження по підрозділах;
  • чи є обмеження по організаціях.

Користувач і API

Якщо 1С інтегрується з іншими системами, API часто працює через сервісного користувача.

Пов’язана сторінка: API для ERP

Потрібно контролювати:

  • логін API-користувача;
  • права читання;
  • права запису;
  • доступні об’єкти;
  • ключі доступу;
  • IP-обмеження;
  • журнал запитів;
  • дату останнього використання;
  • відповідального за інтеграцію.

Користувач і Service Desk

Запити на створення, зміну або блокування користувача краще вести через Service Desk.

Типовий процес:

  • керівник подає заявку;
  • вказує ПІБ;
  • вказує посаду;
  • вказує підрозділ;
  • вказує потрібний доступ;
  • власник процесу погоджує;
  • адміністратор створює користувача;
  • дія потрапляє в аудит;
  • при звільненні користувача блокують.

Пов’язана сторінка: Service Desk

Приклад заявки на створення користувача

Поле Значення
ПІБ Коваль Н.М.
Посада Закупівельник
Підрозділ Закупівлі
Потрібний профіль Закупівлі
Організація ТОВ “Компанія”
Обмеження Без банку, каси, зарплати й адміністрування
Погоджує Керівник закупівель

Користувач при міграції з 1С у K2 ERP

Користувачі важливі для міграції, бо стара база часто містить хаотичну історію доступів.

Перед міграцією потрібно перевірити:

  • список користувачів;
  • активність;
  • дату останнього входу;
  • дублікати;
  • звільнених працівників;
  • адміністраторів;
  • повні права;
  • сервісні логіни;
  • інтеграційні користувачі;
  • ролі;
  • профілі;
  • підрозділи;
  • організації;
  • доступ до зарплати;
  • доступ до банку;
  • доступ до експорту;
  • журнал дій.

Пов’язана сторінка: Міграція даних з 1С

Реплікатор K2 і користувачі 1С

Реплікатор K2 може використовуватися для перенесення й звірки даних зі старих систем у K2 ERP.

Для користувачів Реплікатор K2 може бути корисним для:

  • вивантаження списку користувачів;
  • перевірки активності;
  • перенесення довідника працівників;
  • зв’язку користувача з працівником;
  • вивантаження ролей;
  • вивантаження профілів;
  • пошуку користувачів із повними правами;
  • пошуку сервісних логінів;
  • формування карти доступу;
  • контролю після запуску K2 ERP.

Карта міграції користувачів

Карта міграції описує, як користувачі 1С переходять у K2 ERP.

Карта має містити:

  • логін 1С;
  • ПІБ;
  • працівника;
  • підрозділ;
  • посаду;
  • організацію;
  • поточні ролі;
  • профіль доступу;
  • активність;
  • останній вхід;
  • доступ до банку;
  • доступ до каси;
  • доступ до зарплати;
  • доступ до цін;
  • доступ до експорту;
  • цільового користувача K2 ERP;
  • цільову роль;
  • рішення: перенести, змінити, заблокувати.

Приклад карти міграції користувачів

Користувач 1С Поточний стан Проблема Рішення в K2 ERP
petrenko Активний менеджер Немає Перенести як менеджера продажів
buh_old Не входив 2 роки Старий користувач Не переносити
admin Спільний логін Немає персонального аудиту Замінити персональними адміністраторами
api_site Сервісний користувач Повні права Створити API-користувача з обмеженими правами

Контрольні суми по користувачах

Контрольні суми допомагають перевірити модель доступу.

Контроль може включати:

  • кількість користувачів;
  • кількість активних користувачів;
  • кількість неактивних користувачів;
  • кількість адміністраторів;
  • кількість користувачів із повними правами;
  • кількість користувачів без входу;
  • кількість сервісних логінів;
  • кількість користувачів із доступом до банку;
  • кількість користувачів із доступом до зарплати;
  • кількість користувачів із доступом до експорту;
  • кількість користувачів без підрозділу;
  • кількість користувачів без відповідального.

Вивантаження користувачів з 1С

Під час переходу в K2 ERP користувачів потрібно вивантажувати разом із ролями, профілями, підрозділами й активністю.

Зазвичай вивантажують:

  • логін;
  • ПІБ;
  • активність;
  • дату створення;
  • дату останнього входу;
  • підрозділ;
  • посаду;
  • організацію;
  • ролі;
  • профілі;
  • групи;
  • ознаку адміністратора;
  • доступ до банку;
  • доступ до каси;
  • доступ до зарплати;
  • доступ до експорту;
  • сервісний або персональний тип;
  • коментар.

Пов’язана сторінка: Вивантаження даних 1С

Приклад структури файлу користувачів

Поле Приклад Навіщо потрібно
user_login petrenko Логін користувача
full_name Петренко С.В. ПІБ
employee_id EMP-00125 Зв’язок із працівником
department Продажі B2B Підрозділ
position Менеджер продажів Посада
profile Менеджер продажів Профіль доступу
is_active Так Чи переносити
is_admin Ні Ознака адміністратора
last_login 15.05.2026 Контроль актуальності

Зовнішній звіт для користувачів 1С

Зовнішній звіт 1С може допомогти провести аудит користувачів.

Звіт може показувати:

  • список користувачів;
  • активних користувачів;
  • неактивних користувачів;
  • користувачів без входу;
  • користувачів із повними правами;
  • адміністраторів;
  • сервісні логіни;
  • доступ до банку;
  • доступ до каси;
  • доступ до зарплати;
  • доступ до експорту;
  • ролі;
  • профілі;
  • контрольні суми;
  • дані для K2 ERP.

Зовнішня обробка для користувачів 1С

Зовнішня обробка 1С може використовуватися для експорту або перевірки користувачів.

Обробка може допомогти:

  • вивантажити користувачів;
  • вивантажити ролі;
  • вивантажити профілі;
  • знайти старі логіни;
  • знайти дублікати;
  • знайти повні права;
  • знайти сервісні облікові записи;
  • сформувати карту доступу;
  • підготувати дані для K2 ERP;
  • підготувати контрольні таблиці.

Користувачі в K2 ERP

У K2 ERP користувачі можуть бути пов’язані з працівниками, ролями, підрозділами, організаціями, процесами, погодженнями й аудитом.

У K2 ERP можна контролювати:

  • персональні користувачі;
  • сервісні користувачі;
  • ролі;
  • профілі;
  • підрозділи;
  • організації;
  • склади;
  • документи;
  • банк;
  • касу;
  • зарплату;
  • ціни;
  • API;
  • Power BI;
  • експорт;
  • аудит дій.

Типові помилки з користувачами 1С

Поширені проблеми:

  • спільні логіни;
  • активні звільнені працівники;
  • дублікати користувачів;
  • усім дали повні права;
  • сервісні логіни мають права адміністратора;
  • немає зв’язку з працівником;
  • немає підрозділу;
  • немає відповідального;
  • старі тестові логіни активні;
  • паролі знають кілька людей;
  • зовнішні обробки доступні зайвим користувачам;
  • експорт не контролюється;
  • аудит дій не працює.

Типові помилки при міграції користувачів

Поширені помилки переходу:

  • переносити всіх користувачів без аудиту;
  • переносити звільнених працівників;
  • переносити спільні логіни;
  • переносити старі повні права;
  • не перевірити адміністраторів;
  • не перевірити сервісні облікові записи;
  • не розділити персональні й API-доступи;
  • не погодити ролі з керівниками;
  • не налаштувати аудит;
  • не обмежити експорт;
  • не перевірити доступ до зарплати;
  • не перевірити доступ до банку.

Впровадження контролю користувачів при переході в K2 ERP

Контроль користувачів потрібно виконувати як окремий етап безпеки й міграції.

Основні етапи:

  • вивантажити список користувачів;
  • знайти активних;
  • знайти неактивних;
  • знайти звільнених;
  • знайти дублікати;
  • знайти адміністраторів;
  • знайти повні права;
  • знайти сервісні логіни;
  • перевірити ролі;
  • перевірити профілі;
  • погодити цільові ролі;
  • створити користувачів у K2 ERP;
  • налаштувати права;
  • протестувати доступ;
  • увімкнути аудит дій.

Що підготувати перед аудитом користувачів

Перед аудитом потрібно підготувати:

  • список користувачів 1С;
  • список працівників;
  • список звільнених;
  • організаційну структуру;
  • список підрозділів;
  • список посад;
  • список ролей;
  • список профілів;
  • список сервісних користувачів;
  • список інтеграцій;
  • журнал входів;
  • журнал реєстрації;
  • карту міграції;
  • тестову базу K2 ERP.

Переваги правильного контролю користувачів

Правильний контроль користувачів зменшує ризики й робить ERP безпечнішою.

Переваги:

  • персональна відповідальність;
  • менше спільних логінів;
  • закриті старі доступи;
  • менше зайвих прав;
  • безпечніші інтеграції;
  • контроль банку й каси;
  • захист зарплати;
  • контроль експорту;
  • прозорий аудит дій;
  • чистіша міграція в K2 ERP;
  • якісніша Power BI-аналітика.

Пов’язані сторінки

FAQ

Що таке користувач 1С?

Користувач 1С — це обліковий запис людини, адміністратора, інтеграції або сервісного процесу, через який виконується вхід у 1С/BAS і робота з даними.

Для чого потрібен користувач у 1С?

Користувач потрібен для входу в систему, розподілу прав, персональної відповідальності, контролю дій, обмеження доступу й аудиту змін.

Чим користувач відрізняється від ролі?

Користувач — це конкретний логін або обліковий запис. Роль — це набір прав, які визначають, що цей користувач може робити в системі.

Чому небезпечні спільні користувачі?

Спільні користувачі не дозволяють зрозуміти, хто саме виконав дію. Якщо кілька людей працюють під одним логіном, аудит втрачає цінність.

Яких користувачів потрібно блокувати?

Потрібно блокувати звільнених працівників, старі тестові логіни, дублікати, тимчасових підрядників після завершення робіт і сервісні логіни, які більше не використовуються.

Що таке сервісний користувач 1С?

Сервісний користувач — це обліковий запис для інтеграції або автоматичного процесу: сайту, банку, Power BI, WMS, API або міграції даних.

Чому користувачі важливі при переході в K2 ERP?

Користувачі пов’язані з ролями, правами, аудитом, підрозділами, організаціями, банком, зарплатою, експортом і API. Перед міграцією в K2 ERP їх потрібно перевірити й очистити.

Як вивантажити користувачів з 1С?

Користувачів можна вивантажити через адміністрування, стандартні звіти, зовнішній звіт, зовнішню обробку, список ролей, журнал реєстрації, Excel, CSV або сценарій міграції.

Що потрібно перевірити перед перенесенням користувачів?

Потрібно перевірити активність, дату останнього входу, ролі, профілі, повні права, адміністраторів, сервісні логіни, доступ до банку, каси, зарплати, цін, експорту й API.

Який результат правильного контролю користувачів?

Результат — персональні логіни, закриті старі доступи, мінімальні потрібні права, безпечні сервісні користувачі, контроль експорту, аудит дій і готовність до запуску K2 ERP.

Коротко

Питання Відповідь
Що таке користувач 1С? Обліковий запис людини, адміністратора, сервісу або інтеграції для входу в 1С/BAS.
Для чого потрібен? Для роботи в системі, розподілу прав, персональної відповідальності, аудиту й безпеки.
Що перевіряють? Логін, ПІБ, активність, ролі, профілі, підрозділ, організацію, повні права, останній вхід і сервісні доступи.
Чи важливий при переході на K2 ERP? Так, користувачів потрібно очистити й перенести або створити заново перед міграцією в K2 ERP.
Що важливо перед міграцією? Закрити звільнених, прибрати спільні логіни, обмежити повні права, перевірити API й налаштувати аудит.
Що допомагає з перенесенням? Реплікатор K2, зовнішні звіти, зовнішні обробки, карта доступу, тестова база й контрольні суми.
Який результат? Чистий список користувачів, правильні ролі, безпечні доступи, аудит дій і готовність до запуску K2 ERP.