Отключение доступа уволенным пользователям.

Администрирование - Защита, права, пароли

Давно хотели навести порядок в пользователях? Надоело, что в списке мешаются давно уволенные сотрудники? Тогда эта обработка для Вас!

Данная обработка позволяет автоматически отключать доступ уволенным пользователям, при условии, что кадровый учет ведется в той же базе, в которой их необходимо отключить. При этом для сопоставления пользователей и сотрудников используется реквизит "Физлицо" в справочнике "Пользователи". В вашей базе этот реквизит не заполнен? Не беда! В обработке предусмотрен механизм его автоматического заполнения. Обработка также имеет ряд следующих преимуществ:

Возможность группового отключения любого вида аутентификации или всех видов сразу - После того как уволенные пользователи найдены, можно изменить любой вид аутентификации сразу у всех уволенных пользователей.

Учитываются пользователи ИБ, отсутствующие в справочнике "Пользователи" - Такая ситуация может возникнуть, если пользователь ИБ был создан в конфигураторе через меню "Администрирование" > "Пользователи" и после этого ни разу не входил в базу в режиме "Предприятие".

Возможность переместить уволенных пользователей в отдельную папку - Уволенные пользователи могут быть автоматически перемещены в указанную папку справочника "Пользователи", что способствует более удобной работе со справочником.

Возможность сопоставить пользователей с физлицами - Если реквизит "Физлицо" в справочнике "Пользователи" не заполнен, может быть произведен автоматический поиск физлиц. Автоматический поиск возможен, если в имени или полном имени пользователя ИБ указаны ФИО в любом из возможных вариантов. Поиск будет работать, даже если ФИО указаны в сокращенном виде, переставлены местами или указаны не полностью.

При сопоставлении пользователей с физлицами, учитываются физлица сменившие фамилию - Если у физлица после создания пользователя ИБ изменилась фамилия, например, была девичья фамилия, которая потом поменялась, это будет учтено при поиске и физлицо будет найдено.

 

Как пользоваться обработкой?

Для корректного поиска уволенных сотрудников необходимо, что бы в справочнике "Пользователи" был заполнен реквизит "Физлицо". Если в вашей базе, этот реквизит не заполнен, в обработке предусмотрено автоматическое сопоставление пользователей с физлицами, с которого и стоит начать.

1. Откройте обработку и нажмите кнопку "Сопоставить пользователей с физлицами".


2. В результате отобразится список пользователей, у которых реквизит "Физлицо" не был заполнен. При этом в колонке "Физлицо" могут отображаться следующие значения:

  • ФИО физлица - Означает, что у пользователя найдено только одно соответствующее физлицо, поэтому ячейка была заполнена автоматически. 
  • Пустая ячейка с красным подчеркиванием - Означает, что у пользователя найдено несколько соответствующих физлиц. 
  • Пустая ячейка без подчеркивания - Означает, что у пользователя не найдено ни одного соответствующего физлица, при этом выбрать правильное физлицо можно из справочника "Физические лица".


3. Если для одного пользователя было найдено несколько физлиц, выбрать правильного можно из выпадающего списка. После этого нужно нажать на кнопку "Внести изменения". В результате реквизит "Физлицо", в элементах справочника "Пользователи", будет заполнен.


* На данном этапе можно также изменить аутентификацию пользователей при помощи соответствующих флажков, но т.к. проверка на увольнение еще не проводилась, рекомендуется настраивать аутентификация при работе со списком уволенных пользователей (см. далее п. 4 - 6).


4. После того как пользователи сопоставлены с физлицами, нужно выполнить поиск уволенных, нажатием соответствующей кнопки.


5. В результате будет представлен список пользователей, которые по состоянию на текущую дату были уволены из компании.


6. В завершении остается убрать все возможные виды аутентификации уволенных пользователей через меню "Изменить аутентификацию" и нажать кнопку "Внести изменения".


* Аутентификацию пользователей можно настраивать более детально, при помощи установки соответствующих флажков в табличной части: "1С" - Аутентификация 1С:Предприятия, "ОС" - Аутентификация операционной системы, OpenID - Аутентификация OpenID.


Более полную информацию можно получить в подробной справке, прилагаемой к обработке.

 


Пишите свои замечания, предложения и
работайте с удовольствием!

 

 

Похожие обработки:

Автоматическое прекращение доступа в базу уволенных сотрудников

Отключение уволенных пользователей

Обработка уволенных пользователей в УПП

Проверка/установка связи пользователей с физ.лицами

 

 


История изменений:

2014.12.24
Добавлена управляемая форма.
Оптимизирован интерфейс.

2014.05.07
Реализован поиск физлиц без учета различия между символами "е" и "ё".

2014.01.16
Исправлена ошибка. При сопоставлении пользователей с физлицами, попытка сопоставления происходила даже в случае пустого значения реквизита "Пользователь".

2013.10.23
Добавлен вывод лога в процессе выполнения обработки.

Скачать файлы

Наименование Файл Версия Размер
Отключение доступа уволенным пользователям
.epf 40,70Kb
22.06.15
88
.epf 2014.12.24 40,70Kb 88 Скачать

См. также

Комментарии
1. Дмитрий Кеба (Fenicss) 16.10.13 05:56 Сейчас в теме
Идея хорошая. Прикольно бы было если бы еще на момент отпуска происходило отключение учетной записи для обеспечения безопасности.
SolovieFF; Рамзес; VBod; +3 Ответить
2. Владимир Бод (VBod) 26 16.10.13 09:19 Сейчас в теме
(1) Fenicss, согласен на счет отпуска, было бы удобно. Если безопасность требует, то можно отключать доступ и на время больничного, декретного отпуска и т.п. Хотя мне кажется, что лучше это реализовать регламентным заданием, что бы временное отключение доступа происходило автоматически.
3. Катерина Шах (e-katerina) 125 16.10.13 10:57 Сейчас в теме
Если сотрудник был уволен и спустя какое-то время снова принят на работу, такой сотрудник не будет считаться уволенным. - Это отлично.
А как отрабатывается ситуация, когда уволен внутренний совместитель, а по основному месту человек продолжает работать, при этом имеет только 1 учетную запись для входа в программу?


(2) VBod, На счет регламентного отключения - на практике это не всегда удобно, т.к. во время некоторых "и т.п." человек может продолжать работать.
4. Владимир Бод (VBod) 26 16.10.13 11:20 Сейчас в теме
(3) e-katerina, ситуация с совместителями также отрабатывается корректно, т.е. пока сотрудник продолжает работать хотя бы по одному место работы, он не будет считаться уволенным.
На счет регламентного отключения тоже согласен, но по сути все зависит от ситуации в конкретной организации. Обязательно подумаю на счет доработки варианта с отпусками для тех, кому не подходит вариант с регламентным отключением.
5. Сергей Лесовой (Synoecium) 96 06.11.13 15:46 Сейчас в теме
Хорошая идея и, судя по описанию, качественное исполнение :)
6. Алексей Гафуров (Alex_grem) 219 23.01.14 14:47 Сейчас в теме
Спасибо за обработку, очень выручила
7. Владимир Бод (VBod) 26 23.01.14 15:21 Сейчас в теме
(6) Alex_grem, всегда пожалуйста, очень рад, что пригодилась.
8. Наталья Семухина (NtS) 20.03.14 17:14 Сейчас в теме
возможно сделать подобную обработку для отключения пользователя во всех базах сразу, а не в одной7
9. Владимир Бод (VBod) 26 20.03.14 18:01 Сейчас в теме
(8) NtS, вы имеете в виду возможность по кадровым данным одной базы, отключать пользователей в других базах, где кадровый учет не ведется? Или пакетное отключение в нескольких базах, но что бы в каждой базе пользователи отключались по кадровым данным той базы, в которой они находятся?
10. Саша Безымяный (help1Ckr) 14.05.14 10:58 Сейчас в теме
(9) VBod, я о отключении в других базах по кадровым данным одной. Например на предприятии используется 5 систем. Кадровый учет идет только в одной. Приходится заходить и в каждой базе отключать. А так раз - и нету человека)
V_V_V; VBod; +2 Ответить 1
11. Владимир Бод (VBod) 26 14.05.14 11:05 Сейчас в теме
(10) help1Ckr, да, такая идея есть. Думаю реализовать ее в будущем, надеюсь, что в ближайшем)
12. Владимир Бод (VBod) 26 14.05.14 11:37 Сейчас в теме
Может быть у кого-то есть еще предложения по расширению функционала? Буду рад любым идеям)
13. Константин Куликов (Светлый ум) 202 22.04.15 06:44 Сейчас в теме
Порядок в базе это всегда хорошо +1
14. Андрей Овсянкин (Evil Beaver) 3935 27.05.15 18:32 Сейчас в теме
Гибкость - это, конечно, хорошо, но все же, зачем нужны флажки для отдельного снятия разных типов аутентификации? Какой смысл снимать у уволенного доменную авторизацию, но оставлять при этом парольную? Меня интересует - есть ли прикладной смысл или флажки по видам аутентификации сделаны чисто про запас - а вдруг пригодятся?
15. Владимир Бод (VBod) 26 28.05.15 09:29 Сейчас в теме
(14) Evil Beaver, скорее про запас). Ну и вдруг пригодится, на случай если при сопоставлении пользователей с физлицами, где в списке присутствуют не только уволенные, заодно понадобиться настроить аутентификацию у некоторых пользователей.
16. Иван Иванов (Famza) 80 11.01.16 16:10 Сейчас в теме
(0), я бы добавил еще "Запрет на изменение пароля" и "Показывать в списке выбора". Так же на мой взгляд удобно сразу изменить пароль и пометить на удаление. Ведь частенько юзера работают под другими учетками - пресекаем, но все же.
17. yar555 (yar555) 17.05.17 09:03 Сейчас в теме
надёжно быстро и легко - это авторизация в базах по пользователю системы, отключил одним кликом учётку и все, все равно у всех все через rdp
Оставьте свое сообщение