Управление доступностью реквизитов на управляемых формах

31.03.14

Администрирование - Информационная безопасность

Предлагаю вашему вниманию небольшую дописку для стандартных(и не очень) конфигураций на УФ. Данная разарботка поможет ограничить права к формам объектов.

Скачать файл

ВНИМАНИЕ: Файлы из Базы знаний - это исходный код разработки. Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы. Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных. Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.

Наименование По подписке [?] Купить один файл
Выгрузка базы
.dt 75,59Kb ver:0.1
37
37 Скачать (1 SM) Купить за 1 850 руб.

Предлагаю вашему вниманию небольшую дописку для стандартных(и не очень) конфигураций на УФ. Данная разарботка поможет ограничить права к реквизитам форм объектов.

Что из себя представляет разработка - это небольшая подсистема по "тонкой" настройке прав, для каждого пользователя индивидуально, с возможностью примениеия прав в зависимости от некоторого условия. Интеграция происходит путем ВНЕСЕНИЯ ВЫЗОВА ПРОЦЕДУРЫ ПОДСИСТЕМЫ В МОДУЛЬ ФОРМЫ ДОКУМЕНТА(СПИСКА).Права распространяются на элементы формы, и управляют доступностью элементов с помощью свойств "ТолькоЧтение" и Видимость. Что бы было понятнее приведу пример по формированию прав для пользователя ИБ.

Что имеем - имеется самописная конфигурация с одним документом. Пользователю Иванову надо ограничить права по работе с одним единственниым документм(в данной конфигурации он один).

Внешний вид документа:

 

Рисунок 1. Внешний вид документа

Далее приведены примеры которые просто демонстрируют возможности подсистемы.

1. Необходимо дать право на открытие ВСЕХ документов без возможности редактировать цену.

Для этого создадим новое правило:

Рисунок 2. Пример правила с запретом изменения цены

 И присвоим данное правило нашему пользователю:

Рисунок 3. Назначение правила пользователю

В результате у Иванова пропадет возможность редактировать цену в документах(см.  файл выгрузки).

Пойдем дальше и сделаем так что бы он не мог редактировать цену только в тех документах где оне не является ответственным, и в этих же документах скроем от него поле "СуммаДокумента".Настройкка представленна ниже:

Рисунок 4. Пример правила с запретом изменения цены и со скрытым полем суммы документа

Рисунок 5. Пример настройки правила 

Для нашего правила на вкладке "Условие" мы задаем правила его применения.В данном случае у нас написано что правило применяется если Ответвтенный в документе не равен ПС Текущий пользователь. И тут можно написать сколь угодно сложное условие по "активации" правила для пользователя. В таблице выше можно задавать статические параметры: напрмер ввести параметр "Оргганизация", задать для него значение, и делать отбор по этому значени.

Что происходит если для пользователя назначено несколько правил по одному и тому же реквизиту и все они выполняются илюстрирует нижеописанное правило:

Порядок приоритетов реквизитов
БезИзменений - данный вариант доступа не отрабатывается;
По умолчанию - один из трех(без изменений, запрет, разрешение);
Разрешено - имеет БОЛЬШИЙ приоритет перед ЗАПРЕЩЕНО
Запрещено - имеет МЕНЬШИЙ приоритет перед РАЗРЕШЕНО

Ну и если кого заинтересовала разработка - с удовольствием отвечу на вопросы.

 

Доступ к реквизитам права ограничение прав

См. также

Информационная безопасность Программист Платформа 1С v8.3 Конфигурации 1cv8 Россия Платные (руб)

Предлагается внешняя обработка для просмотра данных в формате ASN1. Есть 2 режима: загрузка из бинарного формата и из BASE64. Реализована функция извлечения всех сертификатов, которые можно найти в ASN1-файле. В дополнении к этому продукту предлагается методическая помощь по вопросам, связанным с технической реализацией криптографии и шифрования в 1С.

2400 руб.

29.08.2016    30189    10    1    

11

Информационная безопасность Пароли Платформа 1С v8.3 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    6847    kamisov    18    

61

Информационная безопасность Программист Платформа 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    8623    PROSTO-1C    10    

39

Информационная безопасность Программист Платформа 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    2610    platonov.e    1    

23

Информационная безопасность Системный администратор Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    6448    21    soulner    8    

33

Информационная безопасность Системный администратор Программист Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    7592    53    Silenser    12    

24
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. SergDi 11.07.14 11:44 Сейчас в теме
Неверный формат для загрузки информационной базы
2. AvalonE2008 101 11.07.14 13:31 Сейчас в теме
(1) SergDi, попробуйте скаченный файл открыть в конфигураторе через "Файл-Открыть". После этого загрузите его.
3. SergDi 15.07.14 10:54 Сейчас в теме
Неверный формат файла для загрузки информационной базы
Ошибка при выполнении файловой операции
по причине:
Ошибка при выполнении файловой операции

вот такая борода
4. SergDi 15.07.14 10:56 Сейчас в теме
в какой версии 1с разворачивать ?
5. SergDi 15.07.14 11:06 Сейчас в теме
вопрос снят, в 8.3.4 развернул
6. AndreyS55 15 20.07.17 12:58 Сейчас в теме
Очень годная разработка, спасибо!
7. akim2040 47 25.12.18 10:39 Сейчас в теме
Как сказывается на производительности? Например +/- 300 юзеров, На каждого будут навешаны по 3-5 настроек, сильно ли будет заметно задержка, в виде долго открытия форм и тд?
8. AvalonE2008 101 25.12.18 12:38 Сейчас в теме
(7) По идеи не должно сказываться никак. Обработка происходит на сервере, управление идет видимостью и доступностью реквизитов формы. Алгоритмы получения значения видимости простые более чем. А если честно то не тестировал с таким количеством людей. На 80 человеках какого либо изменения по скорости не наблюдалось(субъективно)
Оставьте свое сообщение