БСП: Быстрая проверка прав доступа на объект метаданных (УФ)

16.05.19

Администрирование - Информационная безопасность

Чем старше и новее становятся конфигурации на базе платформы 1С, тем больше в них ролей. Плюс к этому, к типовым ролям зачастую прибавляются нетиповые. Обработка позволяет быстро посмотреть, каким ролям выдано то или иное право на указанный объект метаданных.

Скачать исходный код

Наименование Файл Версия Размер
МАЕ_ПраваДоступа83
.epf 9,14Kb
30
.epf 1.0 9,14Kb 30 Скачать
МАЕ_ПраваДоступа82
.epf 10,65Kb
3
.epf 10,65Kb 3 Скачать

Как часто в жизни обычного программиста возникает ситуация, когда ему приходит письмо от пользователя с темой "Недостаточно прав". Ответственный (или не очень) программист выдает пользователю полные права лезет в журнал регистрации и находит там подобную ошибку:

Потом обычно начинается увлекательный квест, какую роль нужно выдать пользователю, чтобы он мог сделать "это" с документом.

Указав в обработке из публикации объект метаданных и нужное право доступа, можно узнать:

  • Список ролей, для которых доступно это право на этот объект
  • Список пользователей, которым доступна эта роль
  • Список профилей групп доступа, в которые входит эта роль и в которые можно включить пользователя для предоставления ему нужных прав

Ниже представлен пример работы обработки по проверке прав:

ВАЖНО: обработка разработана для управляемого интерфейса, в Вашей конфигурации обязательно должны присутствовать справочники "Идентификаторы объектов метаданных" и "Профили групп доступа", т.е. Ваша конфигурация для корректной работы обработки должна быть основана на Библиотеке Стандартных Подсистем (БСП).

Обработка тестировалась на конфигурациях 1С: Управление Холдингом 3.0.3.17,  1С: Бухгалтерия 3.0.70.30, 1С: ЗУП 3.1.8.246 на платформе 8.3.12.1529.

UPD от 16.05.2019:

Добавлена версия для обычных форм:

Обработка права доступ

См. также

AUTO VPN (portable)

Информационная безопасность Системный администратор Программист Платные (руб)

Автоматизация подключения пользователей к удаленному рабочему месту или сети посредством создания автоматического VPN (L2TP или L2TP/IPSEC и т.д.) подключения без ввода настроек пользователем (с возможностью скрытия этих настроек от пользователя). Программа автоматически выполняет подключение к VPN серверу и после успешного коннекта , если необходимо, подключение к серверу удаленных рабочих столов (RDP).

1200 руб.

24.03.2020    14611    23    32    

34

Хранение секретов в Hashicorp Vault для 1С

Информационная безопасность Пароли Системный администратор Платформа 1С v8.3 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    2304    kamisov    14    

39

Настройка аутентификации в 1С с использованием стандарта RFC 7519 (JWT)

Информационная безопасность Программист Платформа 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    3840    PROSTO-1C    10    

36

Device flow аутентификация, или туда и обратно

Информационная безопасность Программист Платформа 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    1922    platonov.e    1    

23

Анализатор безопасности базы сервера 1С

Информационная безопасность Системный администратор Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    5682    18    soulner    7    

31

Двухфакторная аутентификация в 1С через Telegram и Email

Информационная безопасность Системный администратор Программист Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    6288    34    Silenser    12    

23
Оставьте свое сообщение