В 1С-Битрикс права на работу с каждым модулем задаются не отдельным пользователям, а группам. Правильно разграничив доступ, вы дадите контент-менеджерам, продавцам и разработчикам ровно те возможности, которые им нужны, и закроете лишнее.
Как устроены права доступа к модулям
Каждый модуль 1С-Битрикс (например, Информационные блоки, Интернет-магазин, Главный модуль) объявляет собственную шкалу уровней доступа. Права назначаются группам пользователей, а пользователь получает итоговый набор прав как объединение прав всех групп, в которые он входит.
Типовые уровни доступа большинства модулей:
- Доступ закрыт (D) — модуль и его настройки недоступны;
- Чтение / просмотр — можно смотреть данные, но не менять;
- Запись / изменение — можно редактировать данные модуля;
- Полный доступ (W) — включая настройки самого модуля.
Названия и число уровней у модулей различаются: у магазина их больше, чем, например, у модуля техподдержки. Действует принцип «разрешено то, что явно выше»: если пользователь в двух группах, применяется максимальный из назначенных уровней.
Где в админке настраиваются права
Права к модулям задаются на уровне группы пользователей. Порядок действий:
- Откройте Настройки → Пользователи → Группы пользователей (
/bitrix/admin/group_admin.php). - Выберите нужную группу или создайте новую кнопкой Добавить группу.
- Перейдите на вкладку Доступ.
- Напротив каждого модуля в выпадающем списке выберите требуемый уровень доступа.
- Нажмите Сохранить.
Изменения вступают в силу сразу, но уже авторизованным пользователям иногда нужно перелогиниться, чтобы обновилась сессия прав.
Почему права даются группам, а не пользователям
В 1С-Битрикс нет назначения прав модуля напрямую конкретному человеку — это сделано осознанно ради управляемости. Чтобы выдать сотруднику доступ, его включают в подходящую группу.
- Один пользователь может состоять в нескольких группах — права суммируются по максимуму.
- Изменив права группы, вы меняете доступ сразу всем её участникам.
- Группа Администраторы имеет полный доступ ко всему и не ограничивается вкладкой «Доступ».
Рекомендуемый подход — создавать ролевые группы под задачи: «Контент-менеджеры», «Менеджеры магазина», «Модераторы форума». Пользователя добавляете в те роли, которые ему нужны.
Пример: группа контент-менеджеров
Задача — дать сотрудникам возможность управлять содержимым сайта, но закрыть настройки системы, магазин и управление пользователями.
- Создайте группу Контент-менеджеры.
- На вкладке Доступ выставьте уровни:
| Модуль | Уровень доступа |
|---|---|
| Главный модуль | Доступ к панели управления |
| Информационные блоки | Полный доступ (на нужных ИБ) |
| Управление структурой | Изменение |
| Медиабиблиотека | Запись |
| Интернет-магазин | Доступ закрыт |
| Пользователи | Доступ закрыт |
Важно: для модуля Информационные блоки общий уровень на вкладке «Доступ» задаёт лишь возможность работать с модулем. Права на конкретные инфоблоки и типы дополнительно ограничиваются на вкладке Доступ в настройках самого инфоблока.
Доступ к модулю и права на объекты — разные вещи
Начинающие администраторы часто путают два уровня разграничения:
- Права на модуль — глобально включают/выключают функциональность модуля для группы (вкладка «Доступ» группы).
- Права на объекты внутри модуля — точечное разграничение: доступ к отдельным инфоблокам, каталогам файлов, разделам магазина, форумам.
Например, можно дать группе полный доступ к модулю «Информационные блоки», но при этом ограничить её конкретным типом инфоблоков «Новости» через настройки прав самого инфоблока. Аналогично устроен доступ к файлам и папкам сайта — он настраивается отдельно от прав модуля.
Частые ошибки
- Дают права отдельному пользователю. Такой возможности нет — нужно работать через группы. Создайте роль и включите человека в неё.
- Забывают про группу «Все пользователи (в том числе неавторизованные)». Права этой группы получают вообще все, включая гостей. Не выдавайте ей лишнего.
- Ожидают, что уровень модуля закроет объекты. Полный доступ к модулю ИБ не отменяет отдельных прав на конкретные инфоблоки — проверяйте оба уровня.
- Пользователь в нескольких группах получает больше, чем ожидалось. Права суммируются по максимуму; проверьте все группы участника.
- Меняют права, но эффект не виден. Попросите пользователя выйти и войти заново — права кэшируются в сессии.
- Правят группу «Администраторы». Она игнорирует ограничения вкладки «Доступ» и всегда имеет полный доступ.
Как проверить назначенные права
После настройки убедитесь, что доступ работает как задумано:
- В карточке пользователя (Настройки → Пользователи → Список пользователей) проверьте вкладку Группы — в какие роли он входит.
- Сопоставьте эти группы с их уровнями на вкладке «Доступ».
- Войдите под тестовой учётной записью нужной группы и проверьте видимость разделов админки.
- Для магазина и инфоблоков дополнительно проверьте права на конкретные объекты.
Для регулярного контроля удобно вести таблицу «группа → набор прав» и пересматривать её при появлении новых модулей или ролей.
Итог
Разграничение доступа к модулям в 1С-Битрикс строится на группах пользователей: вы задаёте уровни на вкладке Доступ группы, а пользователи наследуют права как объединение всех своих групп.
- Создавайте ролевые группы под задачи, а не правьте права под каждого человека.
- Помните о разнице между правами на модуль и правами на объекты внутри него.
- Осторожно с группами «Все пользователи» и «Администраторы».
- Всегда проверяйте результат под тестовой учётной записью.
Такой подход делает систему прав прозрачной, безопасной и легко масштабируемой при росте команды.