Как в ЗУПе настроить право на "Только просмотр" без редактирования конфигурации? #621309


#0 by Vika_22
Доброе утро. Зарплата и Управление Персоналом, редакция 2.5 (2.5.52.1) Как в ЗУПе настроить пользователю права "Только просмотр", без редактирования конфигурации и снятия ее с поддержки? Роль "Пользователь" не подходит, так как нельзя открыть форму справочника Сотрудники. Знаю, что вопрос крайне популярен, но я так не поняла, как крешить проблему(
#1 by almar
Ждать ЗУП редакция 3, там это обещали
#2 by Vika_22
Бугага))) В общем как я поняла, без редактирования конфы тут не обойтись. А редактирование на уровне записей, оно для другого предназначено?
#3 by Healer
Можно настроить доступ и без редактирования конфы. RLS Вам в помощь ("Группы пользователей", "Группы доступа к контрагентам" и прочее подобное).
#4 by Vika_22
Пыталась я использовать Группы пользователей - не помогло(  Мне бы сделать так, чтобы пользователь мог зайти в справочник Сотрудники, но не мог в нем ничего изменить,  подскажите,пожалуйста, как это можно сделать? Роль "Пользователь" ругается на "Недостаточно прав".
#5 by Healer
Справочник "Сотрудники организаций", я так понимаю? Что значит "не помогло"? Константу "Использовать ограничение на уровне записей" установили?
#6 by Healer
У всех пользователей должна быть роль с прописанными шаблонами, например "Пользователь". Для пользователей с ролью "Полные права" механизм RLS вообще отключается.
#7 by Healer
Вот у меня сейчас стоит ЗУП 2.5 без доработок (даже не включена возможность изменения конфы, только внешние отчёты и печатные формы подключены) и RLS прекрасно работает.
#8 by Spieluhr
Создайте Группу пользователей "Только просмотр" и дату запрета редактирования поставьте для этой группы 2099 год
#9 by Vika_22
Константу "Использовать ограничение на уровне записей" установили? - установила Справочник "Сотрудники организаций"? - да Добавила еще роль "Удалить менеджер по набору персонала с ограничением прав доступа" Создала Группу пользователей, в эту группу добавила моего пользователя. Дальше что делать?
#10 by Vika_22
Какая роль должна стоять у пользователя?
#11 by Healer
Какое-то извращение Вы предлагаете :-) Сработает это только для документов и регистров, к слову.
#12 by Vika_22
Ну извращение, это так по одинэсовски (^__^) Но мне нужно дать доступ на просмотр к справочнику
#13 by Spieluhr
я предлагаю работающий способ, затраты по времени - 5 минут. Самое важное и есть ограничить доступ к документам и регистрам. Ничего не изменишь - а смотри сколько угодно
#14 by Spieluhr
Если и к справочникам - то без изменения конфы никак
#15 by Healer
Роль с подстрокой "удалить" использовать не надо. Давайте про Группу пользователей поговорим. Заходите в неё и жмите "ПерейтиНазначение видов объекта доступа", добавляете строку с видом объекта "Организации".  Далее идите в "ПерейтиНастройки прав доступа пользователей", добавьте строку и доступом "Только чтение". Ну, дальше сами разберётесь, я думаю.
#16 by Healer
Вы не правы: ограничения по огранизации для справочника "Сотрудники организации" сработают, равно как и для другиз объектов, имеющих реквизит "Организация" (в нашем случае).
#17 by Healer
ТС то у нас спрашивает проограничение именно к справочнику "Сотрудники организаций".
#18 by Healer
ТС, почитайте про RLS в ЗУП aka "Настройка прав на уровне записей" и у Вас всё полцучится. Мехзанизм работает чётко и очень гибок.
#19 by Spieluhr
я имел в виду справочники в целом, а также ПВХ, ПВР и т.п.
#20 by Vika_22
Я такой статьи на ИТС не нашла, есть про УПП, Бухглатерию, а про ЗУПа нет.
#21 by Vika_22
Спасибо. Со спарвочником Сотрудники получилось, а как фокус повторить с Физическими лицами?
#22 by Быдло замкадное
такие запросы..и без изменения конфы.. Хотят все и сразу прям. Это все равно что находясь в болиде формулы 1 спросить как покататься по полю без смены авто?!
#23 by sergeev-ag-1977
Поставьте пользователю дату запрета изменения данных + 5 лет вперёд ...
#24 by sergeev-ag-1977
а там "или ишак, или ..."
#25 by Healer
У Справочника "Физические лица" нет реквизита " Организация. Поэтому в группе "Читатели" добавляем объект доступа "Физические лица" и далее по аналогии с "Организацией". Соответственно это правило будет действовать для всех объектов, имеющих реквизит типа ссылка справочника "Физические лица".
#26 by Healer
К этому-то нет необходимости ограничение делать. Хотя и можно, но без доработки конфы (шаблонов доступа, как минимум) не получится.
#27 by sergeev-ag-1977
Вот извращения предлагают, а ведь в всего одно действие - работы на 5 секунд ...
#28 by Healer
Юез изменения конфы. это "комильфо" в чистом виде и очень хороший и правильный подход! ;-)
#29 by almar
Дата запрета не запрещает изменять справочники
#30 by Healer
, смотрите-ка на
#31 by dot101
RLS на файловой базе уже не тормозит? а то раньше большие тормоза были
#32 by Healer
Да, раньше тормозило, Вы правы. Но уже лет пять как исправили это дело. Ну и надо стараться использовать минимально необходимое количество ролей конфы и правил RLS, это понятно, я думаю.
#33 by Vika_22
Скажите, пожэалуйста, а если уж редактировать конфигурацию, правильно ли создать новую Роль "только просмотр" и по всем объектам проставить - чтение, просмотр; обработкам и отчетам - отключить просмотр и использвоание; регистрам накопления и расчета - отключить просмотр?
#34 by Сияющий Асинхраль
Скорее всего изменения должны быть более глубокие, если тупо на все поставишь только просмотр, то конфа просто не запустится, так что по-любому ряд регистров придется открыть для записи :-(
#35 by Vika_22
Там еще и надо обязательно ставить роль "Пользователь"  или "Полные права". А "Пользователь" уже что-то разрешает(
#36 by Vika_22
Регистрам можно дать разрешение на изменение. И может убрать тогда "просмотр" и поставить еще дату запрета редактирования.
#37 by bazvan
В ЗУП Корп до сих пор очень сильно тормозит, + систематически вываливает ошибки доступа
#38 by Сияющий Асинхраль
Вот если поставишь роль "Полные права", то как бы ты не добавляла пользователя только на просмотр, все-равно все изменит :-) Можно, я это уже делал для бухгалтерии, сначала отключаешь все, а потом пытаешься войти в конфу и включаешь по одному все, на что идет ругань при этих правах
#39 by Vika_22
Мне надо запустить в базу неопытного пользователя, который наверное дальше сотрудников не уйдет. НО ради блага и спокойствия хотим ограничить ему все, чтобы "даже случайно" ничего не мог изменить( я бы вообще не пускала в базу.((((
#40 by Vika_22
Изуверы разработчики, помимо создания своей роли, надо еще и в код руками лезть, дабы пользователь с такой ролью мог в базу зайти( А если использовать роль "Пользователь", то не дает справочник Сотрудники открыть. И на просторах Интернета я так и не нашла иного выхода из данной ситуации( Или я что-то не понимаю?
#41 by Базис
В порядке бреда, сам не пробовал. При начале работы системы - начинаем транзакцию, при выходе - отменяем её.
#42 by Vika_22
Вот если честно, тривиальная задача решается какими-то извращенными методами. Но это так - эмоции. Может опробую.
#43 by Базис
Буду признателен за отчёт. У меня есть несколько пользователей, которым такая штука нужна, они приходят и спрашивают "А что делает кнопка "Заполнить" в штатном расписании и почему её нельзя было нажимать?"
#44 by Vika_22
Достало это, надо схомячить булочку. Прописала в коде ему, чтобы не ругался на роль "ТолькоПросмотр". При входе в базу пишет набор ошибок, ссылаясь на параметры сеанса ТекущийПользователь.
#45 by Chai Nic
В обычной ЗУП оно не то чтобы тормозит, а прямо таки глючит - в частности на sql2000.. 1с признает наличие проблем, но исправлять ошибки не собирается - предлагает перейти на sql2008.
#46 by Healer
Ну и фантазия у Вас... %)
#47 by bazvan
в 2008 также частично наблюдения глюков
#48 by Сияющий Асинхраль
Ругаешься? :-) Я тоже вспоминал все красоты русского языка когда добавлял ТолькоПросмотр
#49 by Vika_22
А вы добавляли в типовую это изменение или она у вас уже была изменена? Я спрашиваю к тому, что нет ли у вас конфигурации с уже настроенной этой ролью, дабы посмотреть что там менять еще? Нашла в интернет что  в БУХ 3.0 добавили роль "ТолькоПросмотр", хотя сама не смотрела.
#50 by IBTM
все настраивается типовыми средствами через "ограничение прав доступа"
#51 by Базис
, , . Доступно, всерьёз, глючит.
#52 by IBTM
где базы свышь тыщь челове может, да.
#53 by bazvan
в том и фик
#54 by Chai Nic
Вовсе нет, глючит даже на демо-базе ЗУП..
#55 by Vika_22
Вашу технологию не испробовала. Мы проблему решили по-другому. Причем это вписывается в систему "без изменения конфигурации". В общем создали распределенную базу. В источнике - только выгрузка, в приемике - только загрузка. И все.
#56 by Базис
РБД может дать потери данных, иак что это ненадёжное решение.
#57 by Vika_22
Потеря данных возможна только на переферийной базе. Но для нас это не так важно, так как нашему пользователю кроме данных о сотрудниках ничего не понадобится.
#58 by Skylark
а изменения пухнуть не будут?
#59 by Vika_22
Будут. Если распухнут до полнейшего безобразия, то почистим. Там динамика работы с базой небольшая. Данных регистрируется немного.
#60 by Vika_22
Данный метод использовался, так как он приемлем в моем случае.
Тэги: 1С 8
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С