Права доступа в интернет-магазине на 1С-Битрикс решают, кто из сотрудников видит заказы, редактирует каталог, меняет статусы оплаты и открывает отчёты. Система двухуровневая: базовый доступ к модулям задаётся через группы пользователей, а тонкое разграничение операций по заказам, платежам и доставке — через роли модуля «Интернет-магазин».
Из чего складываются права в магазине
В интернет-магазине на Битрикс сотрудник почти никогда не должен иметь полный доступ ко всему. Контент-менеджеру нужен каталог, но не карточки оплаты; оператору — заказы, но не настройки платёжных систем; бухгалтеру — отчёты и выгрузка, но не редактирование товаров. Чтобы это разделить, в системе работают две независимые механики прав.
- Уровни доступа к модулям — грубое разграничение: есть доступ к модулю «Интернет-магазин» (
sale) и «Торговый каталог» (catalog) или нет, и в каком объёме (просмотр, изменение, полный). - Роли модуля продаж — тонкое разграничение внутри магазина: отдельно право на заказы, платежи, доставку, статусы, скидки, отчёты.
И то и другое привязывается не к конкретному человеку, а к группе пользователей. Пользователь наследует права всех групп, в которые входит, — итоговый доступ складывается по максимуму.
Группы пользователей — основа разграничения
Любая настройка прав начинается с групп. Раздел Настройки → Пользователи → Группы пользователей (страница /bitrix/admin/group_admin.php) содержит преднастроенные группы: «Администраторы», «Контент-редакторы», «Зарегистрированные пользователи» и другие. Для магазина обычно заводят отдельные группы под роли сотрудников.
Не назначайте права каждому пользователю по отдельности — это неуправляемо. Правильная схема:
- Создать группы по функциям: Операторы заказов, Контент-каталог, Бухгалтерия, Аналитики.
- Настроить права модулей и роли на уровне группы.
- Добавлять сотрудника в нужную группу в карточке пользователя (
/bitrix/admin/user_edit.php), а не выдавать доступ адресно.
Уровни доступа к модулю «Интернет-магазин»
Базовый доступ к магазину задаётся на вкладке «Доступ» в карточке группы. Там перечислены все модули системы, и напротив модуля Интернет-магазин (sale) выбирается уровень из выпадающего списка. Аналогично настраивается модуль Торговый каталог (catalog), отвечающий за цены, склады и характеристики товаров.
| Уровень | Что даёт в магазине |
|---|---|
| Доступ закрыт | Раздел «Магазин» в админке не отображается вовсе. |
| Просмотр отчётов / заказов | Оператор видит заказы и отчёты, но не может менять данные. |
| Оформление заказов | Создание и редактирование заказов, работа со статусами. |
| Полный доступ | Настройки магазина: платёжные системы, службы доставки, налоги. |
Названия уровней зависят от версии модуля, но логика неизменна: чем выше уровень, тем ближе к настройкам платежей и доставки. Для рядового оператора уровень «полный доступ» к sale избыточен и опасен.
Роли модуля продаж: тонкая настройка
В актуальных версиях модуля «Интернет-магазин» одного уровня доступа мало — используется гибкая система ролей. Открывается она в Магазин → Настройки → Права доступа → Роли (страница /bitrix/admin/sale_access.php). Роль — это набор разрешений на отдельные операции, а на второй вкладке роли сопоставляются с группами пользователей.
Внутри роли доступ раздаётся гранулярно, отдельно по каждой области:
- Заказы — просмотр, создание, изменение, удаление, экспорт.
- Платежи — просмотр и смена статуса оплаты, возвраты.
- Доставка — назначение служб доставки и отгрузка (shipment).
- Статусы — какие статусы заказа сотрудник вправе выставлять.
- Отчёты и настройки — доступ к отчётам, скидкам, справочникам.
Права на каталог и инфоблоки
Товары в Битрикс физически хранятся в инфоблоках, поэтому доступ к редактированию каталога управляется не только модулем sale, но и правами на конкретный инфоблок. Настраиваются они в карточке инфоблока на вкладке «Доступ» (Контент → Инфоблоки → Типы инфоблоков → [каталог]).
Уровни доступа к инфоблоку выстроены по нарастанию:
| Уровень инфоблока | Возможности |
|---|---|
| Чтение | Просмотр товаров без изменения. |
| Изменение элементов | Редактирование карточек товаров и разделов. |
| Изменение / полный доступ | Управление структурой, свойствами и правами самого инфоблока. |
Контент-менеджеру достаточно «изменения элементов» в каталоге и закрытого доступа к модулю sale — так он ведёт товары, но не видит заказов и денег. Если каталог наполняется обменом с 1С, помните, что импорт CommerceML работает от лица служебного пользователя и требует прав на изменение инфоблока.
Доступ к отчётам и типовые сценарии
Отчёты магазина (продажи, конверсия, товары, покупатели) — отдельная зона ответственности. Право на них регулируется как уровнем доступа к модулю, так и разрешением «Отчёты» внутри роли. Аналитику или собственнику логично дать доступ к отчётам и запрет на редактирование заказов — чтобы человек видел цифры, но не влиял на данные.
Практическая матрица разграничения для типового магазина:
- Оператор заказов — заказы (создание, статусы обработки, отгрузка), без права подтверждать оплату и без настроек.
- Бухгалтер — платежи, возвраты, отчёты и выгрузки; каталог и настройки закрыты.
- Контент-менеджер — инфоблок каталога на изменение; модуль
saleзакрыт. - Аналитик / владелец — только просмотр заказов и полный доступ к отчётам.
Итог
Грамотное назначение прав в интернет-магазине на 1С-Битрикс строится по слоям: группы пользователей задают базу, уровни доступа к модулям sale и catalog определяют грубое разграничение, а роли модуля продаж тонко раздают операции по заказам, платежам, доставке и отчётам. Ключевой принцип — минимально необходимый доступ: никто не должен иметь больше прав, чем требует его задача.
Если магазин вырос, ролей стало много, а кто и что может делать — уже неочевидно, мы в B2Bsite проводим аудит прав доступа, выстраиваем прозрачную матрицу групп и ролей и настраиваем разграничение так, чтобы заказы, деньги и каталог были под контролем без риска для бизнеса.
Частые вопросы
Чем уровень доступа к модулю отличается от роли?
Уровень доступа к модулю задаёт грубое разграничение — есть доступ к магазину или нет и в каком объёме. Роль модуля продаж раздаёт права гранулярно: отдельно по заказам, платежам, доставке и отчётам.
Где создаются группы пользователей магазина?
В разделе Настройки → Пользователи → Группы пользователей, страница /bitrix/admin/group_admin.php. Права модулей и роли настраиваются на уровне группы, а сотрудник добавляется в нужную группу.
Как дать контент-менеджеру доступ к товарам, но не к заказам?
Выдайте его группе право на изменение элементов инфоблока каталога и закройте доступ к модулю Интернет-магазин (sale). Тогда сотрудник ведёт товары, но не видит заказов и оплат.
Можно ли запретить оператору отмечать заказ оплаченным?
Да. В роли модуля продаж право на смену статуса оплаты настраивается отдельно от работы с заказом и отгрузкой. Подтверждение оплаты обычно оставляют бухгалтерии или руководителю.
Как настроить доступ только к отчётам магазина?
Дайте группе разрешение на отчёты в роли и уровень просмотра по модулю, оставив редактирование заказов закрытым. Аналитик увидит цифры продаж, но не сможет менять данные.
Что делать, если пользователь входит в несколько групп?
Права суммируются по максимуму: сотрудник получает объединённый доступ всех своих групп. Поэтому итоговые права стоит проверять от лица пользователя, чтобы не выдать лишнего.
Влияют ли права на обмен каталогом с 1С?
Да. Импорт CommerceML выполняется от служебного пользователя и требует прав на изменение инфоблока каталога. Без них обмен ценами и остатками работать не будет.
Почему нельзя просто включить сотрудника в администраторы?
Группа Администраторы имеет неограниченные права независимо от настроек и открывает доступ к платёжным и системным настройкам. Это самый частый источник утечки прав, поэтому операторов туда добавлять нельзя.
Поможем с настройкой и поддержкой 1С-Битрикс: Управление сайтом
Поможем с настройкой, доработкой и поддержкой 1С-Битрикс: Управление сайтом.