Имя: Пароль:
1C
1С v8
Что за глюк с правами в БП3?
0 vfrcbv
 
26.09.19
08:36
Добрый день!
В конфигураторе создал новую подсистему, добавил Роль с правами на неё.
В интерфейсе прописал новый профиль групп доступа на эту роль.

Если в пользовательском режиме в правах пользователя поставить галку на этот профиль, то эта новая подсистема видна в сочетание со всеми другими профилями, кроме профиля Администратор.

https://s8.hostingkartinok.com/uploads/images/2019/09/49bbc018b8e2742ee71cfb67274f3dc3.png
Если добавить профиль "Администратор" пользователю, новая подсистема НЕ видна. Убрать галку с Администратора, подсистема видна.
Кто сталкивался с таким поведение? Что это за прикол?
1 Cyberhawk
 
26.09.19
08:36
Дарование профиля администратора пользователю сбрасывает у него все остальные роли остальных профилей при каждом входе
2 Cyberhawk
 
26.09.19
08:36
Это фича БСП
3 vfrcbv
 
26.09.19
08:38
Спасибо за просвещение!
4 Cyberhawk
 
26.09.19
08:39
Исправляется в одной строчке конфигурации
5 unregistered
 
26.09.19
08:41
Во-первых, см. (1).
А во-вторых, не очень хорошо добавлять новые объекты конфигурации, не включая их в роль ПолныеПрава. Приводит к непонятным и неявным последствиям при работе пользователя с полными правами.
6 Cyberhawk
 
26.09.19
08:47
(5) Дербанить типовую роль - то еще удовольствие при обновлении)
7 ДенисЧ
 
26.09.19
08:50
(5) А о том, что это не хорошо, разработчики типовых знают? ))
8 vfrcbv
 
26.09.19
08:51
(4) Можно поподробней?
9 Cyberhawk
 
26.09.19
08:58
(8) Нет
10 vfrcbv
 
26.09.19
09:01
(9) Чо так?)
11 Cyberhawk
 
26.09.19
09:02
(10) Я дал тебе удочку. Рыбу поймать, пожарить, разжевать и в рот положить - не ко мне)
12 vfrcbv
 
26.09.19
09:04
(11) Понял спс, удочка тоже многого стоит.
13 Фрэнки
 
26.09.19
09:33
А ведь нужно на эту проблему смотреть и с другой стороны

Когда у тебя новая Роль появилась из Расширения, типовая о существовании этой Роли все равно не узнает - Роль в Расширении работает только в рамках функциональности Расширения. Получается Базовый Доступ к объектам из типовой, достаточно обширный, а уже этот обширный доступ можно резать функциональностью установленных расширений. И расширяйте свое понимание, что управлять доступом для пользователей в раширениях можно не только с помощью Ролей из одного вида объектов метаданных, предоставляемых платформой и топовыми конфигурациями
Выдавать глобальные идеи — это удовольствие; искать сволочные маленькие ошибки — вот настоящая работа. Фредерик Брукс-младший