gifts2017

Отключение доступа уволенным пользователям.

Опубликовал Владимир Бод (VBod) в раздел Администрирование - Защита, права, пароли

Давно хотели навести порядок в пользователях? Надоело, что в списке мешаются давно уволенные сотрудники? Тогда эта обработка для Вас!

Данная обработка позволяет автоматически отключать доступ уволенным пользователям, при условии, что кадровый учет ведется в той же базе, в которой их необходимо отключить. При этом для сопоставления пользователей и сотрудников используется реквизит "Физлицо" в справочнике "Пользователи". В вашей базе этот реквизит не заполнен? Не беда! В обработке предусмотрен механизм его автоматического заполнения. Обработка также имеет ряд следующих преимуществ:

Возможность группового отключения любого вида аутентификации или всех видов сразу - После того как уволенные пользователи найдены, можно изменить любой вид аутентификации сразу у всех уволенных пользователей.

Учитываются пользователи ИБ, отсутствующие в справочнике "Пользователи" - Такая ситуация может возникнуть, если пользователь ИБ был создан в конфигураторе через меню "Администрирование" > "Пользователи" и после этого ни разу не входил в базу в режиме "Предприятие".

Возможность переместить уволенных пользователей в отдельную папку - Уволенные пользователи могут быть автоматически перемещены в указанную папку справочника "Пользователи", что способствует более удобной работе со справочником.

Возможность сопоставить пользователей с физлицами - Если реквизит "Физлицо" в справочнике "Пользователи" не заполнен, может быть произведен автоматический поиск физлиц. Автоматический поиск возможен, если в имени или полном имени пользователя ИБ указаны ФИО в любом из возможных вариантов. Поиск будет работать, даже если ФИО указаны в сокращенном виде, переставлены местами или указаны не полностью.

При сопоставлении пользователей с физлицами, учитываются физлица сменившие фамилию - Если у физлица после создания пользователя ИБ изменилась фамилия, например, была девичья фамилия, которая потом поменялась, это будет учтено при поиске и физлицо будет найдено.

 

Как пользоваться обработкой?

Для корректного поиска уволенных сотрудников необходимо, что бы в справочнике "Пользователи" был заполнен реквизит "Физлицо". Если в вашей базе, этот реквизит не заполнен, в обработке предусмотрено автоматическое сопоставление пользователей с физлицами, с которого и стоит начать.

1. Откройте обработку и нажмите кнопку "Сопоставить пользователей с физлицами".


2. В результате отобразится список пользователей, у которых реквизит "Физлицо" не был заполнен. При этом в колонке "Физлицо" могут отображаться следующие значения:

  • ФИО физлица - Означает, что у пользователя найдено только одно соответствующее физлицо, поэтому ячейка была заполнена автоматически. 
  • Пустая ячейка с красным подчеркиванием - Означает, что у пользователя найдено несколько соответствующих физлиц. 
  • Пустая ячейка без подчеркивания - Означает, что у пользователя не найдено ни одного соответствующего физлица, при этом выбрать правильное физлицо можно из справочника "Физические лица".


3. Если для одного пользователя было найдено несколько физлиц, выбрать правильного можно из выпадающего списка. После этого нужно нажать на кнопку "Внести изменения". В результате реквизит "Физлицо", в элементах справочника "Пользователи", будет заполнен.


* На данном этапе можно также изменить аутентификацию пользователей при помощи соответствующих флажков, но т.к. проверка на увольнение еще не проводилась, рекомендуется настраивать аутентификация при работе со списком уволенных пользователей (см. далее п. 4 - 6).


4. После того как пользователи сопоставлены с физлицами, нужно выполнить поиск уволенных, нажатием соответствующей кнопки.


5. В результате будет представлен список пользователей, которые по состоянию на текущую дату были уволены из компании.


6. В завершении остается убрать все возможные виды аутентификации уволенных пользователей через меню "Изменить аутентификацию" и нажать кнопку "Внести изменения".


* Аутентификацию пользователей можно настраивать более детально, при помощи установки соответствующих флажков в табличной части: "1С" - Аутентификация 1С:Предприятия, "ОС" - Аутентификация операционной системы, OpenID - Аутентификация OpenID.


Более полную информацию можно получить в подробной справке, прилагаемой к обработке.

 


Пишите свои замечания, предложения и
работайте с удовольствием!

 

 

Похожие обработки:

Автоматическое прекращение доступа в базу уволенных сотрудников

Отключение уволенных пользователей

Обработка уволенных пользователей в УПП

Проверка/установка связи пользователей с физ.лицами

 

 


История изменений:

2014.12.24
Добавлена управляемая форма.
Оптимизирован интерфейс.

2014.05.07
Реализован поиск физлиц без учета различия между символами "е" и "ё".

2014.01.16
Исправлена ошибка. При сопоставлении пользователей с физлицами, попытка сопоставления происходила даже в случае пустого значения реквизита "Пользователь".

2013.10.23
Добавлен вывод лога в процессе выполнения обработки.

Скачать файлы

Наименование Файл Версия Размер
Отключение доступа уволенным пользователям 81
.epf 40,70Kb
22.06.15
81
.epf 2014.12.24 40,70Kb Скачать

См. также

Contragent+ 5.0 от 2 500
Подписаться Добавить вознаграждение

Комментарии

1. Дмитрий Кеба (Fenicss) 16.10.13 05:56
Идея хорошая. Прикольно бы было если бы еще на момент отпуска происходило отключение учетной записи для обеспечения безопасности.
SolovieFF; Рамзес; VBod; +3 Ответить
2. Владимир Бод (VBod) 16.10.13 09:19
(1) Fenicss, согласен на счет отпуска, было бы удобно. Если безопасность требует, то можно отключать доступ и на время больничного, декретного отпуска и т.п. Хотя мне кажется, что лучше это реализовать регламентным заданием, что бы временное отключение доступа происходило автоматически.
3. Катерина Шах (e-katerina) 16.10.13 10:57
Если сотрудник был уволен и спустя какое-то время снова принят на работу, такой сотрудник не будет считаться уволенным. - Это отлично.
А как отрабатывается ситуация, когда уволен внутренний совместитель, а по основному месту человек продолжает работать, при этом имеет только 1 учетную запись для входа в программу?


(2) VBod, На счет регламентного отключения - на практике это не всегда удобно, т.к. во время некоторых "и т.п." человек может продолжать работать.
4. Владимир Бод (VBod) 16.10.13 11:20
(3) e-katerina, ситуация с совместителями также отрабатывается корректно, т.е. пока сотрудник продолжает работать хотя бы по одному место работы, он не будет считаться уволенным.
На счет регламентного отключения тоже согласен, но по сути все зависит от ситуации в конкретной организации. Обязательно подумаю на счет доработки варианта с отпусками для тех, кому не подходит вариант с регламентным отключением.
5. Сергей Лесовой (Synoecium) 06.11.13 15:46
Хорошая идея и, судя по описанию, качественное исполнение :)
6. Алексей Гафуров (Alex_grem) 23.01.14 14:47
Спасибо за обработку, очень выручила
7. Владимир Бод (VBod) 23.01.14 15:21
(6) Alex_grem, всегда пожалуйста, очень рад, что пригодилась.
8. NtS (NtS) 20.03.14 17:14
возможно сделать подобную обработку для отключения пользователя во всех базах сразу, а не в одной7
9. Владимир Бод (VBod) 20.03.14 18:01
(8) NtS, вы имеете в виду возможность по кадровым данным одной базы, отключать пользователей в других базах, где кадровый учет не ведется? Или пакетное отключение в нескольких базах, но что бы в каждой базе пользователи отключались по кадровым данным той базы, в которой они находятся?
10. Саша Безымяный (help1Ckr) 14.05.14 10:58
(9) VBod, я о отключении в других базах по кадровым данным одной. Например на предприятии используется 5 систем. Кадровый учет идет только в одной. Приходится заходить и в каждой базе отключать. А так раз - и нету человека)
V_V_V; VBod; +2 Ответить 1
11. Владимир Бод (VBod) 14.05.14 11:05
(10) help1Ckr, да, такая идея есть. Думаю реализовать ее в будущем, надеюсь, что в ближайшем)
12. Владимир Бод (VBod) 14.05.14 11:37
Может быть у кого-то есть еще предложения по расширению функционала? Буду рад любым идеям)
13. Константин Куликов (Светлый ум) 22.04.15 06:44
Порядок в базе это всегда хорошо +1
14. Андрей Овсянкин (Evil Beaver) 27.05.15 18:32
Гибкость - это, конечно, хорошо, но все же, зачем нужны флажки для отдельного снятия разных типов аутентификации? Какой смысл снимать у уволенного доменную авторизацию, но оставлять при этом парольную? Меня интересует - есть ли прикладной смысл или флажки по видам аутентификации сделаны чисто про запас - а вдруг пригодятся?
15. Владимир Бод (VBod) 28.05.15 09:29
(14) Evil Beaver, скорее про запас). Ну и вдруг пригодится, на случай если при сопоставлении пользователей с физлицами, где в списке присутствуют не только уволенные, заодно понадобиться настроить аутентификацию у некоторых пользователей.
16. Иван Иванов (Famza) 11.01.16 16:10
(0), я бы добавил еще "Запрет на изменение пароля" и "Показывать в списке выбора". Так же на мой взгляд удобно сразу изменить пароль и пометить на удаление. Ведь частенько юзера работают под другими учетками - пресекаем, но все же.
Для написания сообщения необходимо авторизоваться
Прикрепить файл
Дополнительные параметры ответа