Сложная настройка прав на объект (рлс, код, все что угодно) #781780


#0 by RolandGrey
есть нетривиальная задача: дать возможность работы с документом по конкретной организации - открывать список документов, открывать документ, проводить и т.п. НО отключить возможность открытия всего остального связанного с этой организации - счета, ответственные лица и т.п - всего что с ней связано кроме конкретных документов. приветствуется любая лапша
#1 by Fragster
ну дай права только на этот документ и метаданные, которые у него в полях.
#2 by Лефмихалыч
все НУЖНЫЕ данные выгрузить в отдельный узел УРБД и разделить пользователей по разным базам
#3 by RolandGrey
у нас стоит настройка прав по организациям уже просто так не выйдет да, предложения поставить проверку во все формы связанных объектов не принимаются у нас наборот интеграция другой организации в нашу базу >_<
#4 by Быдло замкадное
"отключить возможность открытия всего остального связанного с этой организации - счета, ответственные лица и т.п" А потом они скажут но что бы в печатных формах выходили и счета и ответственные лица, как пить дать. И все запреты полетят к.....
#5 by RolandGrey
речь про внутренние документы - перемещение, внутренний заказ, агрегатирование - все в таком духе
#6 by RolandGrey
и печатные формы можно переделать в конце концов если их несколько
#7 by Лефмихалыч
тогда забудьте про "отключить возможность открытия всего остального связанного с этой организации"
#8 by RomanYS
так отключи все стандартные роли и сделай свои как в
#9 by IlyaSR
Или какой-нибудь признак в ПараметрыСеанса и настраивай РЛС
#10 by RolandGrey
Громоздка. У нас профили с наборами ролей и делать все заново для 2% людей не хочется ни как не совсем понял как это можно применить. Можно на пальцах?
#11 by Fragster
ветка называется - я хочу свои профили роли не создавая своих профилей/ролей.
#12 by RolandGrey
у нас оч много профилей и ролей. что можно залезть в каждый связанный объект и сделать там исключение я прекрасно понимаю. Вопрос можно ли это сделать централизованно как и работает рлс.
#13 by Fragster
если это один пользователь, то наплевав на "атомарность ролей" делаешь ему роль только с нужными правами и нужным rls, в предприятии делаешь профиль с этой ролью и всё.
#14 by Fragster
зыЖ что такое "залезть в каждый связанный объект и сделать там исключение" - я не понимаю.
#15 by dmpl
Сделай роль, где все кроме ссылка, код, наименование доступно только если в отдельном РС есть для конкретного пользователя запись по конкретному объекту метаданных.
#16 by RolandGrey
в 1 роли (которую выделим под эту байду) заходим в права в каждом объекте, который связан с организацией, и проставляем  там запрет для нашего случая. объектов которым надо дать разрешение несколько и их можно руками обработать
#17 by RolandGrey
идея. Принято, спасибо. Можно гибко настраивать на лету если что-н забыли ограничить
Тэги: 1С 8
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С