Возможности
1. Настройки
Включение/отключение функционала по необходимости. Сохраняются между сеансами.
2. Работа с объектами
Для выбранного объекта метаданных (документ, справочник, регистр и т.д.) показывает:
- какие роли и какие права (чтение, добавление, изменение и т.д.) на него дают;
- профили и группы доступа, содержащие эти роли;
- права конкретного пользователя;
- вхождение объекта в подсистемы;
- возможность записи в выбранный профиль из обработки.
3. Работа с ролями
По имени роли строит дерево объектов и прав. Можно добавить несколько ролей для сравнения.
Доступны отборы по подсистеме и префиксу имён (с возможностью инверсии).
4. Работа с профилями
Выводит дерево ролей и прав для выбранного профиля. При включённом анализе РЛС подсвечиваются права с ограничениями. Показывает группы доступа, использующие профиль, и несоответствия настроек.
Сравнение профилей: указываются эталонный профиль и целевой – отображаются только роли, отсутствующие в целевом. Можно выборочно добавить их в целевой профиль.
5. Работа с группами доступа
Сравнение ограничений РЛС нескольких групп доступа или профилей с эталоном. Отличия подсвечиваются красным (на уровне группы, вида доступа или конкретного значения).
6. Групповое изменение ограничений
Массовое редактирование ограничений РЛС для выбранных групп доступа или профилей. Задаётся мастер-объект, обработка показывает все виды доступа и их значения. После внесения правок изменения записываются во все связанные объекты.
7. Работа с ошибками
Автоматическая проверка типовых нарушений:
- объекты без подсистем;
- собственные объекты (по префиксу) в типовых подсистемах;
- типовые роли на собственные объекты;
- права на удаление в собственных ролях;
- архитектура ролей (смешение прав разных уровней, одна роль на несколько объектов).
8. Перенос
Выгрузка в XML групп доступа, профилей, групп пользователей и пользователей. Загрузка в другую базу:
- стандартный режим – создаются новые объекты, при конфликте имён профиля добавляется постфикс;
- режим корректировки профилей – существующие профили перезаписываются (роли очищаются и загружаются из файла), группы доступа используются имеющиеся.
9. Подсистемы
Дерево подсистем с именами и синонимами (для справки при настройке отборов).
10. Сравнение прав пользователей
Сравнение списка ролей двух пользователей или групп пользователей.
Проверено на следующих конфигурациях и релизах:
- 1С:ERP Управление предприятием 2, релизы 2.5.27.50
- 1С:Библиотека стандартных подсистем, редакция 3.1, релизы 3.1.12.218
- 1С:Комплексная автоматизация 2, релизы 2.5.27.50
- Бухгалтерия предприятия, редакция 3.0, релизы 3.0.199.13
- Управление нашей фирмой, редакция 3.0, релизы 3.0.13.342
- Управление торговлей, редакция 11, релизы 11.5.27.50
Вступайте в нашу телеграмм-группу Инфостарт