Внешняя обработка "Просмотр прав" (УФ) для любых конфигураций 8.2, 8.3. Удобна для использования разработчикам и администраторам, теперь можно в пару кликов определить, в какой роли используется объект метаданных или к каким объектам метаданных есть доступ у выбранных ролей. Вывести матрицу доступа по выбранным ролям. Отредатировать права доступа пользователей.
Все данные берутся на уровне конфигурации, не использует никаких справочников или регистров сведений!
Основные возможности:
1. На закладке "Отбор по метаданным", собираются данные по всемя ролям, в которых участвуют выбранные метаданные, считываются все доступные права. Результат выводится в табличный документ с группировкой по метаданным или пользователям.
2. На закладке "Отбор по ролям", собираются данные по всем метаданным, которые участвуют в выбранных ролях, считываются все доступные права. Результат выводится в табличный документ с группировкой по ролям. Формирование матрицы доступа по выбранным ролям.
3. На закладке "Настройка прав" возможность редактирования права доступа пользователей. Возможность полность перезаписать или добавить состав ролей пользователя или списка пользователей.
Можно использовать для конфигураций где используются другии механизмы назначения прав, с учетом что могут быть перезаписаны.
Инструкция:
Закладка "Отбор по метаданным".
Отмечаем галочками те метаданные по которым хотим получить отчет.
При нажатии кнопки "Сформировать отчет" открывается подменю с кнопками "Получить роли" или "Получить пользователей".
Выбираем "Получить роли" формируется отчет по метаданным со всеми ролями в которых указаны выбранные метаданные:
Или выбираем "Получить пользователей" формируется отчет по метаданным со всеми пользователями у которых есть доступ к выбранным метаданным:
Закладка "Отбор по ролям"
Отмечаем галочками те роли по которым хотим получить отчет.
При нажатии кнопки "Сформировать отчет" открывается подменю с кнопками "Получить права" или "Получить пользователей".
Выбираем "Получить права" формируется отчет состав ролей с группировкой по ролям:
Выбираем "Получить пользователей", формируется матрица доступа по всем пользователям информационной базы с выбранными ролями:
Закладка "Настройка прав"
Основные возможности: Сравнить состав ролей у двух пользователей, добавить выбранным пользователям роли, перезаписать роли у выбранных пользователей.
Сравнение состава ролей двух пользователей: В левой таблице выбираем курсором нужного пользователя и нажимаем кнопку "Информация по ролям", в открывшемся подменю нажимаем "Получиь ролди выбранного пользователя", в колонке "Уст." устанавливаются флажки на против тех ролей которые назначены выбранному пользователю:
Далее в левой таблице выбираем курсором второго пользователя, нажимаем "Информация по ролям" и кнопку "Установить как у выбранного пользователя". Флажки проставляются в первой колонке правой таблицы.
Красным цветом выделены различия состава ролей:
Если нужно добавить или перезаписать состав ролей у пользователей, то отмечаем флажками в левой таблице тех пользователей которым хотим изменить состав ролей. В правой таблице отмечаем флажками те роли которые хотим добавить или перезаписать для выбранных пользователей. Нажимаем кнопку "Записать" над левой таблицей, в открывшемся подменю выбираем или "Добавить только новые роли" — добавит выбраным пользователям только новые роли, или "Перезаписать роли" — очищает у пользователей состав ролей и записывает новые:
В конфигураторе проверяем результат:
Предупреждаю! Если в конфигурации используется другой механизм настройки прав то, изменения состава ролей у пользователей повлечет не соответствие данных записанных другим механизмом. Например в стандартных конфигурациях используются группы доступа, профили групп доступа. Данные измененные представленной обработкой ни как не влияют на эти справочники! Зато очень удобно если нужно выдать группе пользователей права на тестируемый объект.
Спасибо, обработка выручила. (Проверял на БП 3.0 под такси)
Спасибо! А что значит галка «Учитывать новые права 8.3» ?
(2) Gavrik, в 8.3 для некоторых объектов добавлены новые права. Для того что бы можно было использовть и на 8.2 и на 8.3 добавил эту галку.
замечательная обработочка! только хотел сам писать…
Подправить: колонка «Объект» — доступность — истина, толькоПросмотр — истина — а то искать невозможно 🙂
да и неплохо было бы синоним вывести…
(4) Спасибо за замечания. Как-нибудь подправлю. 🙂
Спасибо. То что надо. Очень помогает в момент отладки найти по объекту метаданных в каких ролях он используется и с каким набором прав.
УПП РАУЗ подойдет ?
(7) Да, подойдет.
(8) не открывает, что делать ?
УПП запускаете в режиме управляемых форм ?
Лучшая обработка в своем классе. Спасибо автору за труды. (BEST)
Зачет!!!!!!!!!!!!!!!!!
Правда вроде как не хватает такой функции: выбираем юзера, обработка выводит все его роли + все права по ролям по объектам
(13) По юзерам на 3-й закладке по ролям информация выводится.
«+ все права по ролям по объектам» этож какая портянка будет, если еще все объекты вывести!
Спасибо! От такого геморроя спас! 🙂
Большое спасибо за сэкономленное время (УПП).
Не работает в обычной форме УПП 1.3
(17) УПП 1.3 можно запускать в режиме УФ
(18) Знаю. Но думаю нужно сразу писать что «для УФ» вместо «с поддержкой УФ»
Что значит «с поддержкой УФ»? Надо писать «только для УФ».
Хотел бы уточнить: а учитываются ли ограничения прав, прописанные в самих ролях.
ногоСтрахования». но создать новый документ он не может, выскакивает сообщение «У пользователя недостаточно прав на исполнение операции над базой данных».
Например пользователь должен работать с документом «Заявление сотрудника на выплату пособия» ему назначили роль
«ДобавлениеИзменениеДокументовПоПрямымВыплатамПособийСоциаль
копнул роль и увидел для прав «Добавление» такую зарисовку:
#ПоЗначениям(«Документ.ЗаявлениеСотрудникаНаВыплатуПособия», «Добавление», «»,
«Организации», «Организация»,
«ГруппыФизическихЛиц», «ФизическоеЛицо»,
«», «»,
«», «»,
«», «»,
«», «»,
«», «»,
«», «»,
«», «»,
«», «»,
«», «»,
«», «»,
«», «»,
«», «»,
«», «»,
«», «»)
Аналогично для прав «Чтение» и «Изменение».
Не очень понимаю как это читать. Но в Вашем отчете везде для этого документа и этой роли стоит «ДА».
Помогите пож. разобраться. А то кроме как под полными правами этот документ недоступен.
Нет, РЛС в отчете не учитывается.
Один из лучших отчетов по правам +1
Помогло, спасибо. Еще бы отбор в списке метаданных и вообще супер!
Спасибо.