Веб-публикация базы 1С
Нужно, чтобы в 1С заходили из браузера и из дома, но открывать базу наружу как есть — страшно, и правильно. Работа устроена как проект: сначала решаем, кому и откуда нужен доступ, затем идёт настройка веб-сервера, домена и прав, и только потом проверяем нужные операции из той сети, где будут работать люди.
Подготовим предварительное предложение в течение 48 часов после того, как получим достаточно данных.
- Сначала схема доступа, потом настройка — не наоборот
- IIS или Apache выбираем по совместимости, а не по привычке
- Домен, HTTPS и права описаны вместе с ответственными
- Проверяем именно ваши операции, а не доступность адреса
Когда 1С нужна в браузере
Люди работают из дома, с площадок или с планшетов; ставить каждому 1С:Предприятие неудобно, а переносить инфраструктуру в облако не требуется.
Отдельный случай — обмены и внешние сервисы, которым нужен доступ к базе по сети.
Недоступная 1С задерживает продажи и склад
Веб-клиент 1С нужен для продаж, склада или закрытия периода: заранее называем критичные операции и то, как их проверим.
Смотреть сценарийРиски штрафов и инцидентов
Планируется доступ снаружи: согласуем сетевые границы, права, HTTPS и журналы — но отдельной проверкой защищённости это не становится.
Смотреть сценарийИТ без сильного отдела
В штате нет связки 1С и серверов: в одном проекте смотрим базу, веб-сервер, сеть и доступ.
Смотреть сценарийИТ для растущей компании
Площадок и людей становится больше: публикация даёт один вход в пределах согласованной схемы доступа.
Смотреть сценарийЧто входит в проект настройки веб-сервера
База и конфигурация, веб-сервер, доменное имя, сертификат, права, сетевые границы и перечень операций, которые проверим после настройки.
Аренда сервера, работа над скоростью базы и постоянное сопровождение 1С сюда не входят.
Как идёт настройка публикации
Сначала собираем версию платформы, конфигурацию, операционную систему, пользователей, сети и критичные операции.
Затем выбираем веб-сервер, согласуем имя, сертификат, права и рабочее окно. Установку веб-сервера и публикацию делаем в оговорённых границах, проверяем результат из целевой сети и передаём описание с ограничениями. Дальнейшее сопровождение оформляется отдельно.
- 01
Собираем исходные данные
Платформа, конфигурация, операционная система, база данных, пользователи, сети и нужные операции.
- 02
Выбираем схему публикации
Веб-публикация внутри сети или снаружи: IIS или Apache, точки входа и способ проверки пользователей.
- 03
Согласуем изменения
Домен, сертификат, права, сетевые правила, рабочее окно, свежая копия и путь назад.
- 04
Публикуем и проверяем
Настраиваем публикацию и проверяем вход и операции из той сети, откуда будут работать люди.
- 05
Передаём описание
Параметры, ограничения, ответственные, журнал проверки и порядок обращения при сбое.
Что получается в итоге
Руководству важно запустить удалённую работу без неясных обязательств, людям — выполнять свои операции в браузере, ИТ — видеть путь запроса, права и ответственных.
Поэтому результат — не просто адрес в браузере: это описанная схема, проверенные операции и понятная ответственность после сдачи.
Сначала проектируем схему: внутри сети или снаружи, с каких точек и с какими правами. Защищённый канал — часть этой схемы, а не обещание полной защиты.
Сопоставляем веб-сервер с тем, что уже работает, и с зонами ответственности. В проекте остаётся один вариант — с описанными ограничениями.
Вместе с вашими людьми называем критичные действия и признаки приёмки. После публикации проверяем именно их, а не доступность адреса.
В описании указываем домен, параметры канала, срок и ответственного за продление. Дальнейшие работы переходят в сопровождение только по отдельному договору.
В описании отдельно названы платформа и база, веб-сервер, сеть, сертификат и права. При сбое сразу видно, к кому идти.
Записываем исходные параметры и контрольные операции. Обновления, копию перед изменением и путь назад согласуем как отдельные работы.
Скажем, что нужно подготовить до публикации. Назовите платформу, конфигурацию, текущий сервер и то, откуда люди должны заходить.
Разбор под капотом
Разбор: путь запроса к базе через веб-сервер
Запрос человека идёт через доменное имя и защищённый канал к сетевой границе, затем к IIS или Apache и модулю веб-публикации 1С. Ниже — платформа, конфигурация, база и её данные. Для каждого уровня называем права, журналы и ответственного за изменения. До настройки решаем, доступ будет только внутри сети или снаружи, а после — проверяем вход и согласованные операции из целевой сети. Защищённый канал закрывает передачу данных, но не заменяет отдельную работу над защитой инфраструктуры.
«Публикация готова, когда проверены адрес, права, сеть и критичные операции пользователей, а не только вход в систему.»
Для доступа снаружи защиту инфраструктуры, сетевые правила и управление доступом проверяют отдельно.
Перейти к связанной услугеЧто остаётся у компании
Работающая публикация, защищённый канал, правила доступа, список проверенных сценариев и описание того, что делать дальше и кому.
Приёмка и границы
Что мы обещаем, а что — нет
Публикация — проектная работа: работу принимаем по заранее согласованным операциям.
Что фиксируем в договоре
- Изменения идут в согласованное окно и со свежей копией.
- Доступность, продление сертификата, обновления веб-сервера и сроки реакции закрепляются в отдельном договоре сопровождения.
Что согласуем отдельно
- Аренда сервера, работа над скоростью базы и постоянная поддержка 1С.
- Проверка защищённости инфраструктуры — соседняя услуга: защищённый канал закрывает передачу данных, но не заменяет её.
Проверяем согласованный список операций
Доступ снаружи открываем только в оговорённых границах
Проект не подменяет аренду, облачную 1С и регулярную поддержку
Нулевой простой при настройке не обещаем.
Кто участвует
Специалист по 1С проверяет конфигурацию и операции, инженер по 1С и базам данных — платформу и данные, инженер по инфраструктуре — операционную систему и веб-сервер, инженер по безопасности — сетевые границы и права.
Это роли штатной команды: 20 штатных инженеров, без фриланса и ИТ-субподряда. После сдачи ответственность за обновления и сертификат закрепляем отдельно.
Специалист по 1С
Проверяет конфигурацию, расширения, права и согласованные операции в веб-клиенте.
Инженер по 1С и базам данных
Сверяет платформу, базу, PostgreSQL или MS SQL Server и ограничения текущей схемы.
Инженер по инфраструктуре
Выбирает и настраивает IIS или Apache, операционную систему, публикацию, журналы и права.
Инженер по безопасности
Смотрит схему доступа снаружи, сетевые ограничения и разделение прав в согласованных границах.
«За веб-сервер и за 1С отвечают разные инженеры, но схему доступа и права они проверяют вместе.»
С какими серверами и системами работаем
Сохраняем совместимый набор технологий компании.
Сначала смотрим, на чём всё работает сейчас — сервер для 1С, операционная система, база данных и средства контроля доступа, — и уже под это подбираем веб-сервер.
Стоимость
От чего зависит цена настройки веб-сервера
Стоимость и объём проекта согласуем до начала работ. Ежемесячной платы за сам проект нет. На цену влияют версия и конфигурация 1С с числом баз, выбранный веб-сервер и схема доступа, сертификат и способ входа, рабочее окно и состав проверок. Подготовим предварительное предложение в течение 48 часов после того, как получим достаточно данных о вашей ИТ-инфраструктуре и задачах.
Как считаем стоимость
Стоимость считаем после проверки исходных условийСтоимость и объём проекта согласуем до начала работ. На цену влияют версия и конфигурация 1С с числом баз, выбранный веб-сервер и схема доступа, сертификат и способ входа, рабочее окно и состав проверок.
Материалы о работе базы 1С
Разбор диагностики поможет собрать сведения о базе, сервере, сети и операциях до изменений — схему публикации всё равно проектируем по вашим данным.
Связанные материалы блога
Вопросы о веб-публикации
Разбираем, кому и откуда нужен доступ, какие требования к базе и сети, как выбирается веб-сервер, как настраиваются доступ и защита, как проверяется результат и кто сопровождает публикацию потом.
Кому и откуда нужен веб-доступ — и почему это первый вопрос?
Какие требования есть к базе и сети?
Что выбрать: IIS или Apache?
Как настраиваются доступ и защита?
Как проверяется результат?
Кто сопровождает публикацию после проекта?
Чем это отличается от облачной 1С и аренды сервера?
Включены ли лицензии 1С, операционной системы и базы данных?
Нужен ли простой при настройке?
От чего зависит стоимость?
Смежные услуги направления
Рядом стоят регулярное сопровождение 1С, серверные ресурсы и защита инфраструктуры — в настройку публикации они автоматически не входят.
Посчитаем публикацию вашей базы 1С
Назовите базу и версию платформы, число пользователей, точки входа, текущий сервер и нужно ли открывать доступ снаружи. Проверим исходные условия и подготовим план.