Имя: Пароль:
1C
1С v8
Заметки из Зазеркалья: 8.5.5 Определение необходимых мин. прав для выполнения операции
0 vis
 
05.06.26
14:30
1. Круто 69% (9)
2. Не круто 23% (3)
3. Своё мнение 8% (1)
Всего мнений: 13

"8.5.5 Определение необходимых минимальных прав для выполнения операции"
https://wonderland.v8.1c.ru/blog/opredelenie-neobkhodimykh-minimalnykh-prav-dlya-vypolneniya-operatsii/
1 YFedor
 
05.06.26
14:31
Наконец-то хоть что-то

Круто
2 maxab72
 
05.06.26
14:35
Не понятно, из чего выбрать... то ли кричать "Аллилуйя!", то ли вопить "Анафема!". Потому что с одной стороны механизм анализа прав вещь небесполезная, но с другой стороны 75% проблем с правами это RLS.

Своё мнение
3 2S
 
05.06.26
14:36

Круто
4 vis
 
05.06.26
14:37
А, вот, про RLS в заметке нет ни одного слова.
5 unenu
 
05.06.26
14:46
решение для ленивых подрастающих зумеров, которые открывают конфигуратор только в полнолуние.

шаблоны ограничений и армию служебных регистров доступа оно сможет?

Не круто
6 VladZ
 
05.06.26
14:46
Наконец-то!

Круто
7 shuhard
 
05.06.26
14:53
(0) 1 линия будет счастлива

Круто
8 maxar
 
05.06.26
15:14
на начальных этапах внедрения проектов полезная вещь, быстро раздать права пользователям...

Круто
9 Lama12
 
05.06.26
15:38
Ну не знаю. Как верно сказал (2) большая часть проблем с RLS. Уж рольки подобрать не самая сложная задача.

Не круто
10 scanduta
 
05.06.26
15:44
Вот это хорошая штука

Круто
11 maxab72
 
05.06.26
15:49
(9) дать доступ это вообще не проблема. Проблема это ограничить доступ так, чтоб что можно оставалось доступным, а что нельзя стало недоступным... Ну нельзя давать право манагеру менять ИНН и КПП у контрагента. А вот адрес доставки - можно и нужно.
12 КонецЕсли
 
09.06.26
11:50
Для ERP с его 2000+ ролей самое то.

Круто
13 n0ther
 
09.06.26
15:00
на проектах внедрения - огонь

Круто
14 George Wheels
 
09.06.26
15:16
Кроме того, позволит увидеть косяки в настройках прав.

Круто
15 Eiffil123
 
09.06.26
16:36
сама концепция ролей, которые жестко конфигурируются в конфигураторе, уже отстала от жизни. Хочешь выдать права на какой-то один справочник, а в итоге выдаешь на пачку, т.к. в конфигураторе под этот справочник ролей не предусмотрено.

Ну и с РЛС оно не заработает.

Не круто
16 mikecool
 
09.06.26
18:02
прочитал по диагонали - анализирует работу пользователя и на запреты можно подобрать - какие права надо назначить?
17 ZloyBrawler
 
09.06.26
21:18
Сразу когда эту новость увидел, то сразу понял, что сие творение только и делает что оперирует ролями, тогда как в типовых уже давно оперируют профилями (состоят из кучи ролей) на основании которых создают группы доступа или даже группами прав (состоят из кучи групп доступа)
Пока никто не додумает как конвертировать список ролей в профили, будет большая боль набивать все руками))
Я думаю все будет изобретено в скором времени))
Если даже хотя бы сделать сверку тех профилей что у юзера есть сейчас с теми что нужны на самом деле в неком сценарии работы, это уже большое подспорье
18 Garykom
 
гуру
09.06.26
21:18
(15) Сама концепция изначально была: для каждого объекта метаданных - отдельные роли для чтения, изменения, использования
Но разработчикам типовых это показалось слишком муторно и начали группировать, для сокращения количества ролей

По поводу "не предусмотрено" - кто/что мешает для отдельного справочника добавить еще свою роль, если ее нет?
И новый механизм в этом как раз поможет
19 kauksi
 
10.06.26
06:29
Ну вот простой квест в УХ - дать право на заведение банковских счетов. Но даже если дать своему нетиповому профилю просто роль "Добавление изменение банковских счетов" то все равно пишет "недостаточно доступа" и валится на каких то вспомогательных справочниках и регистрах... так что вещь наверно необходимая
20 Eiffil123
 
10.06.26
16:38
(18) для этого нужно менять конфу. И в этом загвоздка, т.к. не везде допустимы простои.

Концепция ролей в конфигураторе прикатилась из 7.7, хотя по хорошему ее надо переосмыслить и выделить предопределенные и те, которые можно конструировать прямо в режиме 1С Предприятия.

у бит.финанс была такая попытка, но реализовалось не очень удачно.