![]() |
![]() |
![]() |
|
новая система прав в 1с (обсуждаем идею) | ☑ | ||
---|---|---|---|---|
0
vde69
11.11.16
✎
10:45
|
во всех конфигурациях есть некие группы пользователей, где-то это простые группы, где-то это роли привязанные к организации и т.д. Но реально рулить сотнями групп - тяжело....
суть идеи в следующем делаем некий аналог "отделов" (я называю "функциональная роль"), состав одного отдела меняется в зависимости от аналитик (это может быть Организация, ЦФО, Проект и т.д.) пример функциональная роль - "бухгалтерия" Иванов привязан как руководитель к "Бухгалтерия"+"ООО Накладка", Петров привязан к "Бухгалтерия"+"ООО Накладка", Петров привязан как руководитель к "Бухгалтерия"+"ООО Ромашка" права в 1с им выделяются одинаковые с РЛС по организациям но Иванов имеет право запретить Петрову часть действий, например запрет может выдаваться на проведение или открытие конкретных видов документов по связки "Бухгалтерия"+"ООО Накладка". При этом запреты перекрываю разрешения, то есть если по отделу "Руководство"+"ООО Ромашка" Петров не ограничен созданием СФ, а по "Бухгалтерия"+"ООО Ромашка" Иванов ему поставил такой запрет, то доступа не будет. тем самым мы достигаем 2 вещи 1. программисты (или администраторы) выдают права только в первом приближении (не вникаю в нюансы), а тонкими настройками рулят руководители "функциональных ролей" 2. реализовывается четкое разграничение зон ответсвенности |
|||
1
Fragster
гуру
11.11.16
✎
10:47
|
отдел = "Профиль" и вуаля
|
|||
2
Fragster
гуру
11.11.16
✎
10:47
|
но я б дожностями рулил
|
|||
3
Злопчинский
11.11.16
✎
10:48
|
(0) проблема в том - что руководителю рулят, а ты под рулять вкладываешь смысл "работают". у руководятела своих проблем полно. а ты ему вот вам ивансемены - расставьте галочки..
...чертовски далеки были они от народа... |
|||
4
Garykom
гуру
11.11.16
✎
10:56
|
Не взлетит ибо сложно настраивать галочками.
Нуна чтобы права автоматически создавались по действиям. Нажали кнопочку "автосоздание прав", ввели пароль товарища выше и выполняем какие то действия (создание СФ и т.д.), права пишутся для требуемого. Потом выходим из режима "автосоздания прав" и усе, все что не разрешено - то порезано. |
|||
5
Юрий Лазаренко
11.11.16
✎
10:56
|
(0) Есть уже такое
|
|||
6
Юрий Лазаренко
11.11.16
✎
10:56
|
+(5) ну или очень-очень близкое по функционалу
|
|||
7
Fragster
гуру
11.11.16
✎
11:03
|
до "иванов имеет право разрешить петрову" не дочитал. Обычно такое делается другими методами. Например при превышении дебиторки пользователь со спец пролью добавляет запись в РС (визу-согласование), с которой документ проводится даже с превышением дебиторки.
|
|||
8
vde69
11.11.16
✎
11:08
|
(1) тут фишка в том, что связка роль+аналитика
например универсальный БП, бухгалтерия где Иванов должен подписывать "Ромашку" а Петров "Лютики", но видимость у них полная... руководитель бухгалтерии сам ставит галки кто чего подписывает.... (5) я такого не видел, в 1с все права работают по сумме разрешений, явных запретов которые перекрывают существующие разрешения я не видел в 1с |
|||
9
vde69
11.11.16
✎
11:11
|
(2) по существу моя схема очень близка рулению по должностям, только с должностями поди раздели должность бухгалтера по направлениям работы, например один бухгалтер отвечает за торговлю а другой за аренду, оба делают акты и СФ...
|
|||
10
Irbis
11.11.16
✎
11:11
|
С правами лучше идти от идеологии "не пущать". То есть выдавать разрешения на определённые действия.
|
|||
11
vde69
11.11.16
✎
11:13
|
(10) файловые права на запрет всегда перебивают права разрешения, и всякие брандмауры и прочее...
|
|||
12
ifso
11.11.16
✎
11:14
|
не взлетит пока фсе не прилетят, а вылет любого производится вне зависимости от (само)вменяемого статуса
как-то так, не? |
|||
13
Fragster
гуру
11.11.16
✎
11:18
|
(9) N групп профилем с с RLS по организации на проведение и 1 на просмотр всего (или N - с RLS по организации). Обработка включает и выключает пользователей в группы + автоматом создает группы с профилями по новым организациям.
|
|||
14
Fragster
гуру
11.11.16
✎
11:19
|
а. и еще по одной группе с доступом, но полным запретом по RLS. Тогда пользюкам даже перезаходить не надо будет.
|
|||
15
Irbis
11.11.16
✎
11:22
|
(11) Я не про файлы, это само собой. Просто права легче выдать, если есть необходимость, нежели отловить их излишество.
|
|||
16
Это_mike
11.11.16
✎
11:22
|
(9) когда-то это предлагалось разруливать регистрами правил... :-)
это было так давно... |
|||
17
Юрий Лазаренко
11.11.16
✎
11:32
|
(8) Посмотри тут http://konbi.ru/ Вроде похоже на (0).
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |