Личный кабинет сотрудника в 1С:Зарплата и Управление Персоналом (ЗУП) — это не просто инструмент для просмотра зарплатных ведомостей, а полноценная цифровая площадка для взаимодействия между работодателем и персоналом. Правильная настройка такого кабинета экономит время бухгалтерии, сокращает количество запросов от сотрудников и повышает прозрачность кадровых процессов. Однако многие компании сталкиваются с трудностями: от базовых ошибок при создании учетных записей до проблем с интеграцией внешних порталов (например, Госуслуг или СберБизнеса).
В этой статье мы разберём весь процесс — от технической подготовки базы 1С:ЗУП до тонкостей настройки прав доступа и автоматизации уведомлений. Особое внимание уделим типичным «подводным камням», которые тормозят работу кабинета: например, почему сотрудники не видят свои 2-НДФЛ или как исправить ошибку «Доступ запрещён» при первом входе. Все инструкции актуальны для последних версий 1С:ЗУП 3.1 и 1С:ЗУП КОРП, но majority шагов подойдут и для более ранних релизов.
Если вы администрируете 1С впервые, советуем начать с раздела о подготовке базы — там мы объясним, какие настройки обязательно нужно проверить перед созданием кабинетов. Опытные пользователи могут сразу перейти к блоку про интеграции с внешними сервисами или настройку прав доступа.
Подготовка базы 1С:ЗУП к настройке личных кабинетов
Прежде чем создавать учетные записи для сотрудников, убедитесь, что ваша база 1С:ЗУП готова к такой нагрузке. Пропуск этого этапа часто приводит к сбоям: например, кабинеты могут не открываться из-за недостаточных прав или неверных настроек веб-сервера.
Первое, что нужно сделать — обновить платформу и конфигурацию до актуальных версий. Для работы личных кабинетов требуется:
- 🔹 Платформа 1С:Предприятие не ниже
8.3.20(для полноценной работы с HTTPS и современными браузерами). - 🔹 Конфигурация 1С:ЗУП версии
3.1.15или новее (в старых релизах нет поддержки мобильных приложений). - 🔹 Модуль
1С:Коннект(если планируете интеграцию с внешними порталами).
Далее проверьте настройки публикации базы на веб-сервере. Личные кабинеты работают через тонкий клиент или веб-интерфейс, поэтому:
- Откройте
Администрирование → Публикация на веб-сервере. - Убедитесь, что выбрана опция
Публиковать для работы через веб-браузер. - В поле
Адрес публикацииукажите корректный URL (например,https://zup.yourcompany.ru).
Если сотрудники будут заходить с мобильных устройств, включите опцию Адаптивный интерфейс в настройках публикации. Это упростит работу с кабинетом на смартфонах.
Последний шаг — настройка протокола HTTPS. Без него браузеры будут блокировать доступ к кабинетам как к «небезопасному соединению». Для этого:
- Установите SSL-сертификат на веб-сервер (можно использовать бесплатный от Let’s Encrypt).
- В настройках 1С укажите протокол
https://вместоhttp://. - Проверьте, что порт
443открыт в фаерволе.
Создание учетной записи сотрудника
Теперь перейдём к практической части — созданию учетных записей. В 1С:ЗУП это делается через карточку сотрудника, но есть нюансы, которые влияют на дальнейшую работу кабинета.
Откройте раздел Кадры → Сотрудники и выберите нужную карточку. Перейдите на вкладку Личный кабинет (в некоторых версиях она называется Доступ в систему). Здесь нужно заполнить:
- 📌 Логин — обычно это email сотрудника (например,
ivanov@company.ru). Используйте корпоративную почту, чтобы избежать проблем с восстановлением доступа. - 🔑 Пароль — сгенерируйте его автоматически (кнопка
Сгенерировать пароль) или задайте вручную. Минимальная длина — 8 символов. - 📱 Телефон — нужен для двухфакторной аутентификации (если она включена).
- 🔄 Способ аутентификации — выберите
По логину и паролю(самый универсальный вариант).
После сохранения учетной записи обязательно проверьте:
- Что логин не совпадает с логинами других сотрудников (дублирующиеся логины — частая причина ошибок входа).
- Что у сотрудника есть действующий трудовой договор в системе (без него кабинет может не открываться).
- Что в карточке указан правильный подразделение — от этого зависят права доступа.
Логин уникален и привязан к корпоративному email|
Пароль соответствует политике безопасности (не менее 8 символов)|
Указан действующий номер телефона для СМС-уведомлений|
Сотрудник имеет действующий трудовой договор в системе-->
Критическая ошибка: если в карточке сотрудника не указано подразделение или должность, кабинет будет создан, но сотрудник не увидит свои зарплатные данные (ведомости, 2-НДФЛ, больничные). Это связано с тем, что права доступа в 1С:ЗУП часто привязаны к организационной структуре.
Настройка прав доступа: что можно и нельзя показывать
По умолчанию новый кабинет сотрудника имеет минимальные права — обычно это просмотр личных данных и зарплатных ведомостей. Однако в большинстве компаний требуется более гибкая настройка. Например, руководителям отделов нужно видеть данные подчинённых, а рядовым сотрудникам — только свои документы.
Права настраиваются в разделе Администрирование → Настройка прав доступа → Роли. Для личных кабинетов актуальны следующие роли:
| Роль | Что разрешает | Кому назначать |
|---|---|---|
Сотрудник (личный кабинет) |
Просмотр своих зарплат, налоговых документов, графиков работы | Всем сотрудникам |
Руководитель подразделения |
Просмотр данных подчинённых (ведомости, табели) | Начальникам отделов |
Кадровик (ограниченный доступ) |
Просмотр кадровых документов (приказы, отпуска) | Специалистам отдела кадров |
Пользователь внешнего портала |
Доступ через Госуслуги или СберБизнес | Сотрудникам, использующим внешние сервисы |
Чтобы назначить роль:
- Откройте карточку сотрудника → вкладка
Права доступа. - Нажмите
Добавитьи выберите нужную роль из списка. - Укажите период действия (по умолчанию — бессрочно).
- Сохраните изменения.
Как проверить, какие права есть у сотрудника?
Откройте отчёт Администрирование → Мониторинг прав доступа. Введите ФИО сотрудника и нажмите Сформировать. Система покажет все назначенные роли и доступные объекты (ведомости, документы и т.д.).
Обратите внимание на ограничения по подразделениям. Например, если руководителю отдела продаж назначить роль Руководитель подразделения, но не указать его подразделение в настройках роли, он увидит данные всех сотрудников компании. Чтобы этого избежать:
- В карточке роли перейдите на вкладку
Ограничения. - Добавьте ограничение по полю
Подразделение. - Укажите конкретное подразделение (например,
Отдел продаж).
Всегда проверяйте права доступа через тестового пользователя перед массовым назначением ролей. Это поможет избежать утечек конфиденциальных данных.
Интеграция с внешними порталами: Госуслуги, СберБизнес, МойОфис
Современные личные кабинеты в 1С:ЗУП редко существуют изолированно — их интегрируют с внешними сервисами для удобства сотрудников. Например, через Госуслуги можно получать 2-НДФЛ и СЗВ-СТАЖ, а СберБизнес позволяет выгружать ведомости напрямую в мобильное приложение банка.
Рассмотрим три самых востребованных интеграции:
1. Подключение к Единому порталу госуслуг (ЕПГУ)
Чтобы сотрудники могли получать справки через Госуслуги, нужно:
- Зарегистрировать компанию в Единой системе идентификации и аутентификации (ЕСИА) на сайте
esia.gosuslugi.ru. - В 1С:ЗУП перейти в
Администрирование → Обмен с госорганами → Настройка обмена с ЕПГУ. - Указать идентификатор организации (его выдают после регистрации в ЕСИА).
- Включить опцию
Разрешить доступ через ЕПГУ.
Важно: после подключения сотрудники смогут видеть в своём кабинете на Госуслугах только те документы, которые уже сформированы в 1С. Например, если 2-НДФЛ за 2023 год не создана в базе, она не отобразится на портале.
2. Синхронизация со СберБизнесом
Для интеграции со СберБизнес потребуется:
- 🏦 Заключить договор с банком на услугу «Зарплатный проект».
- 🔗 В 1С:ЗУП перейти в
Зарплата → Выплата зарплаты → Настройка обмена со СберБизнес. - 📋 Загрузить сертификат банка (его выдаёт Сбербанк после подключения услуги).
- 🔄 Настроить автоматическую выгрузку ведомостей (рекомендуемый формат —
1С:Зарплата (XML)).
После настройки сотрудники смогут видеть свои ведомости в мобильном приложении СберБизнес за 1–2 часа до выплаты зарплаты.
3. Подключение к МойОфис (для удалённой работы)
Если ваша компания использует МойОфис для документооборота, можно настроить единый вход (SSO):
- В 1С:ЗУП откройте
Администрирование → Интеграция → МойОфис. - Укажите домен компании в МойОфис (например,
yourcompany.myoffice.ru). - Сгенерируйте ключ API и сохраните его в настройках.
- В МойОфис добавьте приложение
1С:ЗУПв список доверенных.
Если после интеграции сотрудники жалуются, что не видят документы в МойОфис, проверьте настройки синхронизации кадровых приказов в Администрирование → Обмен данными.
Автоматические уведомления: как настроить СМС и email
Личный кабинет бесполезен, если сотрудники не знают о новых документах. В 1С:ЗУП есть встроенный механизм уведомлений, но по умолчанию он часто отключён. Рассмотрим, как настроить оповещения о:
- 💌 Новых зарплатных ведомостях;
- 📄 Готовых справках (
2-НДФЛ,СЗВ-СТАЖ); - 📅 Изменениях в графике работы;
- 📋 Новых кадровых приказах (отпуска, переводы).
Для настройки уведомлений:
- Перейдите в
Администрирование → Настройка программы → Уведомления. - Включите опцию
Разрешить отправку уведомлений. - Выберите каналы оповещения:
- 📧 Email — требуется настроенный SMTP-сервер;
- 📱 СМС — нужен договор с СМС-провайдером (например, SMS.ru или МТС Connect);
- 🔔 Push-уведомления — работают только через мобильное приложение 1С:Коннект.
Пример шаблона для email-уведомления о зарплате:
Уважаемый(ая) {ФИО}!
Ваша зарплатная ведомость за {Период} сформирована.
Сумма к выплате: {Сумма} рублей.
Просмотреть детали можно в личном кабинете: {Ссылка}
Как проверить, доходят ли уведомления?
Создайте тестового сотрудника и вручную отправьте ему уведомление через Администрирование → Мониторинг уведомлений. Если сообщение не пришло, проверьте:
1. Корректность email/телефона в карточке сотрудника.
2. Настройки SMTP/SMS-провайдера.
3. Папку «Спам» в почте.
Обратите внимание: если вы используете корпоративную почту на Яндекс.Почте или Mail.ru, могут возникать проблемы с доставкой писем из-за SPF/DKIM записей. В этом случае:
- Попросите IT-отдел добавить IP-адрес вашего 1С-сервера в список разрешённых для отправки писем.
- Или используйте внешний SMTP-сервис (например, SendPulse или Mailgun).
Настройка мобильного доступа через 1С:Коннект
Более 60% сотрудников предпочитают проверять зарплатные данные с телефона. Для этого в 1С:ЗУП предусмотрено мобильное приложение 1С:Коннект, но его нужно правильно настроить.
Шаг 1. Активируйте мобильный доступ:
- В 1С:ЗУП откройте
Администрирование → Мобильное приложение. - Включите опцию
Разрешить доступ через 1С:Коннект. - Укажите адрес сервера (например,
zup.yourcompany.ru). - 🔐 Включите опцию
Требуется подтверждение по СМС/email. - 📱 Убедитесь, что у всех сотрудников в карточках указаны актуальные телефоны.
- 🔄 Настройте лимиты попыток входа (рекомендуется 3–5 попыток, затем блокировка на 15 минут).
- 📱 Android версии 8.0 и выше;
- 🍎 iOS версии 12.0 и выше;
- 💻 Windows/macOS (через веб-версию).
Шаг 2. Настройте двухфакторную аутентификацию (2FA):
Шаг 3. Проверьте совместимость:
Приложение 1С:Коннект работает на:
1. Открыт ли порт 443 на фаерволе.
2. Корректно ли указан адрес сервера (без / в конце).
3. Не блокирует ли антивирус соединение с сервером.-->
После настройки сотрудникам нужно:
- Скачать приложение 1С:Коннект из App Store или Google Play.
- Ввести адрес сервера (его можно отправить по email).
- Авторизоваться с помощью логина/пароля из личного кабинета.
Типичные ошибки и их решение
Даже при правильной настройке сотрудники могут столкнуться с проблемами. Рассмотрим самые частые ошибки и способы их исправления.
1. Ошибка «Доступ запрещён» при входе
Причины:
- 🔴 Не назначены права доступа (см. раздел «Настройка прав»).
- 🔴 Логин или пароль введены неверно (проверьте регистр!).
- 🔴 У сотрудника нет действующего трудового договора в системе.
- 🔴 Истёк срок действия роли (проверьте в карточке сотрудника).
2. Не отображаются зарплатные ведомости
Что проверить:
- 💰 Ведомость сформирована и проведена в 1С:ЗУП.
- 👥 У сотрудника есть роль
Сотрудник (личный кабинет). - 📅 Период ведомости соответствует текущему месяцу.
- 🔒 В настройках ведомости включена опция
Отображать в личном кабинете.
3. Не приходят уведомления
Возможные проблемы:
- 📧 Не настроен SMTP-сервер (проверьте в
Администрирование → Почта). - 📱 Не хватает средств на счёте СМС-провайдера.
- 🔕 Уведомления попадают в спам (проверьте папку «Нежелательная почта»).
- 🔕 В карточке сотрудника неверный email или телефон.
4. Мобильное приложение не подключается
Решения:
- 🌐 Проверьте, что адрес сервера указан без ошибок (например,
https://zup.company.ru, а неhttp://). - 🔄 Обновите приложение 1С:Коннект до последней версии.
- 📡 Убедитесь, что порт
443открыт на сервере. - 🔒 Проверьте, не блокирует ли антивирус соединение.
Если ошибка повторяется у нескольких сотрудников, проблема скорее всего на стороне сервера. Проверьте логи 1С в Администрирование → Журнал регистрации.
Частые вопросы по настройке личного кабинета в 1С:ЗУП
Можно ли дать сотруднику доступ только к своим документам, без возможности просмотра данных коллег?
Да, для этого назначьте роль Сотрудник (личный кабинет) и убедитесь, что в настройках роли нет прав на просмотр данных других сотрудников. Также проверьте, что в карточке сотрудника указано правильное подразделение — это ограничит доступ только его данными.
Как сделать так, чтобы сотрудники могли видеть свои справки 2-НДФЛ за прошлые годы?
Для этого нужно:
- Сформировать справки
2-НДФЛза нужные годы в разделеЗарплата → Справки → 2-НДФЛ. - Убедиться, что в настройках роли
Сотрудник (личный кабинет)разрешён просмотр архивных документов. - Проверьте, что в карточке сотрудника указаны все периоды работы (иначе справки могут не отображаться).
Можно ли интегрировать личный кабинет с Telegram или WhatsApp для уведомлений?
Прямой интеграции с мессенджерами в 1С:ЗУП нет, но можно использовать обходные пути:
- Настроить отправку email-уведомлений на адрес, привязанный к Telegram-боту (например, через сервис IFTTT).
- Использовать СМС-шлюз, который поддерживает отправку в мессенджеры (например, SMS.ru с интеграцией WhatsApp Business API).
Однако такой подход требует дополнительных затрат на настройку и поддержку.
Как ограничить доступ к личному кабинету по IP-адресам (например, только с корпоративной сети)?
Для этого:
- В настройках веб-сервера (Apache или IIS) добавьте правило ограничения доступа по IP.
- В 1С:ЗУП откройте
Администрирование → Публикация на веб-сервереи укажите разрешённые IP-адреса в полеОграничения доступа. - Для мобильных пользователей такой подход не подойдёт — им потребуется VPN.
Что делать, если сотрудник уволился, но его кабинет всё ещё активен?
После увольнения:
- В карточке сотрудника перейдите на вкладку
Личный кабинети нажмитеЗаблокировать доступ. - Удалите или архивируйте учетную запись (через
Администрирование → Пользователи). - Проверьте, что уволенному сотруднику не назначены активные роли.
Если кабинет не блокировать, бывший сотрудник сможет видеть данные компании (например, ведомости коллег), что является нарушением конфиденциальности.