Зачем и профили групп доступа и группы доступа?

1. Dmitrij-2 47 17.02.19 11:41 Сейчас в теме
Доброго времени суток, коллеги.
Для настройки прав пользователей в типовых решениях есть профили групп доступа - для объединения нескольких ролей, и группы доступа - где указывается профиль группы доступа и список пользователей.
Разве нельзя было обойтись одним справочником? Например в группе доступа указывать список ролей, или в профиле указывать список пользователей?
Ведь все-равно в одной группе доступа можно указать только один профиль.
Спасибо.
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
3. accounting_cons 778 17.02.19 12:35 Сейчас в теме
(1) Можно обойтись без групп доступа. Этот функционал может быть использован, а может и не быть. Есть галочка "использовать группы доступа".
4. Dmitrij-2 47 17.02.19 12:36 Сейчас в теме
(3) Покажите где в комплексной 2.4 такая галочка? Или в другой конфигурации
5. dhurricane 17.02.19 14:05 Сейчас в теме
(1) Основное предназначение следующее.

В профилях групп доступа определяется перечень прав (ролей) и способ разграничения данных на уровне записей. Т.е. вы определяете, например, какие из видов документов доступны будут пользователям, а также как разделить доступ к конкретным документам вида между пользователями: по организации, подразделению и т.д. При этом Вы задаете не конкретные организации, а лишь сам факт того, что разделение по организации должно быть.

В группах доступа Вы уже указываете конкретных пользователей, кто будет обладать правами, заданными профилем. В дополнение Вы указываете по каким конкретным организациям, подразделениям и т.д. будут доступны данные этим пользователям.

Отсюда и преимущества разделения справочников на профили и группы. На один профиль может приходиться несколько различных групп доступа со своим списком пользователей и своим перечнем значений видов доступа: организаций, подразделений и пр. И когда Вы захотите добавить новую роль в профиль, она достанется всем группам доступа, т.е. всем нужным пользователям, вне зависимости по какой организации или подразделению они получают доступ к документам.

Теперь о настройке. Действительно, при небольшом количестве пользователей нет особого смысла вести два справочника, т.к. крайне редки случаи, когда одному профилю соответствуют множество групп доступа. Либо вовсе разграничение к данным на уровне записей (RLS) отключено. Для таких случаев разработчики БСП предусмотрели упрощенный интерфейс работы с профилями и группами. При его включении профили и группы как бы сливаются в один справочник.

Включается и выключается упрощенный интерфейс в первую очередь в процедуре "ПриОпределенииИнтерфейсаНастройкиДоступа" общего модуля "УправлениеДоступомПереопределяемый". Здесь уже может использоваться как конкретное значение флага включения (ЛОЖЬ или ИСТИНА), так и какие-либо функциональные опции, редактирование которых предоставлено пользователям. Все на усмотрение конкретной конфигурации. Поэтому, загляните в процедуру, и наверняка узнаете, чем управляется упрощенный интерфейс работы с правами в Вашем случае.

Подробнее читайте в документации на ИТС:
https://its.1c.ru/db/bsp302doc#content:73:1
ansverrr; Vlad87; Xershi; +3 Ответить
2. acanta 17.02.19 11:48 Сейчас в теме
Rls это настройки доступа к конкретному объекту. Функциональность используется не так часто, но она требует собственного разделителя.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот