Права доступа определяют, кто может читать, редактировать и публиковать элементы инфоблока. Правильная настройка защищает контент от случайных изменений и разграничивает работу контент-менеджеров, редакторов и администраторов.
Уровни прав доступа к инфоблоку
В 1С-Битрикс права на инфоблок задаются для групп пользователей. Каждой группе назначается один из уровней доступа. Уровни выстроены по возрастанию полномочий — более высокий включает все возможности более низких.
| Уровень | Что разрешает |
|---|---|
| Доступ закрыт | Инфоблок полностью недоступен группе, не виден в списке. |
| Чтение | Просмотр элементов и разделов без права изменения. |
| Документооборот | Работа через бизнес-процессы и статусы документооборота. |
| Изменение элементов | Создание и редактирование элементов и разделов. |
| Изменение в своем разделе | Правка только тех элементов, что созданы самим пользователем. |
| Полный доступ | Управление структурой, свойствами и правами инфоблока. |
Уровень Полный доступ следует давать только администраторам и техническим специалистам, поскольку он позволяет менять сами настройки инфоблока и его свойств.
Наследование прав от типа инфоблока
Права можно задавать на двух уровнях: на уровне типа инфоблока и на уровне конкретного инфоблока. По умолчанию инфоблок наследует права своего типа, но их можно переопределить.
- Тип инфоблока — задает права по умолчанию для всех инфоблоков этого типа. Удобно, когда каталогов много и правила одинаковы.
- Отдельный инфоблок — на вкладке «Доступ» включается опция расширенного управления правами, после чего настройки применяются только к этому инфоблоку.
Чтобы задать права для типа, откройте Контент → Инфоблоки → Типы инфоблоков, выберите тип и перейдите на вкладку прав. Инфоблоки без собственных настроек будут использовать эти значения.
Пошаговая настройка прав для группы
Порядок действий для разграничения доступа к конкретному инфоблоку:
- Перейдите в
Контент → Инфоблоки → Типы инфоблокови откройте нужный инфоблок на редактирование. - Откройте вкладку «Доступ».
- Включите режим расширенного управления правами, если нужно переопределить наследуемые настройки.
- Для каждой группы пользователей выберите уровень доступа из выпадающего списка.
- При необходимости добавьте отдельного пользователя через кнопку добавления строки прав.
- Нажмите «Сохранить».
После сохранения проверьте результат под учетной записью тестового пользователя из нужной группы — так вы убедитесь, что доступ ограничен именно так, как задумано.
Расширенный режим и права на разделы
Стандартные права действуют на весь инфоблок целиком. Если нужно разграничить доступ к отдельным разделам внутри одного инфоблока, включается расширенный режим управления правами.
- В расширенном режиме права можно назначать на конкретные разделы дерева и на отдельные элементы.
- Это полезно, когда разные отделы ведут свои категории в общем каталоге.
- Права наследуются вниз по дереву разделов: подраздел получает права родителя, пока для него не заданы собственные.
Расширенный режим заметно усложняет модель доступа, поэтому включайте его только там, где действительно нужна детализация до раздела.
Как права влияют на видимость в админке
Уровень доступа определяет не только возможность правки, но и то, что пользователь видит в административном меню.
- При уровне
Доступ закрытинфоблок не отображается в списке под пунктом Контент. - При уровне
Чтениеэлементы видны, но кнопки добавления и редактирования неактивны. - Кнопки публикации и снятия с публикации доступны, начиная с уровня
Изменение элементов.
Если контент-менеджер жалуется, что «не видит каталог» — в первую очередь проверьте его группу и уровень прав на этот инфоблок.
Частые ошибки при настройке прав
Типовые проблемы, из-за которых доступ работает не так, как ожидалось:
- Группа «Администраторы» имеет полный доступ всегда. Ограничения на нее не действуют — тестируйте под обычной группой, а не под администратором.
- Забыли включить расширенный режим. Без него настройки прав на отдельные разделы не применяются.
- Права заданы на типе, а не на инфоблоке. Инфоблок с собственными правами игнорирует настройки типа, и наоборот.
- Пользователь состоит в нескольких группах. Битрикс применяет максимальный уровень из всех групп пользователя.
- Кэширование. После изменения прав иногда нужно сбросить кэш меню и перелогиниться, чтобы увидеть актуальную картину.
Итог
Права доступа к инфоблокам настраиваются на вкладке «Доступ» и назначаются по группам пользователей — от закрытого доступа до полного. Права можно задавать на уровне типа инфоблока или переопределять для отдельного инфоблока, а в расширенном режиме — до конкретного раздела или элемента.
Практическое правило: давайте минимально необходимый уровень, полный доступ оставляйте только администраторам и всегда проверяйте результат под тестовой учетной записью нужной группы.