Настройка прав доступа в 1С ДО

1. mangy 30 09.04.12 22:55 Сейчас в теме
Задача №1. Необходимо настроить права доступа к входящим/исходящим:1. Кадровики имеют полные права во всем документам
2. Бухгалтера имеют права на чтение ко всем документам
3. Проректора имеют права на чтение определенных документов (нельзя определить по виду документа или другому признаку, любой документ может стать необходимым для проректоров, другие же документы они не имеют права видеть)

Использовать рабочие группы нельзя, т.к. они не расширяют доступ, а наоборот сужают до конкретных пользователей в списке. Как быть?

Задача №2. Необходимо настроить права к внутренним документам:
1. Кадровики имеют полные права во всем документам и папкам
2. Бухгалтера имеют права на чтение ко всем документам и папкам
3. Проректора имеют права на чтение определенных документов из любой папки, при этом остальные документы в этой папке они видеть не должны. + у каждого проректора есть одна доступная папка на чтение в рамках своей компетенции.

Пример:
Проректор по информатизации имеет следующие права ко внутренним документам:

Папка А - нет доступа
Док А1 - нет доступа
Док А2 - нет доступа
Папка Б - на чтение


Док Б1 - нет доступа
Док Б2 - на чтение

Папка В - на чтение


Док В1 - на чтение
Док В2- на чтение


Подскажите пожалуйста идею, как это реализовать. Может надо поменять структуру хранения данных? Как быть?
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. Borisych 503 09.04.12 23:18 Сейчас в теме
и снова должна помочь ТЧ "Личный доступ" и соответствующие настройки RLS
3. mangy 30 10.04.12 07:15 Сейчас в теме
(2) Borisych, но если включить проректора в личный доступ, остальные пользователи не будут видеть этот документ. Придется в каждый документ в ТЧ личный доступ включать группу отдел кадров и бухгалтерия. А если пользователь забудет это сделать, документ станет доступен всем проректорам??
4. Borisych 503 10.04.12 12:28 Сейчас в теме
делать для каждого пользователя одноименную группу доступа, в настройках группы задавать необходимые правила - доступ к группам (папкам) пользователей "Отдел кадров" и "Бухгалтерия". Для начала необходимо глобально понять приоритеты и ограничения - какие конкретные пользователи видят все доки - и проректоров и т.д. и т.п., а какие пользователи видят только те доки, на которые им предоставили право видеть, добавив его в ТЧ "Личный доступ" этого документа.

В ДО много вариантов ограничить доступность данных ИБ для конечных пользователей, необходимо подойти к настройке прав по RLS системно
5. milanse 38 04.09.12 16:53 Сейчас в теме
(4) Borisych,
>>В ДО много вариантов ограничить доступность данных ИБ для конечных пользователей
Но готового решения по предоставлению доступа к входящим/исходящим - нет ?
6. akl 05.09.12 15:49 Сейчас в теме
(5) milanse, в каком смысле готового решения нет?
можно рассмотреть вариант использовать гриф доступа
и по нему ограничивать
т.е. надо сделать документ доступным для проректора, кадры меняют гриф доступа на соответствующий и пожалуйста
(это если конечно у него грифы для других целей не задействованы)
7. milanse 38 05.09.12 16:37 Сейчас в теме
(6) akl, мне это видится как-то другому. Входящие документы наши отписывают к озанкомлению руководителям подразделений, те подчиненным (а могут и на другие подразделения переадресовать), автоматом предоставляется доступ к этим документам всем упомянутым, а так получается грифы руками нужно ставить, пользователи видят документы совсем им не нужные.
Ну да ладно, пока разбираемся, отпишу как настроим.
8. Borisych 503 05.09.12 17:07 Сейчас в теме
(7) milanse, я так и делал в ДО КОРП 1.2 - пару подписок на события и вуаля
9. akl 05.09.12 17:07 Сейчас в теме
(7) milanse, дак автору вариант с личным доступом не идет, читай выше
10. milanse 38 05.09.12 17:17 Сейчас в теме
(9) akl, Зато мне идет ;) А автору по-моему грифов достаточно будет, хотя с администрированием этих грифов... В принципе можно обработочку наклепать.

(8) Borisych, как-то даже не думалось что вопросы доступа придется решать вручную ;) Может еще франчи наши чего подскажут.
11. akl 08.09.12 02:42 Сейчас в теме
(10) milanse, ну и что с того что вам идет, тема то не ваша
12. ik_80 18.09.12 23:24 Сейчас в теме
вроде как личный доступ автора темы не устраивает
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот