1с группы доступа не работают

Настройка профилей доступа в типовых прикладных решениях «1С:Предприятие» на базе БСП

Настройка профилей доступа в типовых прикладных решениях на базе БСП. Легасофт.

Любое типовое прикладное решение рассчитано на работу в нем большого количества людей, каждый из которых выполняет в системе определенные функции. Эти функции определяют ограничения доступа к объектам базы, устанавливаемые пользователям.

Задачи разграничения прав доступа являются очень распространенными при работе в типовых прикладных решениях, поэтому разработчики предусмотрели довольно гибкую схему настройки прав пользователей. Она позволяет решить большинство данных задач в режиме предприятия, не прибегая к услугам программистов и изменениям конфигурации.

Набор прав пользователя на самом низком уровне определяется ролями. Раньше роли назначались пользователям напрямую с помощью конфигуратора.

Прикладные решения на базе БСП имеют более гибкую настройку доступа пользователей и возможность пользоваться ей режиме предприятия.

Рассмотрим настройку набора прав пользователя на примере конфигурации Управление торговлей, редакция 11 (11.3.3.205), но будем отмечать различия с другими типовыми прикладными решениями.

Для настройки прав пользователя необходимо зайти в раздел «НСИ и Администрирование» и выбрать пункт «Настройки пользователей и прав».

Примечание: в некоторых конфигурациях раздел может носить наименование «Администрирование» или доступ к нему осуществляется через раздел «Главное», пункт «Еще больше возможностей.

Откроется окно настроек пользователей и прав.

Группа «Пользователи» позволяет создать и настроить пользователей и их вход в систему. Флажок «Группы пользователей» позволяет включить/отключить объединение пользователей в группы.

Группа «Группы доступа» позволяет создать и настроить группы и профили доступа. Флажок «Ограничивать доступ на уровне записей» позволяет включить/отключить настройки доступа к конкретным элементам отдельных справочников. Флажок «Группы доступа партнеров» позволяет включить/отключить гибкую настройку доступа к документам по партнерам. Флажок «Группы доступа номенклатуры» позволяет включить/отключить гибкую настройку доступа к документам по номенклатуре.

Примечание: в других типовых прикладных решениях внешний вид окна настроек пользователей и прав может быть другим: меняется количество групп, их расположение и состав. Но несмотря на это, основные пункты остаются неизменными и общий смысл настроек сохраняется.

Внимание! Установка всех флажков дает возможность максимально гибко настроить права доступа к объектам базы, но включение данных опций (особенно ограничение доступа на уровне записей) замедляет работу системы. Поэтому рекомендуется включать их при необходимости, а не «для галочки».

Опишем порядок настройки прав пользователя.

Шаг 1. Создание групп доступа партнеров и номенклатуры.

Выбираем ссылку «Группы доступа партнеров», откроется список групп доступа партнеров. Группа доступа партнеров представляет собой объект, который объединяет клиентов по смыслу для ограничения/разрешения доступа к ним.

Карточка группы доступа партнеров содержит только наименование.

Соответствие партнеров и групп доступа задается в карточке клиента.

Выбираем ссылку «Группы доступа номенклатуры», откроется список групп доступа номенклатуры. Группа доступа номенклатуры представляет собой объект, который объединяет номенклатуру по смыслу для ограничения/разрешения доступа к ним.

Карточка группы доступа номенклатуры содержит только наименование.

Соответствие номенклатуры и групп доступа задается в карточке номенклатуры.

Примечание: в некоторых прикладных решениях группы доступа партнеров или номенклатуры могут отсутствовать.

Шаг 2. Создание профиля групп доступа.

Выбираем ссылку «Профили групп доступа», откроется список профилей. Профиль представляет собой объект, который агрегирует роли пользователей, группирует их по смыслу.

Примечание: в прикладном решении «Управление нашей фирмой» справочник «Профили групп доступа» можно открыть только через меню «Все функции» — «Справочники».

В списке есть предопределенные профили, разработанные специально для прикладного решения (они помечены желтой точкой), и созданные пользователем. Предопределенные профили нельзя изменять, поэтому для изменения прав пользователя предусмотрено создание новых профилей.

Предположим, для менеджеров по продажам нам необходимо добавить доступ к разделу «Склад» и ограничить доступ к номенклатуре из группы доступа «Бытовая техника». Скопируем профиль «Менеджер по продажам», откроется карточка профиля. На вкладке «Разрешенные действия (роли)» находится список ролей. Роли, входящие в профиль, помечены флажком. Поставим флажок напротив роли «Раздел склад». Также изменим имя профиля на «Менеджер по продажам (дополнительно)».

Доступ на уровне записей настраивается на вкладке «Ограничения доступа». Она содержит таблицу настроек доступа к элементам базы. Колонка «Вид доступа» содержит вид объектов, к которым настраивается доступ. Колонка «Значения доступа» содержит 4 варианта:

  1. Все запрещены, исключения назначаются в группах доступа – по умолчанию доступ к объектам данного вида запрещен, но в группе доступа можно настроить элементы-исключения.
  2. Все разрешены, исключения назначаются в группах доступа– по умолчанию доступ к объектам данного вида разрешен, но в группе доступа можно настроить элементы-исключения.
  3. Все запрещены, исключения назначаются в профиле – по умолчанию доступ к объектам данного вида запрещен, но в профиле доступа можно настроить элементы-исключения.
  4. Все разрешены, исключения назначаются в профиле– по умолчанию доступ к объектам данного вида разрешен, но в профиле доступа можно настроить элементы-исключения.
Читайте также:  Настроить приставку для цифрового телевидения вручную

Возможность задания исключений в группе доступа или в профиле реализована для более тонкой настройки, так как один профиль может участвовать в нескольких группах доступа.

Как мы видим у нас выбран режим «Все разрешены, исключения назначаются в группах доступа». Оставим его без изменения, будем настраивать доступ к номенклатуре в группе доступа.

Запишем профиль, для этого необходимо нажать «Записать из закрыть».

Шаг 3. Создание группы доступа.

Выбираем ссылку «Группы доступа», откроется список групп. Группа представляет собой объект, который позволяет назначить профиль пользователю или группе пользователей.

Создадим новую группу доступа.

Выберем наш профиль и зададим имя группы аналогично профилю «Менеджер по продажам (дополнительно)». После этого на вкладке «Участники группы» зададим пользователей, которым необходимо применить данный профиль.

Вкладка «Ограничения доступа» аналогична такой же вкладке профиля. Если ограничения задаются в группах доступа, их можно переопределить в конкретной группе.

Зададим для групп номенклатуры запрещенное значение «Бытовая техника».

Запишем группу доступа, для этого необходимо нажать «Записать из закрыть».

В принципе, на этом настройка прав доступа пользователей закончена. Мы создали новый профиль, группу доступа для него и добавили в группу нужных пользователей. Но часто бывают обратные случаи, когда необходимо включить нового пользователя в уже существующие группы. Делать это для каждой группы не очень удобно. Поэтому рассмотрим настройку прав доступа из карточки пользователя.

Настройка прав доступа пользователя

Выбираем ссылку «Пользователи», откроется список пользователей.

В левой половине окна отображаются группы пользователей, в правой – сами пользователи. Флажки внизу позволяют настраивать отображение списка.

Для настройки прав пользователя откроем его карточку. Нас интересует ссылка «Права доступа».

Откроется окно настроек прав доступа пользователя. Вкладка «Группы доступа» позволяет включить пользователя в нужные группы доступа, исключить из них при необходимости, а также быстро отредактировать группу доступа.

Нам необходимо выбрать группы, которые мы хотим назначить пользователю.

Кнопка «Отчет по правам доступа» формирует таблицу, в которой отображается список видов объектов базы и права доступа к ним пользователя.

Вкладка «Разрешенные действия (роли)» содержит список ролей пользователя без возможности изменения.

Источник

Нажмите, чтобы связаться со мной:

Почему Профиль групп доступа не назначает Роль

Бывает в работе с 1С возникает такая ситуация, вы создали в конфигураторе новые Роли, прописали их права, создали новый Профиль групп доступа, отметили ему необходимые Роли, назначили Профиль пользователю. После чего понимаете что нужных прав у пользователя не появилось. Заходите в конфигуратор, а галочки напротив новых ролей не стоят.

Роли в конфигураторе 1С

Очень неприятно, много работы впустую. В чем же может быть дело? Мне известно 2 причины, рассмотрим их в данной статье.

1. Нужно запустить обработку Обновление вспомогательных данных

Данная обработка может быть либо встроена в конфигурацию, либо ее можно найти на диске ИТС. Эту обработку нужно запускать после добавления новых ролей. Она обновит данные в справочнике «Идентификаторы объектов метаданных». Причем порядок ваших действий должен быть такой:

  • Снять галочки в правах пользователей с вашего нерабочего профиля
  • Удалить нерабочий профиль
  • Запустить обработку
  • Создать новый профиль с вашей новой ролью
  • Назначить профиль пользователям

Если у вас планируется обновление конфигурации можете вместо запуска обработки выполнить его, т.к. во время обновления все эти функции тоже запускаются.

2. Назначение новой роли пользователю с правами Администратора

Если вы проделали все предыдущие пункты, но ваш профиль групп доступа все равно не назначает роли и права, обратите внимание на такой момент — в типовых конфигурациях 1С последних версий, если у пользователя есть роль Администратор или Полные права то вы не сможете присвоить ему какую-либо другую роль. Это прописано в коде программы и при назначении ролей идет проверка «Если роль Администратор или Полные права тогда» назначение ролей пропускается.

Видимо разработчики пользовались такой логикой, что раз у пользователя итак полные права, дополнительные роли ему не понадобятся. Но мы конечно понимаем, что это не так и ситуации и запросы у пользователей к разработчику могут быть разными.

Покажу вам, один пример как я поступила в данной ситуации, может это конечно не лучший вариант, но со свой задачей он справляется.

Задача была запретить пользователю с полными правами открывать справочник пользователей, причем чтоб раздавать этот запрет мог руководитель при помощи профилей групп доступа.

Что было сделано:

  1. Создан новый профиль групп доступа без ролей
  2. Назначен нужному пользователю (При этом данные о назначении автоматически записываются в справочник «Группы доступа»)
  3. При создании на сервере форм элемента и списка прописан следующий код:

Источник

Розница 2.2 проблема с правами в группе пользователей

В правах создана группа пользователей. В неё включено много пользователей

300. Не часто, но уже не в первый раз возникает такая проблема. Сотрудник в группу включен. Но прав у него нет. У остальных включенных в группу всё нормально.

Пробую исключить из группы пользователя что бы добавить его повторно. Снимаю галочку с группы в которую входит пользователь. Нажимаю «Записать» и после записи галочка о включении сама появляется, но при этом права так и не работают. То же самое если нажимаю кнопку «Исключить из всех групп». Галочка снимается. Но после записи объекта возвращается назад. И права по прежнему у пользователя не работают.

Читайте также:  Как отремонтировать зонт dolphin

Может кто нибудь сталкивался?

А вот если захожу на вкладку «Права доступа» то там я не могу добавлять или удалять роли. Выводится сообщение «пользователь включен в группу косвенно» и тд.

Ты механизмом профилей пользовался?

(13) И так начнем рассказ про роли.
1. Роль — это объект конфигурации он создается и настраивается в конфигураторе. (если была создана такая роль то необходимо обновлять «ИдентификаторыОбъектовМетаданных» в предприятии или запустить 1С с параметрами обновления.

2. Профиль группы доступа — это справочник который хранит все Роли, а также настройку RLS какие справочники ставить на ограничения.

3. Группы доступа — это справочник который состоит из Одного профиля группы доступа и списка пользователей, а также настройку RLS по конкретным объектам каждого справочника.
(вот тут можно включать Пользователей в группу доступа)

4. Группа пользователей — это объединение пользователей в одну группу. Так же в ней можно настраивать Список пользователей и список Групп доступа.

Мне не надо рассказывать как работает.
Есть конкретная проблема. Знаешь в чём проблема?
А пересказывать документацию нет смысла.
Есть один сотрудник из 300. У которого вот такая проблема. Если я беру любого другого сотрудника и исключаю его из группы у него отменяются все доступные ему роли.
Если я беру сотрудника по которому воспроизводится ошибка, я не могу его исключить из группы. Я снимаю галочку, жму кнопку записать и после записи галочка снова появляется.

По другим сотрудникам всё нормально отрабатывает.

З.Ы. Хотя может я и ошибаюсь конечно. последний раз 2 года назад я это настраивал.

Итак по порядку.
Беру пользователя у которого нет ошибки.
Галочка стоит, роли доступны.
Снимаю галочку. Жму записать. Запись проходит, на вкладке роли пусто. То есть пользователь исключён из группы и роли ему больше не доступны.

Для того что бы вернуть ему роли. Ставлю галочку «Кассир». Жму записать и права на вкладке прав возвращаются назад.

Но есть пользователь у которого права стоят, но программа в базу не пускает. Пишет что «Нет прав».
Пытаюсь его исключить из группы что бы добавить повторно(что бы регистры с правами перезаписались). И не получается. Галочка после записи объекта сама возвращается на место и роли не удаляются.

Источник

Проблема с профилями групп доступа в УТ 11.1

в справке все написано:

Описание свойств группы доступа

Группа доступа определяет совокупность действий с данными программы, которые могут выполнять участники этой группы. Как правило, группы доступа соответствуют различным должностным обязанностям (или видам деятельности) пользователей программы. Пользователь может входить одновременно в одну или несколько групп доступа, которые в совокупности образуют его персональные настройки прав доступа.

С помощью группы доступа можно задавать и администрировать общие настройки прав доступа для некоторой группы пользователей, выполняющих однотипные функции в программе, например, Бухгалтеры.

Для управления доступом нужны права администратора. При этом пользователь, назначенный ответственным в группе доступа, может изменять состав участников своей группы доступа на вкладке Участники.

Группа доступа всегда связана с одним из имеющихся профилей групп доступа, которые, как правило, объединяют в себе несколько ролей. При включении пользователя в группу доступа ему назначаются все роли, заданные в профиле группы доступа. Например, предопределенная группа доступа Администраторы связана с профилем Администратор, в состав которого входит роль Полные Права. Эта роль предоставляет неограниченный доступ ко всем данным и назначается всем администраторам программы, перечисленным в группе доступа Администраторы.

Ввод группы доступа
Для группы доступа задается профиль (рекомендуется с него начать заполнение), список участников и ограничения доступа.

Выберите Профиль. Он определяет права (списком ролей) и возможности ограничения прав по «разрезам» (видам доступа), например, ограничения по видам Организации, Склады и т.д. Виды доступа из профиля будут добавлены в группу доступа автоматически.
Исходя из целей использования и ограничений, настраиваемых по имеющимся видам доступа, следует ввести Наименование группы доступа (подробнее в назначении групп доступа).
Рекомендуется называть группу доступа во множественном числе таким образом, чтобы ее имя содержало указание на используемый в ней профиль (в поле Профиль) и однозначно характеризовало определенный в ней состав настроек прав доступа. Например, на базе профиля Менеджеры по продажам могут быть введены группы доступа Менеджеры по продажам в ООО «Далекая перспектива» и Менеджеры по продажам в ЗАО «Новые технологии».
Профиль может входить в одну из папок профилей групп доступа. В поле Группа (папка) с помощью кнопки выберите папку из списка.
С помощью кнопки выберите Тип участников — в зависимости от назначения группы доступа участники задаются либо Произвольные (можно включить в группу доступа разные типы пользователей: пользователи и внешние пользователи), либо заданного вида.
Для того чтобы ограничить выбор конкретным списком, выберите значения Обычные пользователи, Внешние пользователи («Демо: Контрагенты»), Внешние пользователи («Физические лица»), Внешние пользователи («Демо: Партнеры»).
В составе участников группы доступа могут быть также перечислены внешние пользователи и группы внешних пользователей (это может понадобиться для проведения анкетирования, например).
Выбрав тип участников Произвольные участники, можно подобрать в одну группу разные типы пользователей, как обычных пользователей, так и внешних.
На вкладке Участники заполните список участников группы доступа.
На вкладке Ограничения доступа необходимо произвести дополнительные настройки прав доступа.
В поле Описание можно ввести подробную информацию о группе доступа.
Участники
В зависимости от выбранного Типа участников на этой вкладке для выбора участников группы доступа будут доступны соответствующие списки пользователей.
Для добавления сразу нескольких участников нажмите Подобрать, для добавления одного участника нажмите Добавить. Выберите из предлагаемого списка нужных участников группы доступа.
Для удаления одного или нескольких ненужных участников группы доступа выделите их, нажмите Удалить.
Заполните поле Ответственный (выберите из списка Пользователи). Пользователь, указанный в группе доступа как Ответственный, может изменять состав участников данной группы.
Ограничения доступа
На вкладке Ограничения доступа необходимо указать дополнительные настройки прав доступа. В зависимости от настроек профиля, в группе доступа ограничения доступа только уточняются. Иногда ограничения доступа в профиле настроены так, что уточнений не требуется. В таких случаях вкладка Ограничения доступа становится недоступной.

Читайте также:  У меня не работает bluestacks что делать

Состав видов доступа, перечисленных на этой вкладке, зависит от профиля, выбранного в поле Профиль. Кроме того, профиль также определяет, как именно действует настройка вида доступа: она разрешает только просмотр или также включает возможность редактирования данных. Например, в случае если профиль групп доступа включает в себя роль для чтения документов Поступление товаров, то пользователи получают возможность просматривать документы по заданным организациям. Если же в профиле содержится роль для добавления и изменения, то появляется возможность редактировать такие документы.

С помощью поля Вид доступа можно задать границы области данных, с которой разрешено работать участникам группы доступа. Вид доступа — это некоторое правило, по которому «разрешается» доступ к данным программы. Например, с помощью вида доступа Организации можно разрешить работать пользователям только с документами по конкретным организациям, или наоборот, скрыть от них документы некоторых организаций.

Для того чтобы настроить ограничения, нужно для каждого вида доступа определить список значений.

Для установки значений нажмите (также можно использовать двойной щелчок мыши). Для каждого Вида доступа установите Значения доступа.
Для выбора предусмотрено два значения:
Все запрещены. Для вида доступа можно указать список разрешенных значений. Такой способ настройки подходит в тех случаях, когда стоит задача предоставить доступ только к определенной области данных.
Все разрешены. Для вида доступа можно указать список тех значений, которые не должны быть доступны. Второй способ настройки удобен в случаях, когда требуется закрыть доступ к заранее известной области данных, а для всех новых значений, вводимых в программу, должны по умолчанию действовать разрешительные правила. Например, если с помощью вида доступа Организации задано правило, запрещающее работать с документами по организации «Далекая перспектива», то на новую организацию «Новые технологии», введенную в программу позднее, эти ограничения распространяться не будут. При этом следует учитывать, что разрешающие настройки имеют приоритет над запрещающими. Так, если в приведенном выше примере пользователю будет разрешен ввод документов по организации «Далекая перспектива» в какой-либо другой группе доступа с тем же профилем, то в итоге он получит доступ ко всем документам по этой организации
При необходимости для каждого Вида доступа можно задать список значений или групп значений, которые будут исключениями. Для этого в списке Разрешенные(Запрещенные) значения нажмите Добавить. Выберите исключения из предлагаемых программой списков.
В ряде случаев для упрощения настройки прав доступа, в списке разрешенных или запрещенных значений можно указывать не отдельные элементы, а целые группы элементов. Например, для вида доступа Партнеры можно ограничить доступ в разрезе групп доступа партнеров, а не по каждому партнеру в отдельности. Для этого необходимо определить список групп доступа партнеров, и у каждого партнера задать принадлежность к той или иной группе. Эти действия могут быть выполнены не только администратором, но и любым пользователем с соответствующими правами на редактирование списка партнеров.

В некоторых группах доступа предусмотрена настройка прав с помощью вида доступа Пользователи (аналогично, вид доступа Внешние пользователи для внешних пользователей). Она распространяется только на документы и другие объекты программы, в полях которых могут быть указаны пользователи, получающие доступ к этим документам («Ответственный», «Автор», «Исполнитель» и т.п.). Для того чтобы дать участникам группы права доступа ко всем данным, с которыми работает тот или иной пользователь, необходимо включить его в список разрешенных значений для вида доступа Пользователи. Например, доступ к документам Поступление товаров зависит от того, кто указан в поле Ответственный, поэтому любой участник группы доступа получит возможность записывать документы, у которых в этом поле выбран либо он сам, либо один из пользователей из списка разрешенных для вида доступа Пользователи. Аналогично действует запрещающая настройка.

Источник

Оцените статью