ERP 2.2. Создал профиль групп доступа, добавляя роли в пользовательском режиме, создал группу доступа, создал и добавил пользователя в созданную группу. При запуске в пользовательском режиме под созданным пользователем получаю сообщение, авторизация не выполнена, работа системы будет завершена, недостаточно прав для входа в программу. Как это исправить?
По теме из базы знаний
- Сборка профилей групп доступа по подсистемам
- Отчет по правам, ролям и профилям групп доступа пользователей, с возможностью их изменения, сравнение прав конфигураций
- Наследование ролей в профилях групп доступа в конфигурациях на базе БСП
- Управление правами доступа. Просмотр прав и групп доступа на объекты. Проверка ролей и профилей у пользователя
- Групповое изменение ролей в профилях групп доступа
Ответы
Подписаться на ответы
Инфостарт бот
Сортировка:
Древо развёрнутое
Свернуть все
(6)В erp и ут 11 такого нет, это в старых конфигурациях.
Базовых прав не хватает. Права на тонкий клиент это просто права на клиент, при запуске конфигурации идет туча обращений к базе данных, к этим объектам должны быть права или не взлетит.
Базовых прав не хватает. Права на тонкий клиент это просто права на клиент, при запуске конфигурации идет туча обращений к базе данных, к этим объектам должны быть права или не взлетит.
тогда берем журнал регистрации. находим попытку входа и отсеиваем все где "Отказ в доступе". рисуем новую роль и в ней прописываем минимальные права.
Выбери роль под которой запускается система. Потом посмотри ее права и в свою роль включи права отвечающие за авторизацию (Они обычно в начали и по названию понятны).
Столкнулся с аналогичной проблемой. Обновил отраслевую конфигурацию, на основе БП 3.0. Перестали авторизовываться пользователи с индивидуальными ограниченными правами, для которых была создана отдельная роль, с ошибкой в журнале регистрации "Авторизация не выполнена. Работа системы будет завершена.". Никакое добавление в роль прав на объекты не помогло, в итоге нашел программное ограничение в модуле "ПользователиСлужебный":
ИмяРолиБазовыеПрава = Метаданные.Роли.БазовыеПрава.Имя;
Если РольДоступна(ИмяРолиБазовыеПрава) Тогда // Не заменять на РолиДоступны.
Возврат "";
КонецЕсли;
Добавил исключение для индивидуальной роли.
ИмяРолиБазовыеПрава = Метаданные.Роли.БазовыеПрава.Имя;
Если РольДоступна(ИмяРолиБазовыеПрава) Тогда // Не заменять на РолиДоступны.
Возврат "";
КонецЕсли;
Добавил исключение для индивидуальной роли.
(18)
В УТ11 аналогично
пришлось добавить роль БазовыеПраваБСП
Если РольДоступн
В УТ11 аналогично
Если Пользователи.ЭтоСеансВнешнегоПользователя() Тогда
ИмяРолиБазовыеПрава = Метаданные.Роли.БазовыеПраваВнешнихПользователейБСП.Имя;
Иначе
ИмяРолиБазовыеПрава = Метаданные.Роли.БазовыеПраваБСП.Имя;
КонецЕсли;пришлось добавить роль БазовыеПраваБСП
На данный момент в релизе БП 3.0.91.23 пришлось добавить:
1. БазовыеПраваБСП
2. в свою роль
2.1. на чтение Константы: ДатаТекущейВерсии, ИнтерфейсВерсии77, УдалитьНомерВерсииКонфигурации
2.2. на просмотр общая форма: НерекомендуемаяВерсияКонфигурации
При анализе выяснилось, что возможно обойти по-другому:
1. БазовыеПраваБСП
2. БазовыеПраваБП
3. Чтение справочника Организации
//дальше не анализировалось, надо пробовать
1. БазовыеПраваБСП
2. в свою роль
2.1. на чтение Константы: ДатаТекущейВерсии, ИнтерфейсВерсии77, УдалитьНомерВерсииКонфигурации
2.2. на просмотр общая форма: НерекомендуемаяВерсияКонфигурации
При анализе выяснилось, что возможно обойти по-другому:
1. БазовыеПраваБСП
2. БазовыеПраваБП
3. Чтение справочника Организации
//дальше не анализировалось, надо пробовать
Сахарные мои. В УНФ .Надо Базовые права БСП и Чтение Курсов валют. Чтение настроек обмена с контрагентами.
Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот
