Ограничить доступ к разделу Зарплата и кадры в БП 3.0?

1. SanchoD 303 29.01.22 11:30 Сейчас в теме
Приветствую коллеги.

Тут поступила задача обеспечить доступ пользователю ко всем разделам бухгалтерии, кроме раздела "Зарплата и кадры".
Сначала думал, что вопрос ерундовый, накидать ролей, кроме тех что за ЗиК отвечают. Но не тут-то было. Разрешения на раздел ЗиК висят на роли Чтение и изменение данных бухгалтерии. Т.е. если эту роль убрать, то сильно урежется юзер в правах.
Видится решение так, создать в расширении альтернативную роль, исключив из нее ЗиК. Но смущает две вещи, во-первых, надо накидать почти всю конфигурацию в расширение. Во-вторых, новые объекты, появляющиеся в новых релизах и доступные роли ЧтениеИзменениеДанныхБухгалтерии, не будут доступны ограниченному юзеру. Т.е. надо постоянно расширение обновлять. Что неприемлемо.
Кто-нибудь делал что-то подобное? Какие есть варианты решения?
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
3. Swetlana 25 30.01.22 11:44 Сейчас в теме
(1) Зачем расширение. Есть же типовые роли в БП3 в режиме предприятия. Копируем типовую роль бухгалтера в режиме предприятия, который видит все, и убираем из нее то что касается бухгалтерии
Сейчас точно сказать не могу какая именно роль, как она называется
4. SanchoD 303 30.01.22 13:14 Сейчас в теме
(3) типовой профиль "Бухгалтер" в режиме предприятия содержит роль "Добавление и изменение данных бухгалтерии". Если ее (роль) убрать из скопированного профиля, то пользователь не сможет использовать функционал бухгалтера, очень много документов доступны только этой и полной роли (удаленный доступ не рассматриваю).
6. Swetlana 25 30.01.22 19:21 Сейчас в теме
(4) Тогда советую скопировать эту роль роль "Добавление и изменение данных бухгалтерии" в конфигураторе и ограничить ее в части зарплаты
В расширении не советую это делать, в расширении не все доступно, сама с этим мучаюсь.
Если только у вас политика - только через расширения, то придется через расширение это делать
7. Swetlana 25 30.01.22 19:27 Сейчас в теме
(4) На самом деле этот вопрос достаточно сложный. Что именно не должно быть доступно из раздела ЗиК ?
Если ограничить доступ на уровне сотрудников - и их личных данных - то это не серьезно, его зарплаты - обычно зарплату выносят в ЗУП3 и это практично, делая выгрузку данных сводно, просмотр 70 счета? Тогда просто ограничивают доступ к этому счету - ограничение делается в форме , определяя по доступным ролям - и это можно сделать в расширении
2. burgomister 59 30.01.22 07:17 Сейчас в теме
Надо попробовать методом исключения. То есть добавить всё, а потом убирать роли, относящиеся к ЗУП. И ещё вариант - использовать ограничения по объектам, РЛС, кажется, называется.
5. SanchoD 303 30.01.22 13:20 Сейчас в теме
(2) если речь про профиль с набором ролей, то не вариант (написал в п.4), а если про роль в конфигурации то тоже не комильфо, слишком много метаданных конфы надо запихнуть в расширение. РЛС немного про другое, чтобы ограничить записи подобных объектов по критерию отбора. Т.е. не показывать некоторых контрагентов например, или документов в списке подобных, Здесь же надо все, относящееся к ЗиКу убрать. Т.е. сама по себе муторная настройка РЛС + тормоза с нею связанные так и не решат полностью задачу.
8. burgomister 59 31.01.22 04:49 Сейчас в теме
(5) Тогда напишите в 1С пожелания, может, сделают...
9. AnryMc 849 31.01.22 09:13 Сейчас в теме
10. Fox_1n 31.01.22 09:50 Сейчас в теме
Знаю, звучит как костыль, но может просто скрыть всю подсистему функциональной опцией? Они как раз под это и нужны :)
user1806897; +1 Ответить
11. SanchoD 303 01.02.22 15:29 Сейчас в теме
(10) Функциональная опция скроет ее для всех. Или я что-то не понимаю?
12. Fox_1n 03.02.22 09:56 Сейчас в теме
(11) Да, почитайте про ФО здесь https://infostart.ru/1c/articles/1009429/. При начале работы приложения в зависимости от пользователя сможете скрыть свою подсистему без труда. Соответственно создаете нужную ФО и через УстановитьПараметрыФункциональныхОпцийИнтерфейса() скрываете.
user1806897; +1 Ответить
13. Fox_1n 03.02.22 09:57 Сейчас в теме
(11) и с правами не надо мучатся и функциональность не потеряется с перелопачиванием прав (допустим отчетов)
user1806897; +1 Ответить
14. SanchoD 303 04.02.22 09:21 Сейчас в теме
(13) Спасибо за идею. Попробовал сделать. Только не получилось. Там этой подсистемой (ЗиК) управляет уже другая ФО. И если она включена (а она не параметризируемая), то уже не важно, что другие ФО отключают эту подсистему. Разве что попробовать все документы и справочники, входящие в ЗиК включить в состав новой ФО.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот