Добрый день
подскажите как можно разграничить доступ по организациям не исправляю конфигурацию
У нас база УПП 1.3, менять мне ее нельзя так как конфигурация закрыта для изменения, в базе работают несколько бухгалтеров каждый со своей организацией, мне нужно чтобы каждый бухгалтер в списке любых документов видел только документы своей организации
настройку доступа на уровне записи я сделала, группы доступа обозначила, и все равно они видят чужие документы
(1) В константах включить доступ на уровне записей.
Разделить пользователей по группам.
Группам назначить права на конкретные элементы справочника Организации.
Все так и сделала,сделала группу с названием организации там установила чтение и запись для конкретной организации,но когда захожу под этим пользователем он все равно видит организации другие и может даже заходить в эти доки (правда менять их не может) :cry:
Сервис - Настройка доступа - Группы пользователей
Добавляешь группу, в группу пользователей. Для каждой организации свою группу, в группу добавляешь пользователей. Ввреху есть "Настройка доступа" и там уже указываешь к какой организации имеет доступ эта группа.
а в настройках пользователя указали. Организацию по умолчанию, без этого, не будет разграничений, а если нужно чтобы сотрудники работали по разным организациям, то придется заводить несколько пользователей по разным организациям, это касается и подразделений и складов.
Проверь все роли, которые назначены у пользователей, возможно в какой-то из них отсутсвует модули разделения на уровне записей, поэтому и не работает, по (11) он ошибается
А можно по подробнее с примером кода. "Проверь все роли, которые назначены у пользователей, возможно в какой-то из них отсутсвует модули разделения на уровне записей, поэтому и не работает, по (11) он ошибается"
У нас база переделанная и админят и вносят изменения в нее в другом городе, соответственно очень много прав, которые созданы специально, так вот в них отсутствую шаблоны ограничений, как писал Just,я думаю причина в этом,буду писать в другой город чтоб внесли эти ограничения, надеюсь заработает
в конфигураторе выбрать роль и выйдет следующее, для нормальной роли шаблон ограничений смотрится как на 1 картинке
а для роли созданной позднее его нет, картинка 2
(19) Вообщем-то не обязательно во всех ролях прописывать шаблоны, просто если роль создается для чего-то , то необходимо указать только для тех объектов права, для которых она была создана. Ведь главный принцип прав в 1с-ке, на ИТС об это подробно написано, что если в какой-то из назначенных ролей разрено право, то ограничения в других ролях не работают, поэтому в новой роли необходимо давать полный доступ не всем объектам, а только тем для которых эта роль добавлена и соответсвенно шаблоны при необходимости для объекта прописать, как-то так ....
(20) Не думаю что в этом есть большая необходимость, при разделении прав по РЛС при старте системы заполняются параметры сеанса и соответсвенно ограничения считываются каждый раз при обращении к таблице. Хотя конечно глюки в 1с-ке бывают, но не до такой степени, чтоб каждый раз очищать кэш при назначении прав. К тому же, я так понимаю, этой обработкой удаляются все настройки отчетов пользователя, а они за это могут спасибо не сказать.
(21) Just, я наверное не так сформулировал. Имелось ввиду, что чистить кеш (по крайней мере я так делаю) нужно, если не срабатывают изменения, внесенные в права. Просто у меня был затык на 8.2 КА, списывался товар в минус даже при установленном запрете и оперативном проведении. Пока не почистил кэш, результата не было. Вот на счет удаляются ли все настройки отчетов - не знаю. Надо проверить, кстати. Спасибо за наводку.
(24) Если шаблоны добавят, то всё изменится,
просто если при добавлении новой роли давать на все объекты полные права,
а потом прописывать везде роли, то можно "устать",
чтоб с этим не мучиться, то проще в новой роли отключить все права
и добавлять только для неоходимых объектов и соответсвенно у этих объектов
прописывать шаблоны доступа. Ну вот опять, как-то так
Нужно учесть что на файловом варианте базы после включения доступа на уровне записей
появляются тормоза в работе. Особенно это заметно при проведении документов
(сравните проведение под полными правами и с ограниченными).
В стандартной УПП ограничение по организациям отсутствует у двух ролей: "полные права" и "настройка НСИ". Так что у пользователя надо обе эти роли отбирать...