|
БСП - почему нет единого управления всеми правами в одном месте?
|
Я
|
|
vde69 17.09.16 - 13:52 | БСП - почему нет единого управления всеми правами в одном месте?
задолбался лазить по 30 разным закладкам, да еще индивидуально по каждому пользователю....
почему 1с не организовало единый интерфейс для всех подсистем с единой точкой входа и универсальными двумя тремя формами??? |
shuhard 1 - 17.09.16 - 13:56 | ( 0) больше попиз..дить не о чем? |
vde69 2 - 17.09.16 - 14:20 | может не я один так мучаюсь :)))
почему доступ к группам файлов, исполняемые роли, рельса и еще 5 различных видов настроек раскиданы по подсистемам а не собраны в одном месте? |
Fragster 3 - 17.09.16 - 14:22 | ( 0) вроде просто все - роли в профили, из профилей - группы (по RLS), в группы - группы пользователей и самих пользователей. |
Fragster 4 - 17.09.16 - 14:23 | где там 30 закладок - непонятно. разве что то, что в связанных командах у пользователя, так начинать надо не оттуда, если рпава больше, чем для одного юзера правишь
|
vde69 5 - 17.09.16 - 14:40 | 1. права на обьекты - отдельно
2. группы пользователей активно участвуют в правах - и лежат отдельно
3. рлс - внутри пользователя и внутри профиля
4. есть отдельные виды прав подсистем, например на файлы и папки
5. группы маршрутиризации БП то-же отдельно
6. группы почтовых уведомлений - отдельно
7. доступ к отчетам - отдельно
8. доступ к внешним отчетам/обработкам - отдельно
могу продолжать :) |
rphosts 6 - 17.09.16 - 14:48 | ( 0) настройка прав в типовых вообще не такая элементарная вещь - хотя бы немного временино нужно чтобы разобраться и настроить. Это проблема универсальных решений |
Fragster 7 - 17.09.16 - 15:20 | ( 5) почитай ИТС, там все по полочкам (относительно), даже алгоритм выбора шаблона RLS есть |
Fragster 8 - 17.09.16 - 15:21 | ну и смешивать программирование и пользовательскую часть несколько некорректно. в пользовательской вообще красиво все. в программной - разные требования по ограничениям - вот и разные подходы.
|
vde69 9 - 17.09.16 - 16:19 | ( 7)
я говорю про сложность администрирования баз
например при приеме человека нужно не в одном месте поставить 50 галочек, в в 10 местах по 5...
никакие "копирования настроек" не помогают... ну а если происходит например разделение одела на 2 (каждый со своими правами) то это работы на целый день и не факт, что не будет ошибок |
Torquader 10 - 17.09.16 - 16:31 | ( 9) А что - нельзя всё автоматизировать ?
Насколько я понимаю, можно же все эти настройки тупо в таблицы писать, без необходимости всё делать вручную. |
rphosts 11 - 17.09.16 - 16:33 | ( 10) если сделать красиво - можно даже продавать за долю малую |
Torquader 12 - 17.09.16 - 16:36 | ( 11) Так как данное решение нужно не конечным пользователям а админам, то большого спроса не будет - админы свои деньги платить не будут, а контора на облегчение их работы не пойдёт. |
Fragster 13 - 17.09.16 - 16:37 | ( 9) при приеме на работу надо добавить пользователя в одну (или несколько) групп пользователей. В некоторых случаях (например у каждого менеджера доступ только к своим клиентам) создать группу пользователя копированием, заменить в ней данные для RLS и добавить пользователя в нее. |
Fragster 14 - 17.09.16 - 16:37 | главное один раз настроить профили и группы правильно
|
Fragster 15 - 17.09.16 - 16:37 | * создать группу прав копированием
|
shuhard 16 - 17.09.16 - 16:38 | ( 9) бред
научись использовать группы пользователей и не хранить RLS в профилях |
vde69 17 - 17.09.16 - 16:39 | ( 13) сразу видно ты не работал с бизнес процессами... |
Torquader 18 - 17.09.16 - 16:43 | ( 17) Он, видимо, предлагает под каждого пользователя создавать группу. |
Fragster 19 - 17.09.16 - 17:14 | ( 18) под уникальную область видимости |
Fragster 20 - 17.09.16 - 17:30 | под должность
|
Fragster 21 - 17.09.16 - 17:31 | профиль - под должность, при необходимости - несколько групп на профиль. ну, или одна, если RSL нету
|
vde69 22 - 17.09.16 - 18:10 | ( 21) представь
100 юр лиц
50 ЦФО которые не повторяют структуру юр лиц
50 текущих проектов
20 уникальных БП в каждом БП минимум 4 этапа, максимум 10
все это порождает от 5 000 до 10 000 различных групп пользователей
а теперь представь как среди этих групп раскидать 100 активных пользователей ??? |
Torquader 23 - 17.09.16 - 18:24 | ( 22) Так можно всё выстроить в отдельную многомерную таблицу (вот только как её на экране нарисовать). |
vde69 24 - 17.09.16 - 19:39 | ( 23) если-бы все было завязано на один справочник - да, а сейчас все права в куче разных таблицах лежит...
в этом и есть проблемма |
craxx 25 - 18.09.16 - 06:16 | ( 24) ты же программист - напиши обработку, которая делает это все одной кнопкой |
Fragster 26 - 18.09.16 - 14:21 | ( 22) должностей тоже 10000 разных? сделай 10-15 профилей по должностям, из них - нужным юзерам группы с нужными rls |
Torquader 27 - 18.09.16 - 14:29 | ( 24) Просто, у тебя должна быть отдельная база данных, где все данные пользователей хранятся, и где всё удобно настраивать - а по кнопке "Записать", эта база (программа) должна сохранять все данные в рабочие базы. |
vde69 28 - 18.09.16 - 14:58 | ( 26) должность допустим "куратор проекта" под нее надо делать отдельную группу под каждый проект, по тому как Иванов имеет доступ к 5 проектам из 50 и только в одном является куратором, и во всех 5 проектах имеет роль "менеджер" |
vde69 29 - 18.09.16 - 15:33 | ( 27) у меня давно есть такая идея (уже года 3), и такая база должна быть ЗУП, с кучей "совместителей" и там каждое кадровое решение (которое вносят в базу кадровиками) транслируется в права на всех базах...
но в одиночку такую систему не потянуть... это только кажется, что идея простая, на самом деле там все сложно...
если на текущей работе начальству будет интересен выпуск продуктов на продажу - то можно будет вписаться... но пока наверно это только фантазии... |
Torquader 30 - 18.09.16 - 21:06 | ( 29) Надо поискать народ, которому данный вопрос интересен, и, вполне вероятно, что соберётся команда, которая решение сделает. Рекламное место пустует |