Поддержка 24/7

+7 (495) 665-50-97

1С:Фреш пользователи: как добавить сотрудника, выдать доступ и настроить права

Денис Галкин
Денис Галкин
старший специалист по настройке 1С
В 1С:Фреш можно довольно гибко управлять пользователями, но только если с самого начала не путать роли абонента с правами внутри приложений. Новых сотрудников обычно подключают владелец и администратор абонента, а назначать роли по самому абоненту может владелец. Именно от этой логики зависит, получит ли человек просто запуск программы, доступ к администрированию или вообще не увидит приложение.

Тема пользователей кажется технической только на первый взгляд. На деле она напрямую влияет на скорость работы и безопасность. Слишком широкие права дают лишний риск. Слишком жесткие — тормозят команду. Поэтому настройка пользователей — это часть внедрения, а не формальность.

Официальная справка 1С:Фреш довольно подробно описывает, как добавлять нового пользователя, какие роли бывают у абонента и какие права можно задавать на уровне приложений. Плюс в конце 2025 года сервис отдельно усилил функции контроля доступа: владельцы и администраторы получили более точные настройки по времени и условиям работы сотрудников с программами 1С. Это делает тему еще важнее для компаний, где есть удаленная работа, бухгалтерия на аутсорсе или чувствительные данные.

Ниже разберем все по порядку: какие бывают 1С:Фреш права пользователей, как добавить пользователя в 1С:Фреш, что увидит новый сотрудник после приглашения, как задать права доступа к приложениям и что стоит настроить сразу, чтобы потом не разгребать хаос.

1С:Фреш права пользователей и роли абонента

Первая важная мысль: в 1С:Фреш есть как минимум два уровня логики. Первый — роль пользователя по отношению к абоненту. Второй — его права по отношению к конкретным приложениям. Это не одно и то же. Владелец абонента может назначить пользователю роль Владелец абонента, Администратор абонента или Пользователь абонента. При этом именно у владельца остается максимальный контроль над сервисом.

Роль владельца позволяет подключать новых пользователей, назначать им права, создавать и удалять базы данных и выполнять другие критичные действия. Для реального бизнеса из этого следует простой вывод: собственнику или ответственному руководителю не стоит полностью отдавать роль владельца внешнему специалисту, даже если сопровождение ведет партнер или бухгалтер.

РольЧто обычно можетКому чаще подходит
Владелец абонентаМаксимальные права, назначение ролей, подключение пользователей, управление ограничениямиСобственнику или ответственному руководителю
Администратор абонентаДобавление пользователей, управление доступом к приложениям, часть административных задачВнутреннему администратору, главбуху, ответственному сотруднику
Пользователь абонентаРабота только в пределах выданных правОбычным сотрудникам, менеджерам, помощникам
Руководитель настраивает роли сотрудникам в таблице доступов на экране ноутбука

Как добавить пользователя в 1С:Фреш

Обычно процесс такой: владелец или администратор абонента входят в личный кабинет, нажимают “Добавить”, затем указывают адрес электронной почты или логин пользователя. Если человек еще не зарегистрирован в сервисе, нужно заполнить его имя, почту, логин и при необходимости телефон. Если пользователь уже зарегистрирован, значения подтянутся автоматически.

После этого, если действие выполняет именно владелец абонента, можно выбрать роль пользователя по отношению к абоненту. Затем настраиваются права по отношению к приложениям. В этом месте и возникает большинство ошибок. Компании часто думают, что “пользователь добавлен” уже означает “все заработает”. Но фактически без настройки прав на конкретные приложения сотрудник может не увидеть нужную базу, не иметь права запуска или, наоборот, получить слишком широкий доступ.

Если у пользователя указана электронная почта, сервис отправит ему письмо-приглашение для завершения регистрации. Если почты нет, логин и пароль придется передавать вручную. Поэтому для рабочих сценариев корпоративная почта почти всегда удобнее и безопаснее.

  • Сразу определите, кто создает пользователя: владелец абонента или администратор.
  • Подготовьте рабочую почту, чтобы не передавать логин и пароль вручную.
  • До отправки приглашения решите, какая роль нужна человеку по абоненту и по приложению.
  • После создания обязательно проверьте, какие базы сотрудник видит на практике.

1С:Фреш новый пользователь: что увидит сотрудник

Новый пользователь увидит не “весь сервис целиком”, а только то, что ему разрешили. Это принципиально важно. Официальная инструкция прямо говорит: если приложению оставлено пустое право доступа, оно не будет отображаться пользователю ни на странице “Мои приложения”, ни в списке приложений тонкого клиента, а обычный пользователь даже не увидит информацию о существовании такого приложения.

Это удобно и с точки зрения безопасности, и с точки зрения порядка. Руководителю не обязательно видеть все служебные базы. Менеджеру не нужен доступ туда, где он не работает. Внешнему бухгалтеру можно открыть только нужный контур.

Если в одной базе работают бухгалтер, директор и сотрудники, права доступа становятся частью ежедневной работы. Это особенно заметно в сценариях 1С:Фреш Бухгалтерии и 1С:Фреш для ООО.

Письмо-приглашение новому пользователю на почте и форма регистрации на экране ноутбука

Настройка прав пользователей в 1С:Фреш

На уровне приложений в 1С:Фреш есть три базовых варианта прав: “Запуск”, “Запуск и администрирование” и “Доступ к API”. Плюс есть вариант без доступа, когда приложение вообще не отображается пользователю. Это уже не роль по отношению к абоненту, а прикладной уровень прав.

Право “Запуск” означает, что сотрудник может работать в приложении, но не управлять его техническими параметрами. Право “Запуск и администрирование” дает более широкий набор действий: создание резервной копии, восстановление приложения из резервной копии, завершение пользовательских сеансов, просмотр журнала ошибок и другие административные операции. “Доступ к API” разрешает программный доступ к приложению, но не интерактивный запуск.

Это значит, что грамотная настройка прав должна идти не по принципу “дадим всем побольше, чтобы потом не мешать”, а по принципу реального сценария сотрудника. Бухгалтеру может понадобиться один набор прав, директору — другой, интегратору или разработчику — третий. Именно эта логика отличает аккуратное облачное внедрение от хаотичной раздачи доступов.

1С:Фреш права доступа: сеансы, API и контроль работы

Владелец абонента может задавать ограничения на количество сеансов работы с приложениями, а также права на доступ к дополнительным отчетам и обработкам. Для компаний с несколькими сотрудниками это очень полезный уровень контроля: он помогает не только беречь сеансы, но и дисциплинировать рабочий контур.

Еще важнее то, что в сервисе доступны и более точные настройки доступа. Владельцы и администраторы абонента могут управлять тем, когда и откуда сотрудники работают с программами 1С. Среди практических сценариев — ограничение работы в определенные часы, автоматическое отключение в нерабочее время и запрет работы с конфиденциальными данными вне офиса.

Для удаленной команды, аутсорс-бухгалтерии и кадрового контура это уже не дополнительная функция, а нормальный рабочий инструмент. Особенно если в базе есть кадровые данные из 1С:Фреш ЗУП или несколько ролей с разным уровнем ответственности.

Частые ошибки при настройке пользователей

Самая частая ошибка — смешивать роль абонента и роль внутри приложения. Вторая — выдавать право “Запуск и администрирование” там, где сотруднику нужен только запуск. Третья — забывать, что новый пользователь после добавления все равно должен пройти приглашение и получить корректный доступ к конкретным приложениям. Четвертая — оставлять владельца абонента у внешнего специалиста, а не у бизнеса.

Пятая ошибка более стратегическая: не продумывать пользователей сразу вместе с архитектурой работы. Когда компания внедряет УНФ или кадровый контур, права нужно проектировать вместе с процессами, а не “потом как-нибудь поправим”. Потому что именно через пользователей становится видно, насколько система реально совпадает с организацией бизнеса.

  • Не путайте роль абонента с правом внутри конкретного приложения.
  • Не выдавайте администрирование “на всякий случай”, если сотруднику нужен только запуск.
  • Не оставляйте владельца абонента у подрядчика, если контроль должен быть на стороне бизнеса.
  • Не считайте настройку завершенной, пока не проверены роли, приложения и реальные ограничения доступа.
Хорошая настройка пользователей в 1С:Фреш — это не про бюрократию. Это про то, чтобы каждый видел ровно то, что нужно ему для работы, и не мешал ни безопасности, ни скорости процесса.

После настройки пользователя не останавливайтесь на одном приглашении. Проверьте роли, права на приложения, лимиты сеансов и доступ к чувствительным разделам. Именно это отличает рабочую систему от набора случайных логинов.

Частые вопросы

Можно ли добавить пользователя без электронной почты?

Да, но тогда логин и пароль придется передать вручную. С почтой обычно чище и безопаснее, потому что пользователь получает письмо-приглашение и сам завершает регистрацию.

Кому лучше оставлять роль владельца абонента?

Собственнику бизнеса или тому, кто отвечает за сервис на стороне клиента. Сотрудникам и подрядчикам разумнее выдавать более низкие роли.

Если сотруднику нужен доступ только к одной базе, можно скрыть остальные?

Да. Если приложению не назначено право доступа, пользователь его не увидит в списке доступных приложений.

Хотите быть в курсе новостей про IT, бухгалтерии и 1С?

Telegram / MAX
Присоединяйтесь к каналам TG и MAX

Коротко и по делу: обновления 1С, практика автоматизации и IT-наблюдения. Выберите удобную платформу — Telegram или MAX.

Официальные каналы · обновления регулярно
Email
Подпишитесь на email-рассылку

Раз в неделю (или по важным событиям): подборка новостей, полезные материалы и анонсы.

Без спама · отписка в один клик

Бесплатная консультация эксперта

Имя
Номер телефона *
на обработку персональных данных
с Политикой конфиденциальности