Ограничение прав доступа к справочнику номенклатура.
По теме из базы знаний
Ответы
Подписаться на ответы
Инфостарт бот
Сортировка:
Древо развёрнутое
Свернуть все
Включить в режиме предприятия использовать RLS по номенклатуре (ограничение доступа на уровне записей). Создать две группы пользователей (с возможностью редактирования и без). Назначить всем пользователям группы.
Отлично. Нашел в Интерфейсе "Администрирование пользователей"/Доступ на уровне записей/ Параметры.
Установил Галки Ограничить доступ и галку у Номенклатуры.
Создал группу, добавил пользователей, В настройке доступа прописал "Весь справочник"
Наблюдаю следующее: Если пользователь не состоит в этой группе то действительно в номенклатуре ничего нельзя изменять,
Но если этот пользователь хочет посмотреть к примеру список документов "Реализация товаров и услуг", то Столбцы Контрагент, Склад, Организация
<Объект не найден>
Ну так же ещё есть прикол другой пользователь с такими же правами все равно может изменять номенклатуру.
Установил Галки Ограничить доступ и галку у Номенклатуры.
Создал группу, добавил пользователей, В настройке доступа прописал "Весь справочник"
Наблюдаю следующее: Если пользователь не состоит в этой группе то действительно в номенклатуре ничего нельзя изменять,
Но если этот пользователь хочет посмотреть к примеру список документов "Реализация товаров и услуг", то Столбцы Контрагент, Склад, Организация
<Объект не найден>
Ну так же ещё есть прикол другой пользователь с такими же правами все равно может изменять номенклатуру.
(4) lonlilokli,
Создаете не одну, а две, там есть галки - чтение и запись. У одной группы обе, у другой только чтение. Соответственно кто будет в группе чтения будет только видеть, а менять не сможет. А если без группы - то да, будут видеть "объект не найден"
другой пользователь с такими же правами все равно может изменять номенклатуру.
Это потому что у него в какой-то роли стоит полное право на просмотр справочника. Или вообще доступна роль "Полные права".
Создал группу, добавил пользователей, В настройке доступа прописал "Весь справочник"
Создаете не одну, а две, там есть галки - чтение и запись. У одной группы обе, у другой только чтение. Соответственно кто будет в группе чтения будет только видеть, а менять не сможет. А если без группы - то да, будут видеть "объект не найден"
(9) lonlilokli, Создайте все же 2 группы "Запрет на изменение номенклатуры" и "Нет запрета". У запретной группы не ставите галку запись, у разрешающей ставите. Всем пользователям назначаете группы (даже если это расчетчик, он должен быть в одной из этих групп, вне зависимости от роли). Иначе, если у пользователя нет прав на чтение, то в он не может даже ссылки видеть, что не позволит ему работать.
(10) HobbitT, Да если создать вторую группу то прогресс есть. В общем здесь завязка на роли. Потому к примеру у одного пользователя без добавления в группу показывается список документов реализации с неразрешенными ссылками , а у другого с другими ролями вообще пустой список выдает.
Я просто кажется уже все комбинации использовал, а до конца логики не уловил. Особенно меня подкосило,что с одной и той же ролью у чела без полных прав вообще никакие ограничения не накладываются. Причем в начале действительно была роль в которой не было прописано в свойствах, я так обрадовался что вот оно, а теперь опять не получается. Спасибо за помощь.
Я просто кажется уже все комбинации использовал, а до конца логики не уловил. Особенно меня подкосило,что с одной и той же ролью у чела без полных прав вообще никакие ограничения не накладываются. Причем в начале действительно была роль в которой не было прописано в свойствах, я так обрадовался что вот оно, а теперь опять не получается. Спасибо за помощь.
(9) lonlilokli, И вправду, только изменение.
Может не перезашел пользователь? Можно соответственно посмотреть из под пользователя какие константы. Ради интереса можно кэш почистить.
Ну и в (10) правильно Вам говорят.
Может включено ограничение по контрагентам? Често говоря, так просто не понять что случилось.
Но при этом один может изменять, а другой нет.
Может не перезашел пользователь? Можно соответственно посмотреть из под пользователя какие константы. Ради интереса можно кэш почистить.
Ну и в (10) правильно Вам говорят.
И почему все-таки у пользователей нет доступа к справочнику Контрагенты?
Может включено ограничение по контрагентам? Често говоря, так просто не понять что случилось.
(24) lonlilokli, Может при создании нового пользователя вы ему забыли добавить либо роль для отражения в БУ (думаю добавляли юзверя копированием и роль точно есть), либо дополнительное право на отражение в реглучете. К RLS отношение не имеет.
С RLS периодически сталкивалась. Если ограничение ставить только на номенклатуру, то 2 группы реально рабочий вариант. Если надо еще разграничивать по физлицам, контрагентам и организациям то так начинается свистопляска. Так как ограничения привязаны к группам пользователей и группам доступа (слава 1С для номенклатуры их нет). И двумя группами пользователей тут не ограничишься, а вот права пользователя который одновременно принадлежит нескольким группам могут сыграть в любую сторону.
С RLS периодически сталкивалась. Если ограничение ставить только на номенклатуру, то 2 группы реально рабочий вариант. Если надо еще разграничивать по физлицам, контрагентам и организациям то так начинается свистопляска. Так как ограничения привязаны к группам пользователей и группам доступа (слава 1С для номенклатуры их нет). И двумя группами пользователей тут не ограничишься, а вот права пользователя который одновременно принадлежит нескольким группам могут сыграть в любую сторону.
Когда групп много классическое правило ИЛИ начинает реально сбоить. Давно дело было, когда мне нужно было закрывать RLS права на просмотр данных сотрудников для расчетчиков. На предприятии было 6 расчетчиков, которые могли видеть разный перечень сотрудников в зависимости от того в каком отделе числился сотрудник. Цехов было много. Некоторые расчетчики пересекались по зоне видимости. И вот заведение 10-ка групп (на каждый цех) и простая установка галочек для пользователей-расчетчиков давала большие сбои. Пришлось сделать полный анализ с пересечениями. Определили 4-5 групп цехов без пересечений. И установка юзверю одновременно 2-3 групп сработало. А когда назначались 5-8 групп - сплошные глюки...
Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот