Ограничение прав в УПП 1.3

1. Дон Кихот 24.06.19 11:24 Сейчас в теме
Нужно ограничить пользователей только теми документами, справочниками и регистрами в которых они работают, какой путь выбрать: в конфигураторе ролями или в пользовательском режиме, у кого есть опыт подскажите, пока считаю возможным обоими методами, может ошибаюсь. Основная задача создания темы именно выбор метода, между конфигуратором, пользовательским режимом или может быть оптимальнее использовать их вместе. И, конечно напишите пожалуйста какие подводные камни есть у решений.
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
4. ZergKRSK 130 24.06.19 11:47 Сейчас в теме
(1) под пользовательским режимом что подразумевается? RLS?
5. Дон Кихот 24.06.19 11:57 Сейчас в теме
(4)RLS настраивается в конфигураторе, поправьте если это не так, на данный момент я ожидаю помощи от тех кто глубоко изучал вопрос и знает оба инструмента, что бы сконцентрироваться на правильном направлении и обойти подводные камни насколько это возможно, конечно, заранее огромное спасибо тем кто поможет
6. ZergKRSK 130 24.06.19 12:07 Сейчас в теме
(5) RLS включается в режиме предприятия как раз, на некоторые виды справочников. Я просто не очень понял что вы имеете ввиду под настройкой в пользовательском режиме?
7. Дон Кихот 24.06.19 12:42 Сейчас в теме
(6) RLS можно использовать как в конфигураторе, так и в пользовательском, может я вопрос сформулировал неверно, я надеялся на совет в выборе пути, а вы спрашиваете про знания которые будут получены по ходу решения задачи, предварительно вопрос я изучил, понятно что есть разные решения, и пути решения в общем понятны, просто по ходу решения есть подводные камни, которые появятся только по ходу решения, просто хотелось чтобы помогли их обойти
8. Дон Кихот 24.06.19 12:52 Сейчас в теме
(6)В пользовательском режиме в интерфейсе Администрирование пользователей используя:
Пользователей;
Группы пользователей;
Профили полномочий пользователя;
Настройка доступа,
в общем то понятно, но то же можно сделать и в конфигураторе, вообще конфигурация снята с поддержки, и, если это выйдет эффективнее, может лучше в конфигураторе, примерно так стоит выбор
9. ZergKRSK 130 24.06.19 13:02 Сейчас в теме
(8) RLS жрет ресурсы т.к. при выполнении всякого рода обращений к данным накладываются дополнительные условия. Если создать просто роль и протыкать галочки - будет жрать меньше ресурсов. Что выбирать решать вам.
10. Дон Кихот 24.06.19 13:18 Сейчас в теме
(9)В конфигураторе при выборе ролей для пользователя обязательно нужно выбрать роль "Пользователь", где уже открыт доступ ко многим справочникам и документам, какой путь обхода данной ситуации.
Получается нужно будет создавать свою минимальную роль для запуска программы?
11. aka Любитель XML 24.06.19 13:20 Сейчас в теме
12. Дон Кихот 24.06.19 13:30 Сейчас в теме
(11)А что нужно включить в роли, может ссылка на тему имеется, такую инфу пока не нашел, можно потом (ударение на первое "о") и часами поисков конечно решить, только форум ведь для того и есть чтобы желание помогать победило
2. aka Любитель XML 24.06.19 11:34 Сейчас в теме
В предприятии лучше настраивать
3. Дон Кихот 24.06.19 11:42 Сейчас в теме
(2)Если можно, дайте пожалуйста побольше информации, почему в предприятии лучше, чтобы сделать осознанный выбор
13. Alex_CheST 2 24.06.19 13:49 Сейчас в теме
Решал в свое время такие задачи. И RLS и Роли. В итоге ушел на динамические подписки на события. А так конечно RLS лучше, если сможете разобраться. По мне и тот и тот механизм не очень удобны в плане внесения изменений. Поэтому и выбрал подписки. Роли конечно проще...но когда их будет больше сотни и одному пользователю будут присваиваться до 30 таких ролей вы замучаетесь искать какая роль какую перекрывает. С RLS сложнее разбираться как по мне, да и задачи по моему у этих механизмов разные. RLS ограничение на уровне записей (как пример одна организация не видит документы другой), а роли на уровне метаданных это как я понимаю (вообще запретить проводить или записывать документы выбранного типа).
14. Дон Кихот 24.06.19 14:25 Сейчас в теме
(13)А что вы проверяли в модуле подписки на события, наличие роли, и, по роли решали вопрос доступа к документам по его реквизиту?
16. Alex_CheST 2 24.06.19 16:58 Сейчас в теме
15. Дон Кихот 24.06.19 14:38 Сейчас в теме
Решения по вопросу пока не нашел, пишите пожалуйста что знаете по теме, буду рад даже незначительной информации по теме
17. progr-2008 118 22.07.19 20:26 Сейчас в теме
(15)Все, что получится - лучше в предприятии, что невозможно - в конфигураторе.
18. progr-2008 118 22.07.19 20:26 Сейчас в теме
(15)Но РЛС - это тормоза существенные будут.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот