Управление доступом пользователей




Быстрая настройка доступа пользователя к объектам конфигурации.

В связи с тем, что типовые конфигурации на управляемых формах в своем составе имеют большое количество ролей доступа и тонкая настройка с изучением, какому объекту какая роль предназначена занимает очень много времени, была написана данная обработка. В данной обработке достаточно просто определить, какому объекту какие роли назначены, какие при этом права доступа возможны, и тут же если необходимо добавить выбранную роль пользователю. 

Тестировалось на платформе  8.3.12.1685 для всех конфигураций.

2 Comments

  1. Darklight

    Ну вот, очередная поделка на тему анализа доступа пользователей (коих тут уже немерено выложено) — а действительно удобного средства как не было, так и до сих пор нет.

    Простите меня, пожалуйста, совсем не хотел Вас обидеть. Это у меня такие завышенные личные требования к юзабилити средств управления доступом — что все они мне кажутся убогими (а свои видения этого процесса я ещё не реализовал).

    Кстати, коли говорите об управляемых приложениях — то там, начиная, в общем-то с БСП 2.0, компания 1С проводит стратегию предоставления доступа через профили доступа (и это правильно). Соответственно, и средства анализа и управления доступом элементам ИБ, для таких конфигураций должны, в первую очередь, строиться вокруг профилей доступа, а не вокруг пользователей.

    И ещё несколько замечаний:

    — дерево это конечно хорошо — но часто нужно видеть список, причём не всех, а только отмеченных (отфильтрованных) объектов — для УПП, KA и ERP 2 это вообще очень критично — из-за большого объёма метаданных и наличия разных сегментов доступа

    — Это же касается и ролей — если их много — хорошо иметь возможность видеть только отмеченные (и не отмеченные тоже) роли — посмотрите сколько их в ERP 2 и поймёте почему!

    — Ну и при анализе ролей ОЧЕНЬ полезно видеть динамику изменения прав доступа когда к уже имеющемуся набору ролей добавляют новые роли и/или удаляют их из него — т.е. видеть реально, что при этом поменялось в правах доступа к объектам метаданных (всех)

    Возможно Ваше решение умеет это всё делать, просто я этого не заметил….. вообще у меня никаких претензий к Вам нет!

    Reply
  2. Briz_65

    Код открыт, качайте, допиливайте как вам понравится, выкладывайте, собирайте дифирамбы. Напишите свое в конце концов. В моем заголовке нет слова «Лучшее» Управление доступом. Писал для себя. У всех моих клиентов стоит, они довольны.

    Reply

Leave a Comment

Ваш адрес email не будет опубликован. Обязательные поля помечены *