Проверка Прав доступа на объекты у пользователей

30.10.13

Администрирование - Информационная безопасность

Проверяет права на объект и типы реквизитов объекта у пользователя. так же там есть форма выбора метаданных универсальная, которую можно вставлять в любую обработку или конфигурацию.

Скачать файл

ВНИМАНИЕ: Файлы из Базы знаний - это исходный код разработки. Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы. Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных. Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.

Наименование По подписке [?] Купить один файл
ПроверкаПравДоступа
.epf 13,06Kb
45
45 Скачать (1 SM) Купить за 1 850 руб.

Проверяет права на объект и типы реквизитов объекта у пользователя.

Права Доступ Метаданные

См. также

Информационная безопасность Системный администратор Программист Платные (руб)

AUTO VPN (portable) - автоматизация подключения пользователей к удаленному рабочему месту или сети посредством создания автоматического VPN (L2TP или L2TP/IPSEC и т.д.) подключения без ввода настроек пользователем (с возможностью скрытия этих настроек от пользователя). Программа автоматически выполняет подключение к VPN серверу и после успешного коннекта , если необходимо, подключение к серверу удаленных рабочих столов (RDP).

1200 руб.

24.03.2020    15380    25    32    

35

Информационная безопасность Программист Платформа 1С v8.3 Конфигурации 1cv8 Россия Платные (руб)

Предлагается внешняя обработка для просмотра данных в формате ASN1. Есть 2 режима: загрузка из бинарного формата и из BASE64. Реализована функция извлечения всех сертификатов, которые можно найти в ASN1-файле. В дополнении к этому продукту предлагается методическая помощь по вопросам, связанным с технической реализацией криптографии и шифрования в 1С.

2400 руб.

29.08.2016    30060    9    1    

10

Информационная безопасность Пароли Платформа 1С v8.3 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    6254    kamisov    17    

60

Информационная безопасность Программист Платформа 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    7402    PROSTO-1C    10    

39

Информационная безопасность Программист Платформа 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    2425    platonov.e    1    

23

Информационная безопасность Системный администратор Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    6266    20    soulner    8    

32

Информационная безопасность Системный администратор Программист Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    7296    50    Silenser    12    

24
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. Vyacheslav56 13 01.11.13 07:38 Сейчас в теме
Можно зайти в конфигуратор и посмотреть права пользователя, для чего нужна эта обработка?
2. FallenMad 12 04.11.13 11:45 Сейчас в теме
(1) Vyacheslav56, часто у админов БД возникает ситуация: пользователь открывает отчет, и при формировании за определенный период отчет пишет что нехватает прав доступа, это значит что отчет делает запрос в регистр и на какой-то из документов не хватает прав, например регистр "закупки" по нему делают движения несколько документов и если в период отбора попадет документ на который у пользователя нет прав, то вернется ошибка. Конечно можно зайти в конфигуратор, открыть регистр и на каждый тип регистратора (Документ Поступление, эквайринг и т.д.) проверить наличие прав доступа, но это долго и лекго чтонить пропустить, так как может быть же еще измерение с типом из 5-6 документов, т.е. придется проверять права на все эти документы. обработка же позваляет просто указать регистр и посмотреть на какие из зависимых объектов не хватает прав.
3. Vyacheslav56 13 05.11.13 06:46 Сейчас в теме
Во-первых админ-БД при добавлении пользователя должен установить права пользователя соответствующие его задачам (если постоянные проблемы с правами, админа отправить на переподготовку), во-вторых не каждый пользователь сможет определить на какой регистр отстуствуют права доступа (если обработка предполагается для пользователя), во-втретьих, если отчет был написан новый, то его должны были протестировать на работоспособность под правами пользователя.
4. FallenMad 12 05.11.13 10:01 Сейчас в теме
(3) Vyacheslav56, да без проблем, я что писал чтоли что без этой обработки жить невозможно, или заставляю ей пользоваться? вдруг кому надо, я то писал её под ситуацию когда мне было в лом проверять каких прав не хватает на конкретный отчет, а ролей в УТ 11 фигова туча,а сидеть и проверять все права долго и скучно. а Если вы такой умный и правильный, то не совсем понимаю зачем заходить в публикацию которая вам не нужна и писать комментарий о том что вам эта обработка не нужна? это такая важная информация для всех?
Mastekor; ves.Parnas; +2 Ответить
5. Fenicss 06.11.13 04:55 Сейчас в теме
(4) Просто Vyacheslav56 пытался объяснить что посути ваша обработка смысла не несет по причине того что все равно придется зайти в конфигуратор и настроить права как нужно а смысл делать 2 действия. Вот если бы ваша обработка еще показывала чего не хватает в правах у пользователя вашей обработке не было бы цены)
8. FallenMad 12 10.11.13 11:31 Сейчас в теме
(5) Fenicss, дык она и показывает чего не хватает. Наример если регистраторами у регистра выступают 6 документов то она проверит права на все эти документы и напишет на какой из этих документов у пользователя не хватает прав.
9. mikhailovaew 127 14.01.14 16:41 Сейчас в теме
(8) а если у проверяемого объекта какой-нибудь реквизит просто "Документ ссылка" или "справочник ссылка", как поступит обработка? будет проверять доступ ко все документам / справочникам? выдаст ошибку? зависнет? не будет ничего проверять?
6. rasswet 82 06.11.13 08:55 Сейчас в теме
как обстоят дела с RLS?
если это учитывается, то вещь весьма полезная.
7. b-dm 174 06.11.13 11:10 Сейчас в теме
(6) - насчет RLS однозначно "за", если бы обработка ее поддерживала, было бы отлично!
Оставьте свое сообщение