Бизнес-процессы в УТ и ERP

1. khabibullin.tu 95 15.03.18 09:33 Сейчас в теме +0.76 $m
Всем привет ! Буду искренне очень признателен если кто-нибудь поможет найти ответ на вопрос:

В ERP запускаю (В УТ такие же) БП согласования заказа клиента, всё отлично задачи создаются и приходят оповещения. НО любой пользователь может заходить в любую задачу и выполнять ее, хотя ему не назначена эта задача и роль, в чем может быть проблема ?
По теме из базы знаний
Вознаграждение за ответ
Показать полностью
Найденные решения
27. user633533_encantado 12 15.03.18 11:36 Сейчас в теме +0.76 $m
(24) Да нужно править типовые профили, если вы не хотите ограничивать по пользователям другие объекты.
Создайте копии типовых профилей, которые вы используете и где есть эта роль. Исключите из нее эту роль, создайте отдельный профиль с этой ролью.
Создайте столько групп доступа с новым профилем , сколько у вас пользователей и каждого пользователя включите в свою группу со своим ограничением. Готово.

Скриншеты слать не буду, это уже платная услуга :)
Остальные ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. khabibullin.tu 95 15.03.18 10:11 Сейчас в теме
3. khabibullin.tu 95 15.03.18 10:29 Сейчас в теме
Денежное вознаграждение за помощь !
14. khabibullin.tu 95 15.03.18 10:52 Сейчас в теме
(3) На вашу карту Сбербанка России !
4. uk09 15.03.18 10:35 Сейчас в теме
Tim, добрый день!

Регистр Адресации - заполнен ?
5. khabibullin.tu 95 15.03.18 10:38 Сейчас в теме
(4) В том то и дело, что заполнен (( Но при этом любой может выполнять любые задачи, не пойму, это, что так и задумано ? Или ошибка ?
6. uk09 15.03.18 10:40 Сейчас в теме
В коробочной - сделано без учета. Изменения - можете вносить в конфигурацию ?
7. khabibullin.tu 95 15.03.18 10:41 Сейчас в теме
(6) Изменения вносить могу, без какого учета сделано в коробке ?
8. uk09 15.03.18 10:41 Сейчас в теме
Вот так - работает
Прикрепленные файлы:
9. khabibullin.tu 95 15.03.18 10:43 Сейчас в теме
(8) Извините, но вы похоже не знаете УТ и EPR )
10. uk09 15.03.18 10:44 Сейчас в теме
Есть пропись по настройке, с использованием этой переделки. Отправить в личку ?
11. khabibullin.tu 95 15.03.18 10:46 Сейчас в теме
(10) Давайте, гляну, что там
12. uk09 15.03.18 10:46 Сейчас в теме
13. khabibullin.tu 95 15.03.18 10:51 Сейчас в теме
15. uk09 15.03.18 10:54 Сейчас в теме
16. uk09 15.03.18 10:55 Сейчас в теме
17. khabibullin.tu 95 15.03.18 10:58 Сейчас в теме
(16) Пришла, но это не решение, как работают бизнес-процессы я прекрасно знаю и в EPR и УТ они не стандартны, например даже в том, что вместо задач открываются формы бизнес-процессов
18. user633533_encantado 12 15.03.18 11:00 Сейчас в теме
У вас похоже в ролях косяк. В профилях доступа есть роли, которые дают доступ по всем задачам. Если все правильно настроить, то пользователи даже видеть не должны чужие задачи, не то что выполнять.
19. khabibullin.tu 95 15.03.18 11:03 Сейчас в теме
(18)
У вас похоже в ролях косяк. В профилях доступа есть роли, которые дают доступ по всем задачам. Если все правильно настроить, то пользователи даже видеть не должны чужие задачи, не то что выполнять.


Это касаемо конфигураций ERP и УТ ? Если да то сейчас гляну
20. user633533_encantado 12 15.03.18 11:04 Сейчас в теме
(19) Да, проверьте, что у вас в профиле, который дает доступ к БП есть ограничение на уровне записей в разрезе пользователей.
21. user633533_encantado 12 15.03.18 11:07 Сейчас в теме
Роль называется "Добавление изменение заданий" она должна находится в профили с ограничением по пользователю. Тогда задачи будет видеть только автор, исполнитель или группа исполнителей.
22. khabibullin.tu 95 15.03.18 11:11 Сейчас в теме
(21)
Роль называется "Добавление изменение заданий" она должна находится в профили с ограничением по пользователю. Тогда задачи будет видеть только автор, исполнитель или группа исполнителей.


Правильно я понимаю, что мне сначала нужно включить вот эту настройку ? (На скриншоте)

23. user633533_encantado 12 15.03.18 11:13 Сейчас в теме
24. khabibullin.tu 95 15.03.18 11:17 Сейчас в теме
(23) Роль "Добавление изменение заданий" есть во многих типовых профилях доступа, это получается все предустановленные профили нужно править ?
27. user633533_encantado 12 15.03.18 11:36 Сейчас в теме +0.76 $m
(24) Да нужно править типовые профили, если вы не хотите ограничивать по пользователям другие объекты.
Создайте копии типовых профилей, которые вы используете и где есть эта роль. Исключите из нее эту роль, создайте отдельный профиль с этой ролью.
Создайте столько групп доступа с новым профилем , сколько у вас пользователей и каждого пользователя включите в свою группу со своим ограничением. Готово.

Скриншеты слать не буду, это уже платная услуга :)
28. khabibullin.tu 95 15.03.18 11:39 Сейчас в теме
(27) Кажется всё понял, сейчас попробую, если всё так то вознаграждение в стартмани и рублях на сбер ваши ))

Только единственный момент -

Создайте столько групп доступа с новым профилем , сколько у вас пользователей и каждого пользователя включите в свою группу со своим ограничением. Готово.


Зачем создавать группы на каждого пользователя ? Разве не сработает если создать одну группу с этой ролью и добавить в нее всех пользователей ?
26. khabibullin.tu 95 15.03.18 11:19 Сейчас в теме
(23) Можете скинуть скрин с тем как нужно настроить профиль ? Буду оч. благодарен
25. uk09 15.03.18 11:18 Сейчас в теме
Если используются ограничения на уровне записей, то необходимо всех пользователей включить в группы; иначе они не смогут работать с объектами, доступ к которым определяется на уровне записей . Это относится ко всем объектам – независимо от того, используются ли соответствующие виды объектов доступа или нет.
Если сразу не использовали - вначале попробуйте в тесте, иначе неожиданностей - не избежать
29. khabibullin.tu 95 15.03.18 11:47 Сейчас в теме
(25) Я включил ограничение на уровне записей и группы вроде как сами все создались ...
30. user633533_encantado 12 15.03.18 11:52 Сейчас в теме
(29) Можно одну группу на всех в которой указать, что что все запрещены, тогда будут видны только свои.
31. khabibullin.tu 95 15.03.18 11:56 Сейчас в теме
(30) Александр, Спасибо ! Буду пробовать
32. khabibullin.tu 95 15.03.18 13:10 Сейчас в теме
(30)
(29) Можно одну группу на всех в которой указать, что что все запрещены, тогда будут видны только свои.


Если делать копии профилей и менять их, как потом сравнивать после обновлений профили типовые с измененными ?

Кидайте номер своей сберкарты в личку, ваше решение помогло )
33. user633533_encantado 12 15.03.18 13:15 Сейчас в теме
Копии профилей нужны только в том случае, если вы хотите ограничить доступ только по задачам, а по другим объектам оставить все как есть.

Практика показывает, что обновления редко вводят новые роли или удаляет старые, так что это не большая проблема.

Роли как правило меняются только при глобальных изменениях версий, ERP 2.0 - 2.1 - 2.2 - 2.4.
34. khabibullin.tu 95 15.03.18 13:27 Сейчас в теме
(33) Ну а всё таки ? Как обычно делают ? Наверняка есть какие-либо отчеты, вы не в курсе ?
35. user633533_encantado 12 15.03.18 15:23 Сейчас в теме
(34) Лично я не пользуюсь вообще типовыми профилями, так как они дают слишком много доступа там где не надо. Проблем обновлениями нет и соответственно отчеты мне не нужны.

Ну в принципе написать отчет, которые будет сверять состав двух профилей плевое дело.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот