Просмотр права доступа по ролям, состав ролей по метаданным, роли пользователей, редактирование права доступа пользователей для любых конфигураций 8.2 и 8.3 с поддержкой УФ








Обработка для просмотра прав доступа по ролям, состав ролей по метаданным, матрица роли пользователей и редактирование права доступа пользователей для любой конфигурации на платформе 8.2 и 8.3, управляемые формы.

Внешняя обработка "Просмотр прав" (УФ) для любых конфигураций 8.2, 8.3. Удобна для использования разработчикам и администраторам, теперь можно в пару кликов определить, в какой роли используется объект метаданных или к каким объектам метаданных есть доступ у выбранных ролей. Вывести матрицу доступа по выбранным ролям. Отредатировать права доступа пользователей.

Все данные берутся на уровне конфигурации, не использует никаких справочников или регистров сведений!

Основные возможности:

1. На закладке "Отбор по метаданным", собираются данные по всемя ролям, в которых участвуют выбранные метаданные, считываются все доступные права. Результат выводится в табличный документ с группировкой по метаданным или пользователям.

2. На закладке "Отбор по ролям", собираются данные по всем метаданным, которые участвуют в выбранных ролях, считываются все доступные права. Результат выводится в табличный документ с группировкой по ролям. Формирование матрицы доступа по выбранным ролям.

3. На закладке "Настройка прав" возможность редактирования права доступа пользователей. Возможность полность перезаписать или добавить состав ролей пользователя или списка пользователей.

Можно использовать для конфигураций где используются другии механизмы назначения прав, с учетом что могут быть перезаписаны.

Инструкция:

Закладка "Отбор по метаданным".

Отмечаем галочками те метаданные по которым хотим получить отчет.

При нажатии кнопки "Сформировать отчет"  открывается подменю с кнопками "Получить роли" или "Получить пользователей".

Выбираем "Получить роли" формируется отчет по метаданным со всеми ролями в которых указаны выбранные метаданные:

 Получить роли

Или выбираем "Получить пользователей" формируется отчет по метаданным со всеми пользователями у которых есть доступ к выбранным метаданным:

 Получить пользователей

 

Закладка "Отбор по ролям"

 Отмечаем галочками те роли по которым хотим получить отчет.

При нажатии кнопки "Сформировать отчет"  открывается подменю с кнопками "Получить права" или "Получить пользователей".

Выбираем "Получить права" формируется отчет состав ролей с группировкой по ролям:

Состав ролей

Выбираем "Получить пользователей", формируется матрица доступа по всем пользователям информационной базы с выбранными ролями:

Матрица доступа

 

Закладка "Настройка прав"

Основные возможности: Сравнить состав ролей у двух пользователей, добавить выбранным пользователям роли, перезаписать роли у выбранных пользователей.

Сравнение состава ролей двух пользователей: В левой таблице выбираем курсором нужного пользователя и нажимаем кнопку "Информация по ролям", в открывшемся подменю нажимаем "Получиь ролди выбранного пользователя", в колонке "Уст." устанавливаются флажки на против тех ролей которые назначены выбранному пользователю:

Установленные роли

Далее в левой таблице выбираем курсором второго пользователя, нажимаем "Информация по ролям" и кнопку "Установить как у выбранного пользователя". Флажки проставляются в первой колонке правой таблицы.

Красным цветом выделены различия состава ролей:

Сравнение пользователей 

Если нужно добавить или перезаписать состав ролей у пользователей, то отмечаем флажками в левой таблице тех пользователей которым хотим изменить состав ролей. В правой таблице отмечаем флажками те роли которые хотим добавить или перезаписать для выбранных пользователей. Нажимаем кнопку "Записать" над левой таблицей, в открывшемся подменю выбираем или "Добавить только новые роли" — добавит выбраным пользователям только новые роли, или "Перезаписать роли" — очищает у пользователей состав ролей и записывает новые:

Запись ролей

В конфигураторе проверяем результат:

Результат

 

Предупреждаю! Если в конфигурации используется другой механизм настройки прав то, изменения состава ролей у пользователей повлечет не соответствие данных записанных другим механизмом. Например в стандартных конфигурациях используются группы доступа, профили групп доступа. Данные измененные представленной обработкой ни как не влияют на эти справочники! Зато очень удобно если нужно выдать группе пользователей права на тестируемый объект.

25 Comments

  1. Stradivari

    Спасибо, обработка выручила. (Проверял на БП 3.0 под такси)

    Reply
  2. Gavrik

    Спасибо! А что значит галка «Учитывать новые права 8.3» ?

    Reply
  3. bitnike

    (2) Gavrik, в 8.3 для некоторых объектов добавлены новые права. Для того что бы можно было использовть и на 8.2 и на 8.3 добавил эту галку.

    Reply
  4. dock

    замечательная обработочка! только хотел сам писать…

    Подправить: колонка «Объект» — доступность — истина, толькоПросмотр — истина — а то искать невозможно 🙂

    да и неплохо было бы синоним вывести…

    Reply
  5. bitnike

    (4) Спасибо за замечания. Как-нибудь подправлю. 🙂

    Reply
  6. logarifm

    Спасибо. То что надо. Очень помогает в момент отладки найти по объекту метаданных в каких ролях он используется и с каким набором прав.

    Reply
  7. altair057

    УПП РАУЗ подойдет ?

    Reply
  8. bitnike

    (7) Да, подойдет.

    Reply
  9. altair057

    (8) не открывает, что делать ?

    Reply
  10. bitnike

    УПП запускаете в режиме управляемых форм ?

    Reply
  11. user665368_shakir.shirvanzade

    Лучшая обработка в своем классе. Спасибо автору за труды. (BEST)

    Reply
  12. AlexeyT1978

    Зачет!!!!!!!!!!!!!!!!!

    Reply
  13. AlexeyT1978

    Правда вроде как не хватает такой функции: выбираем юзера, обработка выводит все его роли + все права по ролям по объектам

    Reply
  14. bitnike

    (13) По юзерам на 3-й закладке по ролям информация выводится.

    «+ все права по ролям по объектам» этож какая портянка будет, если еще все объекты вывести!

    Reply
  15. smooth

    Спасибо! От такого геморроя спас! 🙂

    Reply
  16. user612295_death4321

    Большое спасибо за сэкономленное время (УПП).

    Reply
  17. user700035_6550355

    Не работает в обычной форме УПП 1.3

    Reply
  18. bitnike

    (17) УПП 1.3 можно запускать в режиме УФ

    Reply
  19. user700035_6550355

    (18) Знаю. Но думаю нужно сразу писать что «для УФ» вместо «с поддержкой УФ»

    Reply
  20. webester

    Что значит «с поддержкой УФ»? Надо писать «только для УФ».

    Reply
  21. lvictor58

    Хотел бы уточнить: а учитываются ли ограничения прав, прописанные в самих ролях.

    Например пользователь должен работать с документом «Заявление сотрудника на выплату пособия» ему назначили роль

    «ДобавлениеИзменениеДокументовПоПрямымВыплатамПособийСоциаль­ногоСтрахования». но создать новый документ он не может, выскакивает сообщение «У пользователя недостаточно прав на исполнение операции над базой данных».

    копнул роль и увидел для прав «Добавление» такую зарисовку:

    #ПоЗначениям(«Документ.ЗаявлениеСотрудникаНаВыплатуПособия», «Добавление», «»,

    «Организации», «Организация»,

    «ГруппыФизическихЛиц», «ФизическоеЛицо»,

    «», «»,

    «», «»,

    «», «»,

    «», «»,

    «», «»,

    «», «»,

    «», «»,

    «», «»,

    «», «»,

    «», «»,

    «», «»,

    «», «»,

    «», «»,

    «», «»)

    Аналогично для прав «Чтение» и «Изменение».

    Не очень понимаю как это читать. Но в Вашем отчете везде для этого документа и этой роли стоит «ДА».

    Помогите пож. разобраться. А то кроме как под полными правами этот документ недоступен.

    Reply
  22. bitnike

    Нет, РЛС в отчете не учитывается.

    Reply
  23. Светлый ум

    Один из лучших отчетов по правам +1

    Reply
  24. АлександрЯрославичъ

    Помогло, спасибо. Еще бы отбор в списке метаданных и вообще супер!

    Reply
  25. AKV77

    Спасибо.

    Reply

Leave a Comment

Ваш адрес email не будет опубликован. Обязательные поля помечены *