Имя: Пароль:
1C
 
УПП. Доступ на уровне записей
0 mirror1982
 
13.12.16
08:35
УПП 1.3 Хочу создать доступ на уровне записей по подразделению. В параметрах доступа на уровне записей поставил галочку напротив подразделения. В группах пользователя создал группу Розничный склад, добавил туда необходимого пользователя. Захожу в настройку прав доступа, слева выбираю мою группу, справа добавляю мое подразделение ставлю галочки: чтение и запись. Захожу в базу под своим пользователем, открываю ПКО (там 3 вида: с моим подразделением, не моим и подразделение не заполнено) - он все ПКО отображает. Помогите!
1 Cyberhawk
 
13.12.16
08:39
Может, у тебя полные права?
2 mirror1982
 
13.12.16
08:41
(1) у пользователя, под которым захожу нет полных прав
3 mirror1982
 
13.12.16
08:57
в чем еще может быть причина?
4 FIXXXL
 
13.12.16
09:11
(3) кроме Полных, может быть еще куча прав без РЛС на ПКО
проверяй, какие даны права и их доступ на ПКО
5 mirror1982
 
13.12.16
09:15
(4) вообще стоят права: пользователь и МойНаборПрав. Может в нем что-то не так? как этот набор прав должен учитывать возможные ограничения по РЛС?
6 Фрэнки
 
13.12.16
09:16
(5) :) как этот набор должен...
вот тут и начинается долгая история
7 mirror1982
 
13.12.16
09:19
(6) хочешь сказать, что РЛС прописаны названия определенных прав доступа?
8 Фрэнки
 
13.12.16
09:21
В каждом праве есть возможность указать ограничение доступа. Если на выбранном объекте, по какой-то из Ролей в нужном праве ограничение убрано, но право есть и такая роль с правом у юзера будет, то все установленное ограничение доступа не сработает.
9 mirror1982
 
13.12.16
09:24
Где в этом праве указать ограничение доступа?
10 Фрэнки
 
13.12.16
09:25
не знаю насколько сумел объяснить. Со стороны юзера : назначена одна или больше Ролей. Это дает с результате кучу прав. Именно кучу. На всю кучу объектов метаданных. Понятно, что большинство прав и большинство объектов отключено.

Но если по нужному объекту среди установленной кучки прав найдется критичное, у которого забудут прописать ограничение доступа, то это право будет выдано, т.е. галочка будет в истине. И юзер право поимеет.
11 Фрэнки
 
13.12.16
09:27
открываешь роль. стоишь на нужном объекте. тыкаешь мыгой в нужное право. Допустим , чтение. В правом нижнем углу формочки надпись имеется Ограничение доступа.

Если просматриваешь сразу "Все роли", то там на правах, где ограничения указаны квадратик виден, слева, возле каждого права.
12 Artful Den
 
13.12.16
09:28
(9) если у тебя в МойНаборПрав дан доступ на ПКО без RLS, то естественно он у тебя все и отображает. Прописывай ограничения доступа к данным в своем наборе прав на примере типовых наборов прав.
13 mirror1982
 
13.12.16
09:31
(11) (12) спасибо, понял!
14 Мыш
 
13.12.16
10:05
(10) > не знаю насколько сумел объяснить
Написал бы, что всё что разрешено хотя бы раз - не запрещено )