Налаштування прав доступу до адміністративної частини 1С-Бітрікс

Налаштування прав доступу до адміністративного розділу 1С-Бітрікс Типова ситуація: контент-менеджер отримує доступ до адмінки та бачить усі модулі, включаючи налаштування сервера, резервне копіювання та управління ліцензіями. Або навпаки — менеджер із замовлень не може відкрити потрібний розділ C
Послуги, які ми пропонуємо
Показано 1 з 1Усі 1626 послуг
Налаштування прав доступу до адміністративної частини 1С-Бітрікс
Простий
~1 день

Наші компетенції:

Часті запитання

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1440
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    1013
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Розробка на базі Бітрікс, Бітрікс24, 1С для компанії Development of an Online
    751
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Розробка на базі 1С Підприємство для компанії МИРСАНБЕЛ
    872
  • image_crm_dolbimby_434_0.webp
    Розробка сайту на CRM Бітрікс24 для компанії DOLBIMBY
    791
  • image_crm_technotorgcomplex_453_0.webp
    Розробка на базі Бітрікс24 для компанії ТЕХНОТОРГКОМПЛЕКС
    1153

Налаштування прав доступу до адміністративного розділу 1С-Бітрікс

Типова ситуація: контент-менеджер отримує доступ до адмінки та бачить усі модулі, включаючи налаштування сервера, резервне копіювання та управління ліцензіями. Або навпаки — менеджер із замовлень не може відкрити потрібний розділ CRM через відсутність прав. У 80% випадків проблема пов'язана з неправильною рольовою моделлю: адміністратори надають надлишкові права, щоб не розбиратися з деталями. Це не тільки створює загрозу безпеці, але й збільшує ризик випадкового пошкодження налаштувань. Грамотне розмежування доступу вирішує обидві задачі.

Ми — команда сертифікованих Бітрікс-спеціалістів із досвідом понад 8 років. Реалізували більше 50 проєктів із налаштування прав для інтернет-магазинів та корпоративних порталів. Наша методика автоматизує рутину через API та скорочує час налаштування вдвічі порівняно зі стандартним підходом. Замовте аудит поточних прав уже сьогодні.

Як влаштовані права в адміністративній частині

Доступ до адміністративного розділу контролюється на кількох рівнях. Рольова модель Бітрікс включає:

  • Групи користувачів — користувач повинен належати до групи з правом доступу до конкретного модуля
  • Права на модулі — кожен модуль має рівні D, R, W, X
  • Права на розділи сайту — контроль через b_group_section

Таблиці в БД: b_user_group, b_group, права на модулі зберігаються в b_option з ключем access_*. Детальніше — у документації Бітрікс.

Типова схема прав для інтернет-магазину
Роль Інфоблоки Інтернет-магазин Налаштування системи Резервне копіювання
Контент-менеджер W W D D
Менеджер із замовлень R W D D
Адміністратор X X X X

Як налаштувати права для контент-менеджера без доступу до налаштувань?

Для типового контент-менеджера достатньо прав на модулі «Інформаційні блоки» (рівень W), «Інтернет-магазин» (W) та «Медіатека» (W). Модулі «Налаштування системи» та «Резервне копіювання» мають бути закриті (рівень D). Рекомендовані рівні:

Модуль ID модуля Рівень
Інформаційні блоки iblock W
Інтернет-магазин sale W
Медіатека fileman W
Управління структурою main R
Налаштування системи main (admin) D
Резервне копіювання backup D

Налаштування виконується через Налаштування → Користувачі → Групи користувачів → [група] → Доступ до модулів. Покроковий процес:

  1. Створіть групу «Контент-менеджери» в розділі «Групи користувачів».
  2. Увімкніть прапорець «Доступ до адміністративного розділу» (ADMIN_SECTION).
  3. Перейдіть на вкладку «Доступ до модулів» та встановіть права згідно з таблицею.
  4. Збережіть групу та додайте користувачів.

Що робити, якщо користувач не бачить потрібний розділ?

Часта помилка — користувач належить до групи з правами на модуль, але прапорець ADMIN_SECTION не увімкнено. Друга причина — відсутність прав на батьківський розділ у публічній частині. Перевірте стан прав:

  • Користувач належить до правильної групи.
  • У групи є доступ до адмінки.
  • Права на папку вищого рівня не перекривають доступ.

Порівняння стандартного підходу та нашого:

Аспект Стандартне налаштування Наш метод
Час 4–6 годин 2–3 години (автоматизація)
Помилки 30% випадків потребують доопрацювань <5%
Документація Відсутня Входить у вартість

Наш підхід у 2 рази швидший і знижує кількість помилок у 6 разів порівняно з ручним налаштуванням. В одному проєкті для інтернет-магазину з 50 співробітниками ми вибудували рольову модель за 3 години, що скоротило час на видачу прав новим співробітникам з 1 дня до 15 хвилин. Зверніться до нас для детального аналізу вашої системи прав.

Надання доступу до адмінки без групи «Адміністратори»

  1. Створити окрему групу (наприклад, «Контент-менеджери»).
  2. У налаштуваннях групи увімкнути прапорець «Доступ до адміністративного розділу» — поле ADMIN_SECTION у таблиці b_group.
  3. Призначити права на потрібні модулі.

Без прапорця ADMIN_SECTION користувач не зможе увійти в /bitrix/admin/, навіть маючи права на окремі модулі.

Права на конкретні сторінки та розділи

Окрім модульних прав, можна обмежити доступ до конкретних сторінок через права на папку /bitrix/admin/: Робочий стіл → [права кнопка] → Права доступу. Або програмно через CComponentEngine::SetComponentPath. Такий підхід приховує рідко використовувані розділи.

Права через API

// Перевірити право користувача на модуль $APPLICATION->GetGroupRight('iblock'); // повертає D/R/W/X // Перевірити, чи є поточний користувач адміністратором $USER->IsAdmin(); // Перевірити належність до групи $USER->IsInGroup(5); // 5 - ID групи 

Що входить у роботу

  • Аудит поточної рольової моделі та прав
  • Проектування оптимальної схеми (ролі: контент-менеджер, менеджер із замовлень, адміністратор)
  • Налаштування груп та прав на модулі
  • Обмеження доступу до сторінок
  • Документування (схема прав та інструкція для адміністраторів)
  • Навчання співробітників (1–2 години)
  • Гарантійна підтримка 1 місяць

Строки виконання

Налаштування для 2–3 груп із типовими ролями — від 2 до 4 годин. Складна модель із кастомними обмеженнями — до 1 робочого дня. Точний строк визначаємо після аудиту. Економія на адмініструванні після впровадження становить 30–50% часу.

Отримайте консультацію сертифікованого спеціаліста — оцінимо ваш проєкт і запропонуємо оптимальне рішення. Зв'яжіться з нами, щоб замовити аудит прав доступу.