|
Что за глюк с правами в БП3? | ☑ | ||
---|---|---|---|---|
0
vfrcbv
26.09.19
✎
08:36
|
Добрый день!
В конфигураторе создал новую подсистему, добавил Роль с правами на неё. В интерфейсе прописал новый профиль групп доступа на эту роль. Если в пользовательском режиме в правах пользователя поставить галку на этот профиль, то эта новая подсистема видна в сочетание со всеми другими профилями, кроме профиля Администратор. https://s8.hostingkartinok.com/uploads/images/2019/09/49bbc018b8e2742ee71cfb67274f3dc3.png Если добавить профиль "Администратор" пользователю, новая подсистема НЕ видна. Убрать галку с Администратора, подсистема видна. Кто сталкивался с таким поведение? Что это за прикол? |
|||
1
Cyberhawk
26.09.19
✎
08:36
|
Дарование профиля администратора пользователю сбрасывает у него все остальные роли остальных профилей при каждом входе
|
|||
2
Cyberhawk
26.09.19
✎
08:36
|
Это фича БСП
|
|||
3
vfrcbv
26.09.19
✎
08:38
|
Спасибо за просвещение!
|
|||
4
Cyberhawk
26.09.19
✎
08:39
|
Исправляется в одной строчке конфигурации
|
|||
5
unregistered
26.09.19
✎
08:41
|
Во-первых, см. (1).
А во-вторых, не очень хорошо добавлять новые объекты конфигурации, не включая их в роль ПолныеПрава. Приводит к непонятным и неявным последствиям при работе пользователя с полными правами. |
|||
6
Cyberhawk
26.09.19
✎
08:47
|
(5) Дербанить типовую роль - то еще удовольствие при обновлении)
|
|||
7
ДенисЧ
26.09.19
✎
08:50
|
(5) А о том, что это не хорошо, разработчики типовых знают? ))
|
|||
8
vfrcbv
26.09.19
✎
08:51
|
(4) Можно поподробней?
|
|||
9
Cyberhawk
26.09.19
✎
08:58
|
(8) Нет
|
|||
10
vfrcbv
26.09.19
✎
09:01
|
(9) Чо так?)
|
|||
11
Cyberhawk
26.09.19
✎
09:02
|
(10) Я дал тебе удочку. Рыбу поймать, пожарить, разжевать и в рот положить - не ко мне)
|
|||
12
vfrcbv
26.09.19
✎
09:04
|
(11) Понял спс, удочка тоже многого стоит.
|
|||
13
Фрэнки
26.09.19
✎
09:33
|
А ведь нужно на эту проблему смотреть и с другой стороны
Когда у тебя новая Роль появилась из Расширения, типовая о существовании этой Роли все равно не узнает - Роль в Расширении работает только в рамках функциональности Расширения. Получается Базовый Доступ к объектам из типовой, достаточно обширный, а уже этот обширный доступ можно резать функциональностью установленных расширений. И расширяйте свое понимание, что управлять доступом для пользователей в раширениях можно не только с помощью Ролей из одного вида объектов метаданных, предоставляемых платформой и топовыми конфигурациями |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |