Имя: Пароль:
1C
 
Ограничение доступа по организациям на уровне записей в ЗуП 3.1
0 YaFedor
 
12.02.19
13:28
1. Создать новую группу доступа 100% (2)
2. Включить в 3 группы доступа 0% (0)
Всего мнений: 2

Имеем ограничение доступа по организациям на уровне записей в ЗуП 3.1

Есть 3 организации - создали 3 группы доступа, у каждой разрешена только своя организация,
в конфигурации ограничение доступа на уровне записей включено.

Есть пользователь, которому нужно разрешить все организации.

Решения:

1) Включить пользователя во все 3 группы доступа
2) Создать группу доступа, в которой будет указано, что разрешены все организации без исключений и включить туда этого пользователя.


Какой из вариантов предпочтительнее и почему?
1 YaFedor
 
12.02.19
13:53
ау
2 cons24
 
12.02.19
13:57
(1) привет, мы здесь
3 cons24
 
12.02.19
13:58
а какие ваши мысли, автор?
4 YaFedor
 
12.02.19
13:59
(3) Так нету мыслей, внутренностей РЛС не знаю
5 cons24
 
12.02.19
14:02
а что мешает их узнать? открыть конфигуратор, роль например "чтение документа Х", и в ней - RLS?
6 cons24
 
12.02.19
14:04
И вообще ответь себе что быстрее:
"ГДЕ Организация=&П1 или Организация=&П2 или Организация=&П3" (а хоть бы и "ГДЕ Организация В (&Массив)"
или
<запрос без условия на организацию>
7 YaFedor
 
12.02.19
14:08
(5) И что дальше.
(6) Так в том-то и вопрос во втором случае будет без условия или то же самое условие, но массив пустой?
8 YaFedor
 
12.02.19
16:51
все-таки есть обоснованные мнения?
9 niWhale
 
13.02.19
05:27
(8) Самое оптимальное с точки зрения производительности будет создать группу, в которой не будет указано ограничение по организации. В этом случае РЛС по организации применятся не будет.

Пользователь в 3 группах или в 1 с "Все разрешены" - одинаково приятно с точки зрения работы РЛС, т.к. список разрешенных организаций определяется по 2 регистрам.

Создать новую группу доступа
10 YaFedor
 
13.02.19
08:47
Пользователь в 3 группах или в 1 с "Все разрешены" - одинаково приятно с точки зрения работы РЛС

т.о. разницы по производительности между вариантами нет?
11 Nikoss
 
13.02.19
08:55
(10) однозначный ответ тебе даст только тестирование своими руками. Делай 2 копии базы, в одной настрой по 1 варианту, в другой по 2. Далее открыть их рядом и щелкать по одинаковым списка и документам. Оценить производительность.

п.с. я бы пошел по такому пути, если не хочется ковырять типовые монстры-шаблоны РЛС.
12 Мыш
 
13.02.19
09:03
(11) Там разница в производительности на уровне статистической погрешности. Проблема из пальца высосана.
13 Nikoss
 
13.02.19
09:09
(12) тогда расходимся))
14 иубиповец
 
13.02.19
09:58
я бы вариант 2 сделал. Потому что он увидит и тех сотрудников которые ошибочно не включили ни в одну группу:)

Создать новую группу доступа
15 mmmarat
 
13.02.19
10:08
В БСП права пользователей по группам и профилям раскладываются по служебным регистрам, т.е. и в первом и втором случае итог скорее всего будет одинаковым.
Кaк может человек ожидaть, что его мольбaм о снисхождении ответит тот, кто превыше, когдa сaм он откaзывaет в милосердии тем, кто ниже его? Петр Трубецкой