Групповое изменение ролей пользователей для УТ11

03.04.13

Администрирование - Информационная безопасность

Суть такая же как и http://infostart.ru/public/157633/ но
1) на УФ (не комильфо постоянно запускать толстяка)
2)Есть возможность установить роли как у выбранного пользователя (очень мне было нужно для отладки прав быстро создать пользователя с правами существующего). Да и часто слышно "сделайте мистеру Х права как у мисс Y".  
3)Есть возможность сохранить/восстановить  список ролей через файл. Удобно, если вы делаете отладку ролей в одной базе, а потом устанавливаете роли для пользователей другой (с тем же набором ролей)
4)Удобный (на мой взгляд) подбор ролей (взял форму подбора у http://infostart.ru/public/85228/ )

Скачать исходный код

Наименование Файл Версия Размер
ГрупповоеИзменениеРолейПользователей.epf
.epf 31,21Kb
64
.epf 31,21Kb 64 Скачать

Имеет смысл применяеть в тех случаях, когда не используется назначение ролей через профили пользователей.

P.S. Возможно баян, но не нашёл полностью то, что мне было нужно, поэтому и наклепал...

Тестировал на Управление торговлей, редакция 11.0 (11.0.9.8)  но должно и для других конфигураций подойти.

Кроме того, всем рекомендую //infostart.ru/public/85228/

07.02.13 upd Исправил ошибку при сохранении/восстановлении настроек

См. также

AUTO VPN (portable)

Информационная безопасность Платные (руб)

Автоматизация подключения пользователей к удаленному рабочему месту или сети посредством создания автоматического VPN (L2TP или L2TP/IPSEC и т.д.) подключения без ввода настроек пользователем (с возможностью скрытия этих настроек от пользователя). Программа автоматически выполняет подключение к VPN серверу и после успешного коннекта , если необходимо, подключение к серверу удаленных рабочих столов (RDP).

1200 руб.

24.03.2020    14455    22    32    

33

Настройка аутентификации в 1С с использованием стандарта RFC 7519 (JWT)

Информационная безопасность Платформа 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    2959    PROSTO-1C    9    

31

Device flow аутентификация, или туда и обратно

Информационная безопасность Платформа 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    1691    platonov.e    1    

23

Анализатор безопасности базы сервера 1С

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    5532    17    soulner    7    

29

Двухфакторная аутентификация в 1С через Telegram и Email

Информационная безопасность Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    6063    33    Silenser    12    

23

История одного взлома или проверьте вашу систему на безопасность

Информационная безопасность Платформа 1С v8.3 Конфигурации 1cv8 Бесплатно (free)

От клиента клиенту, от одной системы к другой, мы вновь и вновь встречаем одни и те же проблемы и дыры в безопасности. На конференции Infostart Event 2021 Post-Apocalypse Виталий Онянов рассказал о базовых принципах безопасности информационных систем и представил чек-лист, с помощью которого вы сможете проверить свою систему на уязвимость.

26.10.2022    9363    Tavalik    46    

113
Комментарии
Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. Поручик 4674 06.02.13 18:27 Сейчас в теме
В конфигурациях на БСП (УТ 11, УНФ, etc) назначение ролей производится через профили пользователей. Если пользователю изменить роль сторонней обработкой, то при простой перезаписи профиля или группы доступа иди элемента пользоввателя, программа перезапишет все назначенные извне роли и назначит установленные в профиле.
6. akomar 455 07.02.13 14:33 Сейчас в теме
Согласен с (1), если нужно создавать много одинаковых пользователей, нужно подумать о профилях групп доступа, очень удобный и гибкий механизм, а то получается велосипед.
7. Ibrogim 1313 07.02.13 15:14 Сейчас в теме
(6) akomar, я тоже согласен с (1), о чём и указал в (4)
Но
1) Конкретные человеки могут не использовать назначение ролей через профили.
2) Представьте ситуацию (кривую, но вполне жизненную) : В базе у клиента куча пользователей у которых настроены профили, а потом понаставлены галочки в конфигураторе. Как вы будете создавать пользователя с правами "как у Коли и Маши"? Первым делом, конечно, добавите в участники групп доступа. Но это может закончится тем, что у пользователя «недостаточно прав для операций с базой». Можно конечно заняться сверкой галочек, а можно воспользоваться обработкой.
3)Допустим, вам необходимо проверить работу под конкретным пользователем, с помощью обработки вы можете сделать его копию (ведь вам не важно, что эти роли перезапишутся при изменении группы или профиля, вы просто делаете срез прав пользователя на данный момент)
В общем, может и велосипед, но я на нём прокатился, и он мне помог решить некоторые маленькие, но достаточно муторные задачки.
8. akomar 455 07.02.13 15:26 Сейчас в теме
(7) Ну ладно, ладно, убедили.

Но если у клиента пункт 2) и еще начинать копировать права то бардак будет только увеличиваться.
2. Поручик 4674 06.02.13 18:28 Сейчас в теме
(0) Надо так и указать - Имеет смысл применять в тех случаях, когда не используется назначение ролей через профили пользователей.
4. Ibrogim 1313 07.02.13 08:45 Сейчас в теме
(2) Поручик,
Надо так и указать
Согласен, указал.
3. kitminsk 205 06.02.13 19:57 Сейчас в теме
А еще бы при выборе пользователя неплохо чтобы появлялись его права
5. Ibrogim 1313 07.02.13 09:27 Сейчас в теме
(3) kitminsk,
А еще бы при выборе пользователя неплохо чтобы появлялись его права

А при выборе следующего, роли чтобы перезаполнялись? не вижу смысла. Чтобы посмотреть и отредактировать права выбранного пользователя можно нажать на кнопку "Права как у..." и выбрать пользователя. В таком случае таблица ролей заполнится ролями выбранного пользователя.
9. maverick76 11 16.02.13 18:57 Сейчас в теме
10. Ibrogim 1313 18.02.13 07:20 Сейчас в теме
(9) maverick76,
Сыровато...
Что именно? Не решает озвученное а описании? Или может быть корявый код? Хотя вам сложно судить, вы же не скачали обработку...
Оставьте свое сообщение