Вход | Регистрация
 

БП 3.0 тонкая настройка прав

БП 3.0 тонкая настройка прав
Я
   Dmitry_FFF
 
21.07.21 - 09:36
Привет, коллеги, вот допустим есть пользователь. В режиме предприятия у него стоит профиль "Бухгалтер", в режиме конфигуратор у него два десятка ролей.
Если их потрогать что-нибудь отваливается.
Есть допустим задача, запретить пользователю проведение РТУ неоперативно, и запретить проведение/отмена проведения документа ТребованиеНакладная.
А другому пользователю, разрешить только Проведение РТУ оперативное.
Как это ловко можно сделать?
   vicof
 
1 - 21.07.21 - 09:38
Сделать отдельные права. Сделать отдельные профили.
   ДенисЧ
 
2 - 21.07.21 - 09:48
"В режиме предприятия у него стоит профиль "Бухгалтер", в режиме конфигуратор у него два десятка ролей."

Для БП3 за такое обычно бьют. Сильно. Ногами. По почкам.
   Dmitrii
 
3 - 21.07.21 - 09:52
(0) Если бы задача ограничивалась вопросом проведения любого документа только сегодняшним днём, то это настраивается в датах запрета изменения данных по пользователям с указанием динамической даты.
Но если речь о разграничении по видам объектов доступа, то выхода только два
Либо см.(1) и рисуй свои роли, профили, и пиши соответствующий код.
Либо допиливай БСП-шную систему контроля дат запрета изменения данных. Добавляй свой раздел учета "По документам" с указанием объекта учета (виды документов).

Каждый из подходов имеет свои преимущества и недостатки.
   Dmitrii
 
4 - 21.07.21 - 09:58
(2) >> В режиме предприятия у него стоит профиль "Бухгалтер", в режиме конфигуратор у него два десятка ролей.
>> Для БП3 за такое обычно бьют. Сильно. Ногами. По почкам.

Для БП3 это нормально. Один профиль включает множество ролей.
А по почкам бьют тех, кто начинает в конфигураторе пользователям ручками править, включенные в поставляемые профили. В особенности когда речь идёт о базовых профилях типа "Бухгалтер" или "Главный бухгалтер"
   ДенисЧ
 
5 - 21.07.21 - 10:00
(4) Судя по "Если их потрогать что-нибудь отваливается." - как раз в конфигураторе и раздавали права.
   Dmitry_FFF
 
6 - 21.07.21 - 10:05
Для решения мне достаточно, в для РТУ, сделать только Оперативное проведение, для ТребованиеНакладная, только просмотр.

(3) Я пока придумал, что мне надо взять все роли профиля Бухгалтер, как-то их ловко объеденить в одну и поставить галки для РТУ и Требования как мне надо.
Но как все роли объеденить одну я пока не придумал.
Выгрузить как-нибудь в XML, и там намутить потом загрузить?
Может быть есть какой-нибудь инструмент.
   Dmitrii
 
7 - 21.07.21 - 10:56
(6) Ты бредишь.
Даже если такое *авнорешение каким-то чудом взлетит, то работать оно будет ровно до первого ближайшего обновления. Ты же не собираешься после каждого обновления, в котором добавили/изменили какой-то объект или права заново пересобирать свой профиль из профиля "Бухгалтер"?
   Garykom
 
8 - 21.07.21 - 11:01
(0) Создать два профиля помимо Бухгалтер, с нужными правами
   DrZombi
 
9 - 21.07.21 - 11:41
(0) Их не имеет смыслу трогать в режиме конфигуратора.
При любом сохранении совпадающего профиля с пользователем, его права запишутся те, что выставлены в настройках профиля :)

Список тем форума
 
ВНИМАНИЕ! Если вы потеряли окно ввода сообщения, нажмите Ctrl-F5 или Ctrl-R или кнопку "Обновить" в браузере.