Налаштування прав доступу до адміністративного розділу 1С-Бітрікс
Типова ситуація: контент-менеджер отримує доступ до адмінки та бачить усі модулі, включаючи налаштування сервера, резервне копіювання та управління ліцензіями. Або навпаки — менеджер із замовлень не може відкрити потрібний розділ CRM через відсутність прав. У 80% випадків проблема пов'язана з неправильною рольовою моделлю: адміністратори надають надлишкові права, щоб не розбиратися з деталями. Це не тільки створює загрозу безпеці, але й збільшує ризик випадкового пошкодження налаштувань. Грамотне розмежування доступу вирішує обидві задачі.
Ми — команда сертифікованих Бітрікс-спеціалістів із досвідом понад 8 років. Реалізували більше 50 проєктів із налаштування прав для інтернет-магазинів та корпоративних порталів. Наша методика автоматизує рутину через API та скорочує час налаштування вдвічі порівняно зі стандартним підходом. Замовте аудит поточних прав уже сьогодні.
Як влаштовані права в адміністративній частині
Доступ до адміністративного розділу контролюється на кількох рівнях. Рольова модель Бітрікс включає:
- Групи користувачів — користувач повинен належати до групи з правом доступу до конкретного модуля
- Права на модулі — кожен модуль має рівні D, R, W, X
- Права на розділи сайту — контроль через
b_group_section
Таблиці в БД: b_user_group, b_group, права на модулі зберігаються в b_option з ключем access_*. Детальніше — у документації Бітрікс.
Типова схема прав для інтернет-магазину
| Роль | Інфоблоки | Інтернет-магазин | Налаштування системи | Резервне копіювання |
|---|---|---|---|---|
| Контент-менеджер | W | W | D | D |
| Менеджер із замовлень | R | W | D | D |
| Адміністратор | X | X | X | X |
Як налаштувати права для контент-менеджера без доступу до налаштувань?
Для типового контент-менеджера достатньо прав на модулі «Інформаційні блоки» (рівень W), «Інтернет-магазин» (W) та «Медіатека» (W). Модулі «Налаштування системи» та «Резервне копіювання» мають бути закриті (рівень D). Рекомендовані рівні:
| Модуль | ID модуля | Рівень |
|---|---|---|
| Інформаційні блоки | iblock |
W |
| Інтернет-магазин | sale |
W |
| Медіатека | fileman |
W |
| Управління структурою | main |
R |
| Налаштування системи | main (admin) |
D |
| Резервне копіювання | backup |
D |
Налаштування виконується через Налаштування → Користувачі → Групи користувачів → [група] → Доступ до модулів. Покроковий процес:
- Створіть групу «Контент-менеджери» в розділі «Групи користувачів».
- Увімкніть прапорець «Доступ до адміністративного розділу» (
ADMIN_SECTION). - Перейдіть на вкладку «Доступ до модулів» та встановіть права згідно з таблицею.
- Збережіть групу та додайте користувачів.
Що робити, якщо користувач не бачить потрібний розділ?
Часта помилка — користувач належить до групи з правами на модуль, але прапорець ADMIN_SECTION не увімкнено. Друга причина — відсутність прав на батьківський розділ у публічній частині. Перевірте стан прав:
- Користувач належить до правильної групи.
- У групи є доступ до адмінки.
- Права на папку вищого рівня не перекривають доступ.
Порівняння стандартного підходу та нашого:
| Аспект | Стандартне налаштування | Наш метод |
|---|---|---|
| Час | 4–6 годин | 2–3 години (автоматизація) |
| Помилки | 30% випадків потребують доопрацювань | <5% |
| Документація | Відсутня | Входить у вартість |
Наш підхід у 2 рази швидший і знижує кількість помилок у 6 разів порівняно з ручним налаштуванням. В одному проєкті для інтернет-магазину з 50 співробітниками ми вибудували рольову модель за 3 години, що скоротило час на видачу прав новим співробітникам з 1 дня до 15 хвилин. Зверніться до нас для детального аналізу вашої системи прав.
Надання доступу до адмінки без групи «Адміністратори»
- Створити окрему групу (наприклад, «Контент-менеджери»).
- У налаштуваннях групи увімкнути прапорець «Доступ до адміністративного розділу» — поле
ADMIN_SECTIONу таблиціb_group. - Призначити права на потрібні модулі.
Без прапорця ADMIN_SECTION користувач не зможе увійти в /bitrix/admin/, навіть маючи права на окремі модулі.
Права на конкретні сторінки та розділи
Окрім модульних прав, можна обмежити доступ до конкретних сторінок через права на папку /bitrix/admin/: Робочий стіл → [права кнопка] → Права доступу. Або програмно через CComponentEngine::SetComponentPath. Такий підхід приховує рідко використовувані розділи.
Права через API
// Перевірити право користувача на модуль $APPLICATION->GetGroupRight('iblock'); // повертає D/R/W/X // Перевірити, чи є поточний користувач адміністратором $USER->IsAdmin(); // Перевірити належність до групи $USER->IsInGroup(5); // 5 - ID групи Що входить у роботу
- Аудит поточної рольової моделі та прав
- Проектування оптимальної схеми (ролі: контент-менеджер, менеджер із замовлень, адміністратор)
- Налаштування груп та прав на модулі
- Обмеження доступу до сторінок
- Документування (схема прав та інструкція для адміністраторів)
- Навчання співробітників (1–2 години)
- Гарантійна підтримка 1 місяць
Строки виконання
Налаштування для 2–3 груп із типовими ролями — від 2 до 4 годин. Складна модель із кастомними обмеженнями — до 1 робочого дня. Точний строк визначаємо після аудиту. Економія на адмініструванні після впровадження становить 30–50% часу.
Отримайте консультацію сертифікованого спеціаліста — оцінимо ваш проєкт і запропонуємо оптимальне рішення. Зв'яжіться з нами, щоб замовити аудит прав доступу.







