Перейти до вмісту

Роль 1С

Матеріал з K2 ERP Wiki


Роль здатна визначати, що користувач системи здатна робити з документами. |- | Які ролі найчастіші? Користувачі HR або зарплати можуть мати доступ до:

  • AI-аудит доступів;
  • автоматичне виявлення ризиків;
  • SSO;
  • MFA;
  • API-доступи;
  • контроль технічних користувачів;
  • повна заміна 1С/BAS. |}

Причина — менеджеру дали право створювати контрагентів без контролю або перевірки дублів. Менеджер продажів здатна створювати рахунки й реалізації, але не повинен змінювати план рахунків. * користувачів;

  • email;
  • підрозділ;
  • посаду;
  • роль;
  • профіль доступу;
  • організацію;
  • складський облік;
  • групу доступу;
  • статус активності;
  • обмеження по документах;
  • обмеження по звітах;
  • історію доступів;
  • технічні облікові записи. Що означає

Роль менеджера продажів

K2 ERP здатна приймати структуру користувачів і доступів із 1С/BAS або будувати нову модель доступу. # Активних і неактивних користувачів. Вона визначає, хто здатна працювати з документами, довідниками, звітами, складом, банком, зарплатою, проводками, цінами, користувачами й налаштуваннями. Але не кожному бухгалтеру потрібен повний доступ до зарплати, налаштувань користувачів або адміністрування системи. Роль 1С — це набір прав, який визначає доступ користувача до об’єктів системи. * контрагенти;

  • номенклатура;
  • договори;
  • склади;
  • банківські рахунки;
  • співробітники;
  • одиниці виміру;
  • статті витрат;
  • проєкти;
  • підрозділи. Задача

Роль бухгалтера

  • керівник відділу продажів бачить тільки своїх менеджерів;
  • керівник виробництва бачить тільки виробничі витрати;
  • HR бачить співробітників по своїй зоні;
  • CFO бачить усі підрозділи. # Користувачів із повними правами. Окремо варто відзначити закупівельниками, комірниками, касирами, керівниками, адміністраторами, HR, виробництвом, аудиторами і іншими користувачами. провідний результат. Правильно налаштовані ролі дозволяють запускати K2 ERP без зайвих ризиків: бухгалтер бачить фінансовий блок, комірник бачить складський облік, менеджер функціонує з клієнтами, керівник бачить аналітику, HR бачить персонал, а адміністратор не роздає “повні права” всім підряд.

! Помилка |- | користувач системи | конкретна людина або технічний обліковий запис | Іван Петренко |- | Роль | набір технічних прав у конфігурації | право читати довідник номенклатури, проводити реалізацію |- | Профіль групи доступу | бізнес-набір ролей для посади або функції | Менеджер продажів, Комірник, Бухгалтер |- | Група доступу | група користувачів з однаковими правами | Відділ продажів Київ |}

Типові помилки з ролями 1С

це механізм / BAS, який визначає, що користувач системи здатна бачити, створювати, змінювати, проводити, видаляти, друкувати, експортувати або адмініструвати в системі виступає ключовою рисою Роль 1С. Це одна з найпоширеніших помилок у старих базах 1С. * усіх користувачів зі старої 1С;

  • колишніх працівників;
  • старі технічні облікові записи;
  • роль “Повні права” для багатьох людей;
  • дублікати користувачів;
  • ролі, які ніхто не використовує;
  • хаотичні ручні конфігурація;
  • доступ до зарплати без потреби;
  • доступ до фінансів без потреби;
  • право видалення документів без контролю. Це зменшує ризик, що користувач системи випадково спише товар не з того складу.K2 ERP здатна використовувати інформаційні дані про користувачів і ролі під час переходу з 1С/BAS, але правильна міграція доступів — це не копіювання старого хаосу. Для складів часто налаштовують доступ за місцем роботи. !

Основні типи ролей у 1С

  • менеджер бачить тільки свої продажі та реалізація;
  • керівник відділу бачить продажі та реалізація свого підрозділу;
  • CFO бачить фінансовий блок всієї компанії;
  • HR бачить персонал;
  • складський облік бачить залишки, але не маржу;
  • власник бачить повну аналітику. # Ролі менеджерів.== Що таке роль 1С ==

як приклад:

  • клієнтів;
  • контактів;
  • договорів;
  • рахунків на оплату;
  • замовлень покупців;
  • реалізацій;
  • залишків товарів;
  • цін;
  • знижок;
  • оплат клієнтів;
  • дебіторки своїх клієнтів. У реальному бізнесі зручніше працювати не з окремими технічними ролями, а з профілями: “Бухгалтер”, “Касир”, “Комірник”, “Керівник”, “Менеджер продажів”.
  • 18 користувачів уже не працюють;
  • 12 користувачів мають повні права;
  • 7 менеджерів можуть змінювати ціни без погодження;
  • 4 комірники бачать фінансові звіти;
  • 3 технічні користувачі використовуються для обміну;
  • 1 колишній адміністратор досі активний. # Ролі складу. |-

| Усім дали повні права | немає контролю, складно знайти винного | створити профілі доступу за посадами |- | Старі користувачі не відключені | колишній працівник здатна мати доступ | регулярно перевіряти активних користувачів |- | Забагато адміністраторів | високий ризик зміни критичних даних | залишити мінімальну кількість адміністраторів |- | Менеджери можуть змінювати ціни без контролю | продажі та реалізація нижче собівартості | обмежити знижки або додати погодження |- | Комірник має доступ до фінансів | зайвий доступ до конфіденційних даних | розділити складські й фінансові ролі |- | Немає обмеження по складах | документи проводяться не по тому складу | налаштувати доступ за складами |- | Немає журналу змін | складно зрозуміти, хто змінив документ | увімкнути аудит і контроль змін |}

! {| class="wikitable" style="width:100%;"

  • зміну собівартості;
  • зміну закупівельних цін;
  • доступ до зарплати;
  • доступ до всіх фінансових звітів;
  • видалення проведених документів;
  • зміну закритих періодів. Приклад

Менеджер не знайшов клієнта “ТОВ Альфа” і створив нового контрагента “Альфа ТОВ”. Другий етап:

Як перевірити ролі 1С

Ролі і обмеження по складах

AI в ERP здатна допомагати аналізувати доступи й знаходити ризики. Ризики:

SEO title: Роль 1С — права доступу, користувачі, профілі, безпека, міграція в ERP і K2 ERP

SEO keywords: роль 1С, ролі BAS, права доступу 1С, користувачі 1С, профілі груп доступу 1С, адміністратор 1С, бухгалтер 1С, комірник 1С, менеджер 1С, касир 1С, безпека 1С, аудит прав 1С, міграція з 1С, K2 ERP, українська ERP, заміна 1С, альтернатива BAS

</noinclude>
 {{SEO
Шаблон для службового SEO-опису сторінки. 

}}


  • активних користувачів;
  • неактивних користувачів;
  • адміністраторів;
  • технічні облікові записи;
  • профілі доступу;
  • права на документи;
  • права на довідники;
  • права на звіти;
  • права на експорт;
  • доступ до банку;
  • доступ до зарплати;
  • доступ до цін;
  • доступ до складів;
  • доступ до організацій;
  • доступ до підрозділів;
  • журнал змін;
  • потреби бізнесу в новій ERP.== Ролі і обмеження по підрозділах ==
  • документів;
  • довідників;
  • звітів;
  • обробок;
  • регістрів;
  • проводок;
  • друкованих форм;
  • налаштувань;
  • обмінів;
  • користувачів;
  • адміністративних функцій;
  • конфіденційних даних. Наслідок
  • детальні профілі доступу;
  • погодження цін;
  • обмеження експорту;
  • журнал дій;
  • Power BI-доступи;
  • HR-доступи;
  • фінансові доступи. | Так. AI-підказка. У старій базі 1С знайдено 9 активних користувачів із повними правами, 4 неактивних працівники з доступом до системи та 6 менеджерів, які можуть змінювати ціни без погодження. Кому краще обмежити

Ролі і Power BI

Мапінг ролей 1С і K2 ERP

Ризик: якщо касиру дати зайві права, він здатна змінювати фінансові документи, які не належать до каси. |- | Для чого потрібні ролі? Що потрібно зробити

  • знайти користувачів із надмірними правами;
  • знайти колишніх співробітників з активним доступом;
  • знайти користувачів із повними правами;
  • знайти конфлікт ролей;
  • знайти доступ до зарплати без потреби;
  • знайти доступ до фінансів у складських користувачів;
  • запропонувати профілі ролей;
  • сформувати звіт для аудиту безпеки;
  • порівняти ролі 1С і K2 ERP. # Доступ до закритих періодів. Роль

Доступ до звітів потрібно налаштовувати окремо.

Приклад:

Роль комірника

як приклад:

Див. так само

Роль керівника

|- | Залишки товарів | складський облік, продажі та реалізація, закупівельна діяльність | зовнішні користувачі |- | Валовий прибуток | керівник, фінансовий блок | звичайні менеджери без потреби |- | Cash Flow | CFO, керівник, казначейство | складський облік, касир, рядові користувачі |- | Зарплата | HR, зарплатний бухгалтер | усі інші |- | ОСВ | бухгалтерський обліковий облік, фінансовий блок, аудит | складський облік, продажі та реалізація без потреби |}

як приклад:

Ролі і обмеження по організаціях

! | Адміністратор, бухгалтер, менеджер продажів, закупівельник, комірник, касир, керівник, HR, аудитор, технічний користувач системи. Право

Коротко

Приклад:

У старій 1С було 65 користувачів. * створювати користувачів;

  • змінювати ролі;
  • налаштовувати доступ;
  • запускати обміни;
  • змінювати конфігурацію;
  • відкривати закриті періоди;
  • змінювати системні конфігурація;
  • керувати резервними копіями;
  • відновлювати інформаційні дані;
  • переглядати технічні журнали. Це відповідь на питання: хто в компанії здатна бачити гроші, змінювати ціни, проводити реалізації, списувати товари, редагувати зарплату, експортувати звіти або видаляти документи.

Живий приклад: дублікати через зайві права

Адміністратор здатна:

Повні права Адміністратор ERP давати тільки обмеженій кількості людей
Бухгалтер Бухгалтер / фінансовий блок окремо перевірити банк, проводки, податки
Менеджер продажів Sales manager обмежити знижки, ціни, чужих клієнтів
Комірник Warehouse user доступ до конкретного складу
Касир Cashier доступ тільки до касових операцій
Керівник Viewer / Manager dashboard доступ до звітів без редагування обліку
HR HR / Payroll захист персональних і зарплатних даних

Довідники так само потребують контролю. # Доступ до цін і знижок. # Ролі бухгалтерів. * зарплати;

  • банківських виписок;
  • P&L;
  • Cash Flow;
  • плану рахунків;
  • фінансових проводок;
  • керування ролями. |-

| Олена | Бухгалтер | проводити банківські виписки, перевіряти ОСВ, формувати проводки |- | Андрій | Менеджер продажів | створювати рахунки, замовлення покупців, реалізації |- | Ігор | Комірник | оформлювати переміщення, приймання, списання, інвентаризацію |}

Права на звіти

  • обмежити доступ до конфіденційних даних;
  • розділити функції між підрозділами;
  • не дати користувачам випадково змінити критичні документи;
  • контролювати доступ до грошей, складу, зарплати й цін;
  • захистити обліковий облік від ручних помилок;
  • обмежити видалення документів;
  • контролювати проведення документів заднім числом;
  • відокремити роботу бухгалтера, менеджера, комірника і керівника;
  • підготувати безпечну міграцію в ERP;
  • виконати аудит прав доступу. Що означає
  • продажі та реалізація;
  • закупівельна діяльність;
  • залишки;
  • валовий прибуток;
  • дебіторка;
  • кредиторка;
  • Cash Flow;
  • P&L;
  • план-факт;
  • Power BI;
  • KPI;
  • аналітичні інструменти по менеджерах;
  • аналітичні інструменти по складах;
  • аналітичні інструменти по проєктах. Роль 1С — це базовий механізм керування доступом у 1С/BAS. |-

| Чи можна перенести ролі з 1С у K2 ERP? ! Роль 1С |- | Перегляд | бачити документ | користувач системи бачить чужі фінансові інформаційні дані |- | Створення | створювати нові документи | менеджер створює реалізацію без замовлення |- | Зміна | редагувати документи | змінено кількість або ціну |- | Проведення | впливати на регістри, залишки, проводки | документ змінює складський облік або борги |- | Видалення | видаляти документи | зникає історія продукту операції |- | Скасування проведення | прибирати рухи документа | зникають залишки або проводки |}

Касир функціонує з готівкою та касовими документами.

!== Права на документи ==

Адміністратор 1С має найширші права. Звіт
  • вивантаження клієнтської бази;
  • вивантаження зарплат;
  • вивантаження цін;
  • вивантаження маржі;
  • вивантаження фінансових звітів;
  • витік персональних даних;
  • витік комерційної інформації.
Комірнику потрібен доступ до складських операцій:
# Ролі HR. ! !

Перший етап:

Живий приклад: усі працюють під адміністратором

! Щоб не налаштовувати права, усім дали роль “Повні права”. * банківських виписок;
  • касових документів;
  • рахунків обліку;
  • проводок;
  • ОСВ;
  • аналізу рахунку;
  • картки рахунку;
  • дебіторки;
  • кредиторки;
  • податкових документів;
  • закриття місяця;
  • регламентованої звітності. У компанії працюють три користувачі:

Простий приклад

Зовнішні посилання

Живий приклад міграції ролей

Наслідки: Бухгалтеру зазвичай потрібен доступ до: Power BI так само потребує контролю доступу. Перед використанням, супроводом, закупівлею, оновленням або інтеграцією 1С/BAS потрібно перевіряти чинні рішення для бізнесу РНБО, укази Президента України, перелік забороненого програмного забезпечення Держспецзв’язку, вимоги для державного сектору, критичної інфраструктури та внутрішні політики інформаційної безпеки компанії. ! | Це набір прав, який визначає, що користувач системи здатна бачити, створювати, змінювати, проводити, видаляти або адмініструвати в 1С/BAS. Якщо всі можуть редагувати довідники, з’являються дублікати контрагентів, дублікати товарів, неправильні одиниці виміру і хаос у звітах.== Права на довідники ==

Контрольний список перед переходом з 1С

розмежування доступу між бухгалтерами забезпечується через Ролі потрібні; так само реалізовано менеджерами продажів. Поняття

У холдингах або групах компаній користувач системи здатна мати доступ тільки до своєї організації. Кому можна

# Доступ до банківських документів. Якщо Ігор випадково отримає роль бухгалтера, він зможе бачити фінансові інформаційні дані, які не потрібні для його роботи. користувач системи

Якщо доступ до Power BI не обмежити, користувачі можуть бачити більше, ніж дозволено в ERP. Ризик при неправильному доступі

  • прибуткові касові ордери;
  • видаткові касові ордери;
  • касова книга;
  • касові зміни;
  • повернення коштів;
  • роздрібні продажі та реалізація;
  • звіти касира;
  • залишок каси. # Доступ до зарплати. Приклад ризику

Роль касира

У K2 ERP вирішили перенести тільки 42 активних користувачі й створити нові профілі: Бухгалтер, Менеджер продажів, Комірник, Керівник, HR, Адміністратор, інтеграційні функції ERP.

Типові права:

  • активні користувачі;
  • базові ролі;
  • адміністратори;
  • бухгалтери;
  • менеджери;
  • складський облік;
  • керівники;
  • обмеження по складах;
  • обмеження по організаціях. Типові права
  • співробітників;
  • кадрових документів;
  • табелів;
  • графіків роботи;
  • нарахувань;
  • утримань;
  • зарплатних відомостей;
  • відпусток;
  • лікарняних;
  • податків із зарплати;
  • персональних даних. Коментар

Роль, користувач системи і профіль доступу

Санкційне застереження щодо 1С/BAS. Програмні продукти та окремі рішення для бізнесу BAS пов’язані з російським походженням програмної платформи та можуть підпадати під санкційні, регуляторні, кібербезпекові або закупівельні обмеження в Україні.

  • бухгалтер ТОВ “компанія-користувач А” бачить тільки документи Компанії А;
  • бухгалтер ТОВ “компанія-користувач Б” бачить тільки документи Компанії Б;
  • CFO бачить консолідовану картину;
  • адміністратор керує системою, але не обов’язково має бачити зарплату. # Адміністраторів.== Мінімальний старт у ERP ==

Типові задачі з ролями 1С

  • реалізація потрапила на нового контрагента;
  • оплата прийшла на старого;
  • дебіторка не закрилась;
  • клієнт ERP у звітах розділився на дві картки;
  • під час міграції в ERP потрібно об’єднувати дублікати. # Доступ до видалення документів. У сучасній ERP експорт має бути контрольованим і журналюватися.

AI здатна:

Права на експорт даних

  • які користувачі активні;
  • які користувачі вже не працюють;
  • які ролі реально використовуються;
  • які ролі дублюються;
  • хто має повні права;
  • хто має доступ до фінансів;
  • хто має доступ до зарплати;
  • хто здатна змінювати ціни;
  • хто здатна видаляти документи;
  • хто здатна змінювати закриті періоди;
  • які доступи потрібно залишити;
  • які доступи потрібно прибрати. Для керування краще дати читання й аналітику без функції ERP випадково змінити обліковий облік. Приклади:

Ролі потрібні, щоб:

У компанії 20 користувачів. Перед переходом із 1С/BAS у K2 ERP потрібно не без зусиль перенести старі ролі, а провести аудит доступів. !

  • комірник Київського складу бачить тільки Київський складський облік;
  • комірник Львівської філії бачить тільки Львівський складський облік;
  • центральна логістика бачить усі склади;
  • магазин бачить тільки свій магазин. Що здатна робити

AI для аналізу ролей

Додати нового менеджера створити користувача й додати профіль “Менеджер продажів”
Обмежити складський облік дати комірнику доступ тільки до конкретного складу
Забрати повні права замінити “Адміністратор” на профіль за посадою
Відключити звільненого працівника деактивувати користувача і забрати доступ
Дати керівнику звіти надати перегляд дашбордів без редагування документів
Підготувати міграцію вивантажити користувачів, ролі, профілі й активність

Це одна з найбільш чутливих зон доступу, бо містить персональні та зарплатні інформаційні дані. # Ролі касирів. !

- Яка найпоширеніша помилка?

Приклад AI-підказки

K2 ERP. K2 ERP здатна використовувати інформаційні дані про користувачів і ролі 1С/BAS під час міграції: користувачі, профілі доступу, підрозділи, склади, організації, дозволені документи, права на звіти, аудит доступу, Power BI, AI, API та перехід на сучасну українську ERP. Після аудиту виявили:

Перед перенесенням ролей у K2 ERP потрібно перевірити:

  • надходження товарів;
  • переміщення товарів;
  • списання;
  • оприбуткування;
  • інвентаризація;
  • повернення;
  • залишки товарів;
  • рух товарів;
  • серії;
  • партії;
  • комірки;
  • WMS-завдання. Якщо Андрію дати право змінювати ціни без погодження, компанія-користувач здатна отримати продажі та реалізація нижче собівартості.== Що не варто переносити без перевірки ==
== Роль адміністратора 1С ==
Що таке роль 1С? Роль
Давати всім користувачам повні права, замість налаштувати профілі доступу за посадою і процесом.

Небезпечна практика — давати керівнику повні права, якщо йому потрібні лише звіти. Відповідь

Потрібно визначити:

  1. Список користувачів. |-
Адміністратор повний доступ до системи здатна змінити будь-які інформаційні дані або права
Бухгалтер проводки, ОСВ, банк, податки, рахунки доступ до фінансів і звітності
Менеджер продажів клієнти, рахунки, замовлення, реалізації здатна змінити ціни або умови продажу
Закупівельник постачальники, замовлення, надходження здатна створити неправильні закупівельна діяльність
Комірник складські документи, переміщення, інвентаризація здатна змінити залишки
Касир касові операції, готівка доступ до грошей
Керівник звіти, аналітичні інструменти, контроль доступ до комерційної інформації
HR / Зарплата співробітники, нарахування, табелі доступ до персональних і зарплатних даних

Роль здатна дозволяти або обмежувати доступ до:

Завантаження користувачів і ролей у K2 ERP

Головна ідея. Роль 1С — це не без зусиль “галочка доступу”. Потрібно провести аудит користувачів, прибрати зайві повні права, відключити колишніх працівників, розділити доступи за посадами, складами, організаціями, підрозділами та зонами відповідальності.== Ролі перед міграцією в ERP ==

При цьому менеджеру часто обмежують:

Бухгалтер уже мав стару картку цього клієнта.

Окремо потрібно контролювати експорт у Excel, CSV або зовнішні файли.

Підрозділи важливі для витрат, зарплати, заявок, бюджетів і управлінської аналітики. Наслідки: Потрібно перевірити:

Керівнику зазвичай потрібен доступ до звітів, а не до редагування документів. | Для безпеки, розмежування доступу, захисту фінансів, складу, зарплати, цін, документів, звітів і критичних налаштувань. як приклад, комірник здатна бачити складські документи, але не повинен бачити зарплату. ! # Доступ до експорту. Роль K2 ERP

K2 ERP здатна приймати користувачів, профілі доступу, ролі, підрозділи, склади, організації та обмеження, але перед цим потрібен аудит старих прав. ! # Обмеження по організаціях, складах і підрозділах.

Третій етап:

Питання

У нову ERP не варто автоматизовано переносити:

Висновок

Правильний підхід — створити профілі доступу за посадою і процесом. Як виправити Роль адміністратора не варто давати всім “про всяк випадок”. Комірнику зазвичай не потрібен доступ до:

Рекомендується перед міграцією створити окремі профілі доступу, відключити старі облікові записи й обмежити зміну цін. Можна переносити:
Менеджеру продажів зазвичай потрібен доступ до:

Роль HR і зарплати

як приклад:

== Для чого потрібні ролі 1С ==