Как лучше хранить права доступа пользователей в базах?

1. user812298 07.03.21 17:42 Сейчас в теме
Всем хорошего дня.
Вопрос на размышление. Если идет поддержка нескольких баз в разных конторах. В базах много пользователей. В в некоторых базах используется РЛС. На крупных конфигурациях права пользователей достаточно кропотливая работа, с использованием нескольких профилей. А при использовании РЛС, количество групп доступа может возрастать на порядки.

Кто, в чем сохраняет логины/пароли, и доступы, и РЛС? Может структурная конфа 1С есть.
До сих пор пользуюсь экселькой, которая идет к руководству или СБ организаций, но... такое себе.

Второй вопрос: что можно почитать по аудиту прав в базах? Понятно, что можно быстро разобраться с локальной проблемой (типа права на запись на объект, а нужен только на чтение), но как подойти к вопросу комплексно?

Всем спасибо.
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
4. Xershi 1484 07.03.21 20:52 Сейчас в теме
(1) не храню логины пользователей.
При нужде можно хакнуть.
Свои логины пишу в папку клиента в тхт с именем доступы, у вас ИБ.
Настройки прав хранить к экселе? Треш.
Есть сотрудник на место другого, вы уволенного потрошите чтобы у него прав не было, а доступ на вход оставался?)
Просто копируешь и настраиваешь так как у коллеги его.
Остальное быстро анализируется через Полный анализ ролей
5. pyrkin_vanya 488 08.03.21 07:09 Сейчас в теме
(1)если у вас есть екселька, то либо останьтесь на ней, либо свою конфу напишите. Вот только при каждом исправлении придется на лету дописывать базу, а в ексельке просто добавите новую колонку.
(4) делаю также.
2. platonov.e 158 07.03.21 18:20 Сейчас в теме
Собственно, зачем вам хранить логины/пароли пользователей?
3. XAKEP 07.03.21 20:44 Сейчас в теме
На крупных конфигурациях права пользователей достаточно кропотливая работа

а вы хотите одной кнопкой - да не будет такого никогда

разные люди, разные системы безопасности , разные бородатые админы
да и бизнес свои требования имеет

а тут вы :)
хочу не так , как есть, а так как предполагаю , да ?

_______________

пользуюсь экселькой, которая идет к руководству или СБ организаций
это не СБ ( служба безопасности, как понимаю ) --
это просто отдел, который числится в компании
6. user662404_itlexusss 28 08.03.21 09:09 Сейчас в теме
1idm или подобные продукты
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот