Что делать, когда сервис не работает
  1. Главная
  2. Не открывается
  3. Почему в 1С не работает RLS и что проверить в настройках

Почему в 1С не работает RLS и что проверить в настройках

Если RLS в 1С не ограничивает данные или, наоборот, скрывает лишнее, сначала проверьте права пользователя, шаблоны ограничений и параметры сеанса. При нестабильном мобильном интернете отдельно исключите незавершённый вход и работу с устаревшим сеансом.

Что внутри

  1. Как понять, что проблема действительно связана с RLS
  2. Права, роли и профиль пользователя
  3. Где искать ошибку в условии ограничения
  4. Параметры сеанса и разрешённые значения
  5. Почему списки и отчёты показывают разный результат
  6. Безопасная последовательность диагностики

Когда RLS в 1С не работает, причина обычно находится в назначенных ролях, тексте ограничения доступа, значениях параметров либо контексте текущего сеанса. Проверять механизм лучше последовательно: подтвердить ошибку под конкретным пользователем, определить затронутые объекты, изучить роли и только затем менять условие ограничения.

Как понять, что проблема действительно связана с RLS

RLS, или ограничение доступа на уровне записей, определяет, какие строки пользователь может читать, добавлять, изменять или удалять. Механизм отличается от обычного права на объект: роль может разрешать чтение справочника, но условие RLS оставит доступными лишь записи определённой организации, подразделения или другого разрешённого набора.

Сначала точно опишите наблюдаемое поведение. Возможны две противоположные ситуации: пользователь видит записи, которые должны быть скрыты, либо не видит разрешённые данные. Зафиксируйте имя пользователя, информационную базу, объект метаданных, действие и пример конкретной записи. Проверка под администратором не показательна: его набор прав и режим работы могут отличаться.

Убедитесь, что проблема воспроизводится после нового входа. Если мобильная сеть пропала во время авторизации или обмена, клиент мог сохранить открытый сеанс, но не завершить загрузку данных. Закройте рабочее окно штатным способом, дождитесь устойчивого соединения и войдите заново. Не повторяйте изменение документа, пока не выяснили, было ли первое действие записано.

Права, роли и профиль пользователя

Откройте настройки прав тем способом, который предусмотрен вашей конфигурацией, и выясните, какие роли фактически получил проблемный пользователь. В прикладных решениях доступ нередко задаётся не прямым назначением роли, а через группы доступа и профили. Поэтому проверять только карточку пользователя недостаточно: важен итоговый набор прав.

  1. Сравните проблемного пользователя с сотрудником, у которого ограничение действует правильно.
  2. Проверьте различия в группах доступа, профилях, организациях и подразделениях.
  3. Посмотрите, нет ли дополнительной роли, предоставляющей более широкий доступ к тому же объекту.
  4. После изменения прав завершите старый сеанс и выполните повторный вход.

Если одна роль содержит ограничение, а другая разрешает работу с тем же объектом иначе, итог зависит от настроек конфигурации и сочетания прав. Не удаляйте роли наугад: можно нарушить доступ к связанным документам, регистрам и фоновым операциям. Сначала сохраните сведения о текущих назначениях и согласуйте изменение с ответственным за базу.

Где искать ошибку в условии ограничения

Если роли назначены правильно, проверьте RLS для нужного объекта и каждого действия отдельно. Ограничение чтения не заменяет ограничения изменения, добавления или удаления. Также условие, заданное для справочника, само по себе не ограничивает документы или регистры, даже когда они содержат ссылку на этот справочник.

В конфигураторе изучите текст ограничения и используемые шаблоны. Проверьте имена полей, связи таблиц, параметры и логику составного условия. После изменения структуры метаданных старое выражение может обращаться не к тому реквизиту или перестать учитывать один из вариантов данных. Особого внимания требуют пустые ссылки, помеченные на удаление записи и объекты, созданные до появления нового реквизита.

Не начинайте с полного переписывания выражения. Временно воспроизведите случай в копии базы или предусмотренной тестовой среде, затем упрощайте условие по одной части. Так можно установить, какой фрагмент исключает нужную запись или пропускает лишнюю, не смешивая несколько изменений в одной проверке.

Параметры сеанса и разрешённые значения

Многие ограничения используют не постоянные значения, а параметры текущего сеанса: например, перечень доступных организаций или сведения о пользователе. Если параметр не заполнен, заполнен поздно либо рассчитан по устаревшим данным, корректное выражение RLS даст неверный результат.

Проверьте, когда и каким кодом устанавливается каждый параметр. Сопоставьте фактическое значение с тем, которое ожидается для пользователя. Если разрешения хранятся в отдельном регистре, убедитесь, что там есть актуальные записи и они относятся именно к текущей учётной записи. Одинаковые ФИО сотрудников не означают, что используются одинаковые ссылки на элементы справочника.

После корректировки групп или разрешённых значений новый результат может появиться только в новом сеансе. При ограниченном мобильном интернете повторный вход выполняйте после восстановления стабильной связи. Если используется удалённое подключение к рабочему компьютеру, важно перезапустить именно сеанс 1С, а не только приложение на телефоне.

Почему списки и отчёты показывают разный результат

Иногда динамический список скрывает записи, а отчёт продолжает их выводить, или наоборот. Это не всегда означает отказ RLS. Список, отчёт и обработка могут получать данные из разных объектов: основной таблицы, регистра, временной таблицы или программно сформированного набора. У каждого источника следует отдельно проверить права и ограничения.

Отчёт также может запускаться с особыми настройками или через код, выполняемый в другом контексте. Установите, какой запрос формирует результат и от имени какого сеанса он исполняется. Если расхождение наблюдается только в одной форме, проверьте её отборы, сохранённые пользовательские настройки и кэш отображения до изменения общих прав.

НаблюдениеЧто проверить
Видны все записиИтоговые роли, наличие RLS для операции, заполнение параметров
Не видно ничегоПустые разрешённые наборы, условие соединения, значения реквизитов
Ошибка только в отчётеИсточник данных, запрос отчёта и контекст выполнения
Права изменили, результат прежнийНовый сеанс, актуальность настроек и выбранную информационную базу

Безопасная последовательность диагностики

Работайте на воспроизводимом примере и меняйте один фактор за раз. Сначала сохраните исходные настройки, затем создайте контрольный сценарий: один пользователь, одна запись, одно действие и ожидаемый результат. После каждой правки начинайте новый сеанс и повторяйте тот же сценарий.

  1. Подтвердите, что пользователь вошёл в нужную базу под нужной учётной записью.
  2. Запишите итоговые роли и группы доступа.
  3. Определите объект данных и проверяемое право.
  4. Проверьте условие RLS и значения его параметров.
  5. Сравните обычную форму, список и отчёт, если результат различается.
  6. Просмотрите журнал регистрации, если конфигурация и ваши полномочия позволяют это сделать.

Не проверяйте исправление на рабочем пользователе путём выдачи ему полных прав: это меняет сам предмет проверки и создаёт риск раскрытия данных. Если доступа к конфигуратору или настройкам ролей у вас нет, передайте администратору собранный пример, время проверки и ожидаемое поведение. Такая фиксация обычно полезнее сообщения «ничего не видно».

При разрыве сети остановитесь до восстановления соединения и проверьте состояние последней операции. Ограничения доступа рассчитываются на стороне системы, но нестабильная связь способна оставить форму незагруженной или показать старый результат. Разделение сетевого сбоя и ошибки RLS поможет не менять корректные права из-за временной проблемы подключения.

Короткие ответы

Почему RLS действует под одним пользователем, но не действует под другим?
Сравните итоговые роли, группы доступа и значения параметров обоих сеансов. Даже при одинаковой должности пользователи могут ссылаться на разные элементы справочников или входить в разные профили доступа.
Нужно ли перезапускать 1С после изменения прав?
Для надёжной проверки завершите текущий сеанс и войдите заново. Часть прав и параметров определяется при входе, поэтому открытое окно может продолжать работать с прежним контекстом.
Почему пользователь видит документ в отчёте, но не видит его в списке?
Отчёт и список могут обращаться к разным источникам данных и применять разные отборы. Нужно проверить запрос отчёта, объект исходных данных, сохранённые настройки формы и ограничения для каждого источника.
Что передать администратору, если самостоятельно проверить RLS нельзя?
Укажите пользователя, базу, объект, действие, пример записи, время проверки и ожидаемый результат. Также сообщите, воспроизводится ли ошибка после нового входа при устойчивом соединении.

Всё про службу

Похожая беда у других

Все разборы: не открывается

Не ваш случай?