Анализ и редактирование прав пользователей (управляемые формы)

16.11.18

Администрирование - Информационная безопасность

В обработке реализовано два отчета - матрица ролей (пересечение ролей и пользователей), и анализ прав на объекты в разрезе пользователей / ролей. Также есть запуск под пользователем с временной подменой пароля и редактирование прав непосредственно в матрице.

Скачать исходный код

Наименование Файл Версия Размер
Анализ прав пользователей (Упр. формы):
.epf 31,57Kb
90
.epf 1.0 31,57Kb 90 Скачать

За основу была взята публикация

//infostart.ru/public/20393/

Отчет переделан на управляемые формы, также изменена логика построения отчета - выводятся только объекты, по которым у выбранных пользователей / ролей есть права. Это сделано для удобства - не всегда удобно анализировать сотни объектов, на которые прав нет, и среди которых может "затесаться" объект, на который права есть.

Тестировалось на платформе 8.3.12.1469.

Обновление 04.07.18

Добавлен запуск под пользователем с временной подменой пароля.

На закладке "Пользователи" добавлена кнопка запуска, она же вынесена в контекстное меню. Внизу можно поменять время в секундах, после которого пароль восстановится на исходный. Его можно увеличить, если, например, база "тяжелая", и долго запускается.

 

Добавлено редактирование ролей в матрице - двойным щелчком устанавливается/снимается флажок на пересечении роль/пользователь. При этом в базе у пользователя добавляется или удаляется соответствующая роль.

Добавленные флажки отмечаются светло-зеленым, удаленные - светло-розовым.

 

См. также

AUTO VPN (portable)

Информационная безопасность Системный администратор Программист Платные (руб)

Автоматизация подключения пользователей к удаленному рабочему месту или сети посредством создания автоматического VPN (L2TP или L2TP/IPSEC и т.д.) подключения без ввода настроек пользователем (с возможностью скрытия этих настроек от пользователя). Программа автоматически выполняет подключение к VPN серверу и после успешного коннекта , если необходимо, подключение к серверу удаленных рабочих столов (RDP).

1200 руб.

24.03.2020    14686    24    32    

34

Хранение секретов в Hashicorp Vault для 1С

Информационная безопасность Пароли Платформа 1С v8.3 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    3822    kamisov    14    

57

Настройка аутентификации в 1С с использованием стандарта RFC 7519 (JWT)

Информационная безопасность Программист Платформа 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    4102    PROSTO-1C    10    

37

Device flow аутентификация, или туда и обратно

Информационная безопасность Программист Платформа 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    1992    platonov.e    1    

23

Анализатор безопасности базы сервера 1С

Информационная безопасность Системный администратор Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    5729    18    soulner    7    

31

Двухфакторная аутентификация в 1С через Telegram и Email

Информационная безопасность Системный администратор Программист Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    6354    36    Silenser    12    

23
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. nolodin 51 16.08.18 00:08 Сейчас в теме
На закладке "Анализ прав пользователей" при нажатии на кнопку "Обновить" выдается ошибка "Неверное имя колонки". Платформа 8.3.11.2954, Конфигурация Комплексная автоматизация 2 (2.2.4.81)
2. bogdan_sukonnov 57 26.10.18 13:32 Сейчас в теме
с моей конфигурацией не справилась, превышен допустимый предел вложенности....
3. NeSPEC 46 08.07.19 15:54 Сейчас в теме
Добрый день.
Будет ли работать в КА 2.4 - ?
4. user1451384 08.09.20 13:07 Сейчас в теме
Добрый день!
В модуле формы ФормаУПР есть ошибка, не позволяющая использовать обработку по назначению. Для её исправления необходимо, чтобы цикл по пользователям был таким:
// Обходим пользователей и роли
Счетчик = 0;
Для Каждого ВыбПользователь Из пВыбПользователи Цикл
//Исправление ошибки (н)
ПользовательБазы = ПользователиИнформационнойБазы.НайтиПоИмени(ВыбПользователь);
Значение = ПравоДоступа(ПравоДоступа1, ОбъектМетаданных, ПользовательБазы);
//Исправление ошибки (к)
НС.Установить(Счетчик + 3,Значение);
Счетчик = Счетчик + 1;
КонецЦикла;
teflon; axelerleo; +2 Ответить
Оставьте свое сообщение