Имя: Пароль:
1C
 
БСП - почему нет единого управления всеми правами в одном месте?
0 vde69
 
17.09.16
13:52
БСП - почему нет единого управления всеми правами в одном месте?

задолбался лазить по 30 разным закладкам, да еще индивидуально по каждому пользователю....

почему 1с не организовало единый интерфейс для всех подсистем с единой точкой входа и универсальными двумя тремя формами???
1 shuhard
 
17.09.16
13:56
(0) больше попиз..дить не о чем?
2 vde69
 
17.09.16
14:20
может не я один так мучаюсь :)))

почему доступ к группам файлов, исполняемые роли, рельса и еще 5 различных видов настроек раскиданы по подсистемам а не собраны в одном месте?
3 Fragster
 
гуру
17.09.16
14:22
(0) вроде просто все - роли в профили, из профилей - группы (по RLS), в группы - группы пользователей и самих пользователей.
4 Fragster
 
гуру
17.09.16
14:23
где там 30 закладок - непонятно. разве что то, что в связанных командах у пользователя, так начинать надо не оттуда, если рпава больше, чем для одного юзера правишь
5 vde69
 
17.09.16
14:40
1. права на обьекты - отдельно
2. группы пользователей активно участвуют в правах - и лежат отдельно
3. рлс - внутри пользователя и внутри профиля
4. есть отдельные виды прав подсистем, например на файлы и папки
5. группы маршрутиризации БП то-же отдельно
6. группы почтовых уведомлений - отдельно
7. доступ к отчетам - отдельно
8. доступ к внешним отчетам/обработкам - отдельно

могу продолжать :)
6 rphosts
 
17.09.16
14:48
(0) настройка прав в типовых вообще не такая элементарная вещь - хотя бы немного временино нужно чтобы разобраться и настроить. Это проблема универсальных решений
7 Fragster
 
гуру
17.09.16
15:20
(5) почитай ИТС, там все по полочкам (относительно), даже алгоритм выбора шаблона RLS есть
8 Fragster
 
гуру
17.09.16
15:21
ну и смешивать программирование и пользовательскую часть несколько некорректно. в пользовательской вообще красиво все. в программной - разные требования по ограничениям - вот и разные подходы.
9 vde69
 
17.09.16
16:19
(7)
я говорю про сложность администрирования баз

например при приеме человека нужно не в одном месте поставить 50 галочек, в в 10 местах по 5...

никакие "копирования настроек" не помогают... ну а если происходит например разделение одела на 2 (каждый со своими правами) то это работы на целый день и не факт, что не будет ошибок
10 Torquader
 
17.09.16
16:31
(9) А что - нельзя всё автоматизировать ?
Насколько я понимаю, можно же все эти настройки тупо в таблицы писать, без необходимости всё делать вручную.
11 rphosts
 
17.09.16
16:33
(10) если сделать красиво - можно даже продавать за долю малую
12 Torquader
 
17.09.16
16:36
(11) Так как данное решение нужно не конечным пользователям а админам, то большого спроса не будет - админы свои деньги платить не будут, а контора на облегчение их работы не пойдёт.
13 Fragster
 
гуру
17.09.16
16:37
(9) при приеме на работу надо добавить пользователя в одну (или несколько) групп пользователей. В некоторых случаях (например у каждого менеджера доступ только к своим клиентам) создать группу пользователя копированием, заменить в ней данные для RLS и добавить пользователя в нее.
14 Fragster
 
гуру
17.09.16
16:37
главное один раз настроить профили и группы правильно
15 Fragster
 
гуру
17.09.16
16:37
* создать группу прав копированием
16 shuhard
 
17.09.16
16:38
(9) бред
научись использовать группы пользователей и не хранить RLS в профилях
17 vde69
 
17.09.16
16:39
(13) сразу видно ты не работал с бизнес процессами...
18 Torquader
 
17.09.16
16:43
(17) Он, видимо, предлагает под каждого пользователя создавать группу.
19 Fragster
 
гуру
17.09.16
17:14
(18) под уникальную область видимости
20 Fragster
 
гуру
17.09.16
17:30
под должность
21 Fragster
 
гуру
17.09.16
17:31
профиль - под должность, при необходимости - несколько групп на профиль. ну, или одна, если RSL нету
22 vde69
 
17.09.16
18:10
(21) представь

100 юр лиц
50 ЦФО которые не повторяют структуру юр лиц
50 текущих проектов
20 уникальных БП в каждом БП минимум 4 этапа, максимум 10

все это порождает от 5 000 до 10 000 различных групп пользователей

а теперь представь как среди этих групп раскидать 100 активных пользователей ???
23 Torquader
 
17.09.16
18:24
(22) Так можно всё выстроить в отдельную многомерную таблицу (вот только как её на экране нарисовать).
24 vde69
 
17.09.16
19:39
(23) если-бы все было завязано на один справочник - да, а сейчас все права в куче разных таблицах лежит...

в этом и есть проблемма
25 craxx
 
18.09.16
06:16
(24) ты же программист - напиши обработку, которая делает это все одной кнопкой
26 Fragster
 
гуру
18.09.16
14:21
(22) должностей тоже 10000 разных? сделай 10-15 профилей по должностям, из них - нужным юзерам группы с нужными rls
27 Torquader
 
18.09.16
14:29
(24) Просто, у тебя должна быть отдельная база данных, где все данные пользователей хранятся, и где всё удобно настраивать - а по кнопке "Записать", эта база (программа) должна сохранять все данные в рабочие базы.
28 vde69
 
18.09.16
14:58
(26) должность допустим "куратор проекта" под нее надо делать отдельную группу под каждый проект, по тому как Иванов имеет доступ к 5 проектам из 50 и только в одном является куратором, и во всех 5 проектах имеет роль "менеджер"
29 vde69
 
18.09.16
15:33
(27) у меня давно есть такая идея (уже года 3), и такая база должна быть ЗУП, с кучей "совместителей" и там каждое кадровое решение (которое вносят в базу кадровиками) транслируется в права на всех базах...

но в одиночку такую систему не потянуть... это только кажется, что идея простая, на самом деле там все сложно...

если на текущей работе начальству будет интересен выпуск продуктов на продажу - то можно будет вписаться... но пока наверно это только фантазии...
30 Torquader
 
18.09.16
21:06
(29) Надо поискать народ, которому данный вопрос интересен, и, вполне вероятно, что соберётся команда, которая решение сделает.
Требовать и эффективности, и гибкости от одной и той же программы — все равно, что искать очаровательную и скромную жену... по-видимому, нам следует остановиться на чем-то одном из двух. Фредерик Брукс-младший