Имя: Пароль:
1C
1С v8
новая система прав в 1с (обсуждаем идею)
0 vde69
 
11.11.16
10:45
во всех конфигурациях есть некие группы пользователей, где-то это простые группы, где-то это роли привязанные к организации и т.д. Но реально рулить сотнями групп - тяжело....

суть идеи в следующем

делаем некий аналог "отделов" (я называю "функциональная роль"), состав одного отдела меняется в зависимости от аналитик (это может быть Организация, ЦФО, Проект и т.д.)

пример
функциональная роль - "бухгалтерия"
Иванов привязан как руководитель к "Бухгалтерия"+"ООО Накладка", Петров привязан к "Бухгалтерия"+"ООО Накладка",
Петров привязан как руководитель к "Бухгалтерия"+"ООО Ромашка"

права в 1с им выделяются одинаковые с РЛС по организациям

но Иванов имеет право запретить Петрову часть действий, например запрет может выдаваться на проведение или открытие конкретных видов документов по связки "Бухгалтерия"+"ООО Накладка".

При этом запреты перекрываю разрешения, то есть если по отделу "Руководство"+"ООО Ромашка" Петров не ограничен созданием СФ, а по "Бухгалтерия"+"ООО Ромашка" Иванов ему поставил такой запрет, то доступа не будет.


тем самым мы достигаем 2 вещи
1. программисты (или администраторы) выдают права только в первом приближении (не вникаю в нюансы), а тонкими настройками рулят руководители "функциональных ролей"
2. реализовывается четкое разграничение зон ответсвенности
1 Fragster
 
гуру
11.11.16
10:47
отдел = "Профиль" и вуаля
2 Fragster
 
гуру
11.11.16
10:47
но я б дожностями рулил
3 Злопчинский
 
11.11.16
10:48
(0) проблема в том - что руководителю рулят, а ты под рулять вкладываешь смысл "работают". у руководятела своих проблем полно. а ты ему вот вам ивансемены - расставьте галочки..

...чертовски далеки были они от народа...
4 Garykom
 
гуру
11.11.16
10:56
Не взлетит ибо сложно настраивать галочками.
Нуна чтобы права автоматически создавались по действиям.

Нажали кнопочку "автосоздание прав", ввели пароль товарища выше и выполняем какие то действия (создание СФ и т.д.), права пишутся для требуемого.
Потом выходим из режима "автосоздания прав" и усе, все что не разрешено - то порезано.
5 Юрий Лазаренко
 
11.11.16
10:56
(0) Есть уже такое
6 Юрий Лазаренко
 
11.11.16
10:56
+(5) ну или очень-очень близкое по функционалу
7 Fragster
 
гуру
11.11.16
11:03
до "иванов имеет право разрешить петрову" не дочитал. Обычно такое делается другими методами. Например при превышении дебиторки пользователь со спец пролью добавляет запись в РС (визу-согласование), с  которой документ проводится даже с превышением дебиторки.
8 vde69
 
11.11.16
11:08
(1) тут фишка в том, что связка роль+аналитика

например универсальный БП, бухгалтерия где Иванов должен подписывать "Ромашку" а Петров "Лютики", но видимость у них полная...

руководитель бухгалтерии сам ставит галки кто чего подписывает....

(5) я такого не видел, в 1с все права работают по сумме разрешений, явных запретов которые перекрывают существующие разрешения я не видел в 1с
9 vde69
 
11.11.16
11:11
(2) по существу моя схема очень близка рулению по должностям, только с должностями поди раздели должность бухгалтера по направлениям работы, например один бухгалтер отвечает за торговлю а другой за аренду, оба делают акты и СФ...
10 Irbis
 
11.11.16
11:11
С правами лучше идти от идеологии "не пущать". То есть выдавать разрешения на определённые действия.
11 vde69
 
11.11.16
11:13
(10) файловые права на запрет всегда перебивают права разрешения, и всякие брандмауры и прочее...
12 ifso
 
11.11.16
11:14
не взлетит пока фсе не прилетят, а вылет любого производится вне зависимости от (само)вменяемого статуса
как-то так, не?
13 Fragster
 
гуру
11.11.16
11:18
(9) N групп профилем с с RLS по организации на проведение и 1 на просмотр всего (или N - с RLS по организации). Обработка включает и выключает пользователей в группы + автоматом создает группы с профилями по новым организациям.
14 Fragster
 
гуру
11.11.16
11:19
а. и еще по одной группе с доступом, но полным запретом по RLS. Тогда пользюкам даже перезаходить не надо будет.
15 Irbis
 
11.11.16
11:22
(11) Я не про файлы, это само собой. Просто права легче выдать, если есть необходимость, нежели отловить их излишество.
16 Это_mike
 
11.11.16
11:22
(9) когда-то это предлагалось разруливать регистрами правил... :-)
это было так давно...
17 Юрий Лазаренко
 
11.11.16
11:32
(8) Посмотри тут http://konbi.ru/ Вроде похоже на (0).