|
Настройка прав пользователей для отчетов
| ☑ |
0
Nyarlathotep
14.02.18
✎
11:16
|
Всем привет!
Есть задача - в УТ 11.3 сделать так, чтобы менеджер по продажам видел только свои продажи и задолженность только по своим клиентам в отчетах Валовая прибыль предприятия и Задолженность клиентов по срокам.
Сделал ограничение по группе доступа партнеров в Группах доступа, теперь менеджеры видят заказы и реализации только по своим клиентам. Но отчеты могу все равно смотреть по всем.
Как правильно сделать так, чтобы менеджеры видели данные в отчетах только по своим клиентам? Прописать установку отборов программно при формировании отчетов? Или заморачиваться с RLS? Или все-таки где-то есть настройка, ограничивающая доступ в отчетах?
|
|
1
Nyarlathotep
14.02.18
✎
11:31
|
(0) Можно немного переформулировать вопрос - как в УТ 11.3 сделать так, чтобы менеджер по продажам мог видеть в отчете валовая прибыль продажи только по своим клиентам?
Сейчас менеджер привязывается к клиенту так - указывается у партнера основным менеджером, также у партнера указывается группа доступа, к которой у менеджера доступ есть.
|
|
2
Nyarlathotep
14.02.18
✎
17:34
|
Проблема была в том, что у профиля дотсупа менеджеров была указана роль (эта роль - Удаленный доступ (стандартный интерфейс OData)), дающая доступ к записям регистров без ограничений по группам доступа. Убрал ее и все заработало. А так механизм разделения по группам доступа партнеров работает и на регистры.
|
|
3
Nyarlathotep
14.02.18
✎
17:44
|
Теперь такой вопрос - у меня есть отчет, который должен показывать пользователю данные, вне зависимости от ограничений в РЛС. То есть все типовые отчеты показывают пользователю данные по доступным ему группам доступам партнеров. А мой новый отчет должен показывать ему все данные без ограничений. Такое возможно в принципе? Если да, как это сделать?
|
|
4
Cyberhawk
14.02.18
✎
18:02
|
Возможно, если данные в виде текста и получаешь их в привилегированном режиме
|
|
5
Cyberhawk
14.02.18
✎
18:03
|
А роль "Удаленный доступ (стандартный интерфейс OData)" - служебная роль, не для обычных пользователей, и да - она дает право на чтение без RLS.
В новых редакциях, полагаю, это недоразумение исправлено из коробки.
|
|