Перейти к содержимому

Веб-публикация базы 1С

Нужно, чтобы в 1С заходили из браузера и из дома, но открывать базу наружу как есть — страшно, и правильно. Работа устроена как проект: сначала решаем, кому и откуда нужен доступ, затем идёт настройка веб-сервера, домена и прав, и только потом проверяем нужные операции из той сети, где будут работать люди.

Подготовим предварительное предложение в течение 48 часов после того, как получим достаточно данных.

  • Сначала схема доступа, потом настройка — не наоборот
  • IIS или Apache выбираем по совместимости, а не по привычке
  • Домен, HTTPS и права описаны вместе с ответственными
  • Проверяем именно ваши операции, а не доступность адреса

Когда 1С нужна в браузере

Люди работают из дома, с площадок или с планшетов; ставить каждому 1С:Предприятие неудобно, а переносить инфраструктуру в облако не требуется.

Отдельный случай — обмены и внешние сервисы, которым нужен доступ к базе по сети.

Что входит в проект настройки веб-сервера

База и конфигурация, веб-сервер, доменное имя, сертификат, права, сетевые границы и перечень операций, которые проверим после настройки.

Аренда сервера, работа над скоростью базы и постоянное сопровождение 1С сюда не входят.

01Описание того, что естьВерсия платформы и конфигурации 1С, операционная система, база данных, лицензии и доступ к серверу.
02Схема доступаРазбираем подключения пользователей: кто заходит и откуда — только внутри сети или снаружи, с каких устройств и с какими правами.
03Настройка IIS или ApacheВыбираем один совместимый вариант — IIS или веб-сервер Apache — и публикуем существующую базу 1С.
04Домен и HTTPSСогласуем имя, сертификат, параметры защищённого канала и того, кто будет продлевать его дальше.
05Права публикацииПуть, служебная учётная запись и права, которых достаточно для работы и не больше.
06Проверка и документыПроверяем вход и согласованные операции, записываем параметры, журналы и ограничения.

Как идёт настройка публикации

Сначала собираем версию платформы, конфигурацию, операционную систему, пользователей, сети и критичные операции.

Затем выбираем веб-сервер, согласуем имя, сертификат, права и рабочее окно. Установку веб-сервера и публикацию делаем в оговорённых границах, проверяем результат из целевой сети и передаём описание с ограничениями. Дальнейшее сопровождение оформляется отдельно.

  1. 01

    Собираем исходные данные

    Платформа, конфигурация, операционная система, база данных, пользователи, сети и нужные операции.

  2. 02

    Выбираем схему публикации

    Веб-публикация внутри сети или снаружи: IIS или Apache, точки входа и способ проверки пользователей.

  3. 03

    Согласуем изменения

    Домен, сертификат, права, сетевые правила, рабочее окно, свежая копия и путь назад.

  4. 04

    Публикуем и проверяем

    Настраиваем публикацию и проверяем вход и операции из той сети, откуда будут работать люди.

  5. 05

    Передаём описание

    Параметры, ограничения, ответственные, журнал проверки и порядок обращения при сбое.

Что получается в итоге

Руководству важно запустить удалённую работу без неясных обязательств, людям — выполнять свои операции в браузере, ИТ — видеть путь запроса, права и ответственных.

Поэтому результат — не просто адрес в браузере: это описанная схема, проверенные операции и понятная ответственность после сдачи.

Сейчас
С услугой
Базу хотят открыть в интернет до того, как определены сетевые границы и ответственные за доступ.

Сначала проектируем схему: внутри сети или снаружи, с каких точек и с какими правами. Защищённый канал — часть этой схемы, а не обещание полной защиты.

IIS или Apache выбирают по привычке, не сверяя операционную систему, версию платформы и то, кто это будет обслуживать.

Сопоставляем веб-сервер с тем, что уже работает, и с зонами ответственности. В проекте остаётся один вариант — с описанными ограничениями.

В обычной программе операции работают, а как они поведут себя в браузере, заранее никто не проверял.

Вместе с вашими людьми называем критичные действия и признаки приёмки. После публикации проверяем именно их, а не доступность адреса.

Домен и сертификат настроены, но кто отвечает за имя, выпуск и следующее продление — неизвестно.

В описании указываем домен, параметры канала, срок и ответственного за продление. Дальнейшие работы переходят в сопровождение только по отдельному договору.

Ответственность между специалистом по 1С, серверным инженером и безопасностью остаётся устной и меняется при сбое.

В описании отдельно названы платформа и база, веб-сервер, сеть, сертификат и права. При сбое сразу видно, к кому идти.

После обновления 1С или веб-сервера публикация меняется без окна и повторной проверки.

Записываем исходные параметры и контрольные операции. Обновления, копию перед изменением и путь назад согласуем как отдельные работы.

Скажем, что нужно подготовить до публикации. Назовите платформу, конфигурацию, текущий сервер и то, откуда люди должны заходить.

Разбор под капотом

Разбор: путь запроса к базе через веб-сервер

Запрос человека идёт через доменное имя и защищённый канал к сетевой границе, затем к IIS или Apache и модулю веб-публикации 1С. Ниже — платформа, конфигурация, база и её данные. Для каждого уровня называем права, журналы и ответственного за изменения. До настройки решаем, доступ будет только внутри сети или снаружи, а после — проверяем вход и согласованные операции из целевой сети. Защищённый канал закрывает передачу данных, но не заменяет отдельную работу над защитой инфраструктуры.

«Публикация готова, когда проверены адрес, права, сеть и критичные операции пользователей, а не только вход в систему.»

Иванов Николай Владимирович — основатель и руководитель Визард-АйТи

Для доступа снаружи защиту инфраструктуры, сетевые правила и управление доступом проверяют отдельно.

Перейти к связанной услуге

Что остаётся у компании

Работающая публикация, защищённый канал, правила доступа, список проверенных сценариев и описание того, что делать дальше и кому.

Схема доступаВнутри сети или снаружи, путь запроса и границы веб-доступа показаны на одной схеме.
Точка входаАдрес, параметры публикации и выбранный веб-сервер записаны для каждой опубликованной базы 1С.
Права пользователейКто заходит, с какими правами, откуда и кто эти права меняет — описано до запуска.
Сетевые правила и каналОграничения сети, домен, сертификат, параметры канала и ответственный за продление.
Протокол проверкиВход и согласованные операции проверены из целевой сети, результаты и замечания записаны.
Описание решенияПараметры, журналы, ограничения, ответственные и порядок обращения при сбое собраны вместе.

Приёмка и границы

Что мы обещаем, а что — нет

Публикация — проектная работа: работу принимаем по заранее согласованным операциям.

Что фиксируем в договоре

  • Изменения идут в согласованное окно и со свежей копией.
  • Доступность, продление сертификата, обновления веб-сервера и сроки реакции закрепляются в отдельном договоре сопровождения.

Что согласуем отдельно

  • Аренда сервера, работа над скоростью базы и постоянная поддержка 1С.
  • Проверка защищённости инфраструктуры — соседняя услуга: защищённый канал закрывает передачу данных, но не заменяет её.

Проверяем согласованный список операций

Доступ снаружи открываем только в оговорённых границах

Проект не подменяет аренду, облачную 1С и регулярную поддержку

Нулевой простой при настройке не обещаем.

Кто участвует

Специалист по 1С проверяет конфигурацию и операции, инженер по 1С и базам данных — платформу и данные, инженер по инфраструктуре — операционную систему и веб-сервер, инженер по безопасности — сетевые границы и права.

Это роли штатной команды: 20 штатных инженеров, без фриланса и ИТ-субподряда. После сдачи ответственность за обновления и сертификат закрепляем отдельно.

Специалист по 1С

Проверяет конфигурацию, расширения, права и согласованные операции в веб-клиенте.

Инженер по 1С и базам данных

Сверяет платформу, базу, PostgreSQL или MS SQL Server и ограничения текущей схемы.

Инженер по инфраструктуре

Выбирает и настраивает IIS или Apache, операционную систему, публикацию, журналы и права.

Инженер по безопасности

Смотрит схему доступа снаружи, сетевые ограничения и разделение прав в согласованных границах.

«За веб-сервер и за 1С отвечают разные инженеры, но схему доступа и права они проверяют вместе.»
Иванов Николай Владимирович — основатель и руководитель Визард-АйТи

С какими серверами и системами работаем

Сохраняем совместимый набор технологий компании.

Сначала смотрим, на чём всё работает сейчас — сервер для 1С, операционная система, база данных и средства контроля доступа, — и уже под это подбираем веб-сервер.

MS Windows Server
Linux
PostgreSQL
MS SQL Server
Active Directory
MikroTik
Zabbix

Стоимость

От чего зависит цена настройки веб-сервера

Стоимость и объём проекта согласуем до начала работ. Ежемесячной платы за сам проект нет. На цену влияют версия и конфигурация 1С с числом баз, выбранный веб-сервер и схема доступа, сертификат и способ входа, рабочее окно и состав проверок. Подготовим предварительное предложение в течение 48 часов после того, как получим достаточно данных о вашей ИТ-инфраструктуре и задачах.

Как считаем стоимость

Стоимость считаем после проверки исходных условий

Стоимость и объём проекта согласуем до начала работ. На цену влияют версия и конфигурация 1С с числом баз, выбранный веб-сервер и схема доступа, сертификат и способ входа, рабочее окно и состав проверок.

Все цены и условия

Материалы о работе базы 1С

Разбор диагностики поможет собрать сведения о базе, сервере, сети и операциях до изменений — схему публикации всё равно проектируем по вашим данным.

Связанные материалы блога

Вопросы о веб-публикации

Разбираем, кому и откуда нужен доступ, какие требования к базе и сети, как выбирается веб-сервер, как настраиваются доступ и защита, как проверяется результат и кто сопровождает публикацию потом.

Кому и откуда нужен веб-доступ — и почему это первый вопрос?
Потому что от ответа зависит вся схема. Доступ только внутри сети, из филиалов через защищённое соединение и открытый вход из интернета — это три разных решения по сетевым правилам, правам и защите. Сначала называем людей, места и устройства, потом настраиваем.
Какие требования есть к базе и сети?
Проверяем версию платформы и конфигурации, расширения, операционную систему, базу данных, лицензии и доступ к серверу; со стороны сети — доменное имя, маршруты, правила и то, кто ими управляет. Совместимость любого решения заранее не обещаем: сначала смотрим, что есть.
Что выбрать: IIS или Apache?
Сверяем операционную систему, версию и режим работы платформы 1С, уже существующую схему и то, кто будет обслуживать веб-сервер дальше. В проект включаем один совместимый вариант — универсального ответа здесь нет.
Как настраиваются доступ и защита?
Определяем способ входа пользователей, права публикации и служебной учётной записи, сетевые ограничения, доменное имя и защищённый канал, включаем журналы. Для доступа снаружи отдельно смотрим, что именно открыто и кому. Это не заменяет проверку защищённости всей инфраструктуры — такую работу ведут отдельно.
Как проверяется результат?
До старта вместе с вами составляем список операций, которые должны работать: вход, проведение документа, печать, обмен, отчёт. После настройки проверяем именно их и именно из той сети, откуда будут работать люди, а результат записываем.
Кто сопровождает публикацию после проекта?
Разовая настройка этого не включает. Обновления веб-сервера и платформы, продление сертификата, наблюдение, журналы, резервные копии и реакцию на обращения закрепляем отдельным договором — или их ведёт ваша команда, и тогда мы оставляем описание и порядок действий.
Чем это отличается от облачной 1С и аренды сервера?
Публикация настраивает веб-доступ к базе там, где она уже работает. Облачная 1С — размещение базы как услуги, аренда сервера — вычислительные ресурсы. Часто эти работы соседствуют, но платить за них как за одно не нужно.
Включены ли лицензии 1С, операционной системы и базы данных?
Нет. Права на 1С, операционную систему, базу данных, пользовательский доступ и договор 1С:ИТС сверяем отдельно. Недостающие лицензии и порядок их получения показываем отдельными строками.
Нужен ли простой при настройке?
Обычно короткий — на перезапуск служб и проверку. Согласуем рабочее окно, свежую копию и путь назад; нулевой простой заранее не обещаем.
От чего зависит стоимость?
От версии и конфигурации 1С с числом баз, выбранного веб-сервера и схемы доступа, сертификата и способа входа, рабочего окна и состава проверок. Стоимость и объём проекта согласуем до начала работ. Подготовим предварительное предложение в течение 48 часов после того, как получим достаточно данных о вашей ИТ-инфраструктуре и задачах.

Смежные услуги направления

Рядом стоят регулярное сопровождение 1С, серверные ресурсы и защита инфраструктуры — в настройку публикации они автоматически не входят.

Посчитаем публикацию вашей базы 1С

Назовите базу и версию платформы, число пользователей, точки входа, текущий сервер и нужно ли открывать доступ снаружи. Проверим исходные условия и подготовим план.

Информация о порядке обработки данных приведена в Политике обработки персональных данных.

Подготовим предварительное предложение в течение 48 часов после того, как получим достаточно данных.

Информация о порядке обработки данных приведена в Политике обработки персональных данных.

Первый звонок инженера — около 30 минут в рабочее время. NDA подписываем по первому требованию, обращение ни к чему не обязывает.

Начните вводить запрос

Поиск по услугам, статьям и страницам