Настройка прав доступа к административному разделу 1С-Битрикс
Типичная ситуация: контент-менеджер получает доступ к админке и видит все модули, включая настройки сервера, резервное копирование и управление лицензиями. Или наоборот — менеджер по заказам не может открыть нужный раздел CRM из-за отсутствия прав. В 80% случаев проблема связана с неправильной ролевой моделью: администраторы выдают избыточные права, чтобы не разбираться с деталями. Это не только создаёт угрозу безопасности, но и увеличивает риск случайного повреждения настроек. Грамотное разграничение доступа решает обе задачи.
Мы — команда сертифицированных Битрикс-специалистов с 8+ лет опыта. Реализовали более 50 проектов по настройке прав для интернет-магазинов и корпоративных порталов. Наша методика автоматизирует рутину через API и сокращает время настройки в 2 раза по сравнению со стандартным подходом. Закажите аудит текущих прав уже сегодня.
Как устроены права в административной части
Доступ к административному разделу контролируется на нескольких уровнях. Ролевая модель Битрикс включает:
- Группы пользователей — пользователь должен состоять в группе с правом доступа к конкретному модулю
- Права на модули — каждый модуль имеет уровни D, R, W, X
- Права на разделы сайта — контроль через
b_group_section
Таблицы в БД: b_user_group, b_group, права на модули хранятся в b_option с ключом access_*. Подробнее — в документации Битрикс.
Типичная схема прав для интернет-магазина
| Роль | Инфоблоки | Интернет-магазин | Настройки системы | Резервное копирование |
|---|---|---|---|---|
| Контент-менеджер | W | W | D | D |
| Менеджер по заказам | R | W | D | D |
| Администратор | X | X | X | X |
Как настроить права для контент-менеджера без доступа к настройкам?
Для типового контент-менеджера достаточно прав на модули «Информационные блоки» (уровень W), «Интернет-магазин» (W) и «Медиабиблиотека» (W). Модули «Настройки системы» и «Резервное копирование» должны быть закрыты (уровень D). Рекомендуемые уровни:
| Модуль | ID модуля | Уровень |
|---|---|---|
| Информационные блоки | iblock |
W |
| Интернет-магазин | sale |
W |
| Медиабиблиотека | fileman |
W |
| Управление структурой | main |
R |
| Настройки системы | main (admin) |
D |
| Резервное копирование | backup |
D |
Настройка выполняется через Настройки → Пользователи → Группы пользователей → [группа] → Доступ к модулям. Пошаговый процесс:
- Создайте группу «Контент-менеджеры» в разделе «Группы пользователей».
- Включите флаг «Доступ к административному разделу» (
ADMIN_SECTION). - Перейдите на вкладку «Доступ к модулям» и установите права согласно таблице.
- Сохраните группу и добавьте пользователей.
Что делать, если пользователь не видит нужный раздел?
Частая ошибка — пользователь состоит в группе с правами на модуль, но флаг ADMIN_SECTION не включён. Вторая причина — отсутствие прав на родительский раздел в публичной части. Проверьте состояние прав:
- Пользователь состоит в правильной группе.
- У группы есть доступ к админке.
- Права на папку более высокого уровня не перекрывают доступ.
Сравнение стандартного подхода и нашего:
| Аспект | Стандартная настройка | Наш метод |
|---|---|---|
| Время | 4–6 часов | 2–3 часа (автоматизация) |
| Ошибки | 30% случаев требуют доработок | <5% |
| Документация | Отсутствует | Входит в стоимость |
Наш подход в 2 раза быстрее и снижает количество ошибок в 6 раз по сравнению с ручной настройкой. В одном проекте для интернет-магазина с 50 сотрудниками мы выстроили ролевую модель за 3 часа, что сократило время на выдачу прав новым сотрудникам с 1 дня до 15 минут. Обратитесь к нам для детального анализа вашей системы прав.
Предоставление доступа к админке без группы «Администраторы»
- Создать отдельную группу (например, «Контент-менеджеры»).
- В настройках группы включить флаг «Доступ к административному разделу» — поле
ADMIN_SECTIONв таблицеb_group. - Назначить права на нужные модули.
Без флага ADMIN_SECTION пользователь не сможет войти в /bitrix/admin/, даже имея права на отдельные модули.
Права на конкретные страницы и разделы
Помимо модульных прав, можно ограничить доступ к конкретным страницам через права на папку /bitrix/admin/: Рабочий стол → [правая кнопка] → Права доступа. Или программно через CComponentEngine::SetComponentPath. Такой подход скрывает редко используемые разделы.
Права через API
// Проверить право пользователя на модуль
$APPLICATION->GetGroupRight('iblock'); // возвращает D/R/W/X
// Проверить, является ли текущий пользователь администратором
$USER->IsAdmin();
// Проверить принадлежность к группе
$USER->IsInGroup(5); // 5 - ID группы
Что входит в работу
- Аудит текущей ролевой модели и прав
- Проектирование оптимальной схемы (роли: контент-менеджер, менеджер по заказам, администратор)
- Настройка групп и прав на модули
- Ограничение доступа к страницам
- Документирование (схема прав и инструкция для администраторов)
- Обучение сотрудников (1–2 часа)
- Гарантийная поддержка 1 месяц
Сроки выполнения
Настройка для 2–3 групп с типовыми ролями — от 2 до 4 часов. Сложная модель с кастомными ограничениями — до 1 рабочего дня. Точный срок определяем после аудита. Экономия на администрировании после внедрения составляет 30–50% времени.
Получите консультацию сертифицированного специалиста — оценим ваш проект и предложим оптимальное решение. Свяжитесь с нами, чтобы заказать аудит прав доступа.







