1C club: форум, изтегляне, обучение, консултации за потребители, помощ за програмисти

Категории Вижте всички →

Търсене на статии

Последни статии

В допълнение към ограничаването на правата за достъп на ниво обекти на конфигурация, е възможно да се дефинират правата на достъп на ниво обектни записи. Например на частни изпълнители и организации. В този случай потребителят ще може да работи само с документи (фактури, фактури и др.) На определени изпълнители и организации и няма да има достъп до документи на други изпълнители и организации.

Достъпът на ниво обект, който се определя от разрешенията на потребителя, има предимство пред достъпа до обектни записи. Възможността за конфигуриране на права за достъп до записи на обекти е посочена за всеки обект в опцията Configurator. За тези обекти, за които е присвоена тази функция, задаването на права за достъп до отделни записи се извършва в опцията 1С: Предприятие.

В типична конфигурация са подчертани редица общи препратки, за които е присвоена възможността за конфигуриране на правата за достъп на ниво запис.

Правата за достъп до обекти на ниво запис са конфигурирани само за потребителски групи.

* Ако ограниченията се прилагат на ниво записи, тогава се изисква включването на всички потребители в групи; в противен случай те няма да могат да работят с обекти, достъпът до които е зададен на ниво запис (чрез типовете обекти за достъп - речници).
Това се отнася за всички обекти - независимо дали се прилагат желаните типове обекти за достъп или не.
* Ако не се прилагат ограничения на ниво запис, тогава потребителите не трябва да бъдат включени в групи.

Ако потребител е включен в списъка с няколко групи, които имат различни настройки за ограничаване на правата на ниво запис, тогава достъпността до обекти ще бъде определена чрез комбиниране на настройки от няколко потребителски групи чрез "ИЛИ".

ЗАБЕЛЕЖКА!
Включването на потребител в голям брой потребителски групи има способността да доведе до спад в производителността.
Колкото повече групи има потребителят, толкова по-лошо е неговото представяне. В ситуация, в която се появяват проблеми с производителността, първата стъпка е да се намали броят на групите за един потребител.

Видовете обекти за достъп се използват за задаване на права за достъп до общи директории.

За всеки елемент от директориите „Изпълнители“, „Физически лица“, „Заявления на кандидати“, „Спецификации на номенклатурата“, има група за достъп от директориите „Групи за достъп на контрагенти“, „Групи за достъп на лица“, „Групи от приложения на кандидати "," Назначавания, прилагащи спецификациите "съответно. Настройването на права за достъп на ниво запис за тези директории се извършва чрез групи за достъп.

Достъп до типове обекти

За следните типове обекти за достъп:

* Организации
* Подразделения
* Проекти
* Складове
* Външни лечения
* Бележки
* Кандидатури на кандидати
* Корпоративни подразделения
* Спецификации
* Цени на артикулите
задават се следните права за достъп:

За типа обект за достъп "Номенклатура (редактиране)" е зададено само правото за достъп "запис" на ниво група в каталога "Номенклатура".

ЗАБЕЛЕЖКА!
Ограничение на достъпа до „четене“ на справочника „Номенклатура“ и приложената към него информация не се предоставя, тъй като по принцип е неясно какъв трябва да бъде достъпът до документ, ако списъкът с елементи в документа съхранява както „разрешен“, така и „ забранени "записи.

Следните области с данни са внедрени за типа обект за достъп "Изпълнители":

* Изпълнители (списък) - задава видимостта на контрагента в списъка на директорията "Изпълнители". Контролира се чрез задаване на флага в колоната „Видимост в списъка“
* Контрагенти (допълнителна информация) - задава възможността за „четене“/„запис“ на елемент от директория
„Изпълнители“. Контролира се чрез задаване на флага в задължителните колони „Преглед на допълнителна информация“/„Редактиране на допълнителна информация“.
* Изпълнители (данни) - указва възможността за „четене“/„запис“ на данни (директории, документи, регистри), свързани към директорията „Изпълнители“. Контролира се чрез задаване на флага в колоната „Преглед на данните“/„Промяна на данните“.

Следните области с данни са реализирани за типа обект за достъп "Индивиди":

* Физически лица (списък) - задава видимостта на физическо лице в списъка на директорията "Физически лица".
Контролира се чрез задаване на флага в колоната „Видимост в списъка“
* Физически лица (данни) - задава възможността за „четене“/„запис“ на данни (директории, документи, регистри), свързани към директорията „Физически лица“. Контролира се чрез задаване на флага в колоната „Преглед на данни“/„Промяна на данните“.

Следните области с данни са реализирани за типа обект за достъп "Цени на артикули":

* Фирмени цени - задава възможност за „четене“/„запис“ на цените от фирмената номенклатура
* Цени на контрагента - задава възможността за „четене“/„запис“ на цените от номенклатурата на контрагентите

При настройване на права за достъп от формуляра „Задаване на права за достъп“ беше освободена колоната „Тип наследяване на правата за достъп на йерархични директории“, с помощта на която е възможно да се зададат правата или на всички дъщерни обекти, или само за този елемент.

За много конфигурационни обекти се задават видовете обекти за достъп, чрез които е възможно да се ограничи достъпът до тези обекти. Например, допустимо е да се ограничи достъпът до документа „Продажба на стоки и услуги“ по типовете обект за достъп „Организации“, „Контрагент“ и „Складове“. В същото време ограниченията за типовете обекти за достъп за една роля се комбинират с "И" и са валидни за всеки потребител, включен в групата потребители.