Очередная обработка по анализу ролей пользователей.
Скачать файл
ВНИМАНИЕ:
Файлы из Базы знаний - это исходный код разработки.
Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы.
Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных.
Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.
Краткое описание для тех, у кого отключена графика.
Выбирается на форме пользователь, после чего в табличном поле выводятся в виде дерева объекты метаданных, в колонках выводятся роли, относящиеся к данному пользователю, галочками проставлены права доступа.
Предлагается внешняя обработка для просмотра данных в формате ASN1. Есть 2 режима: загрузка из бинарного формата и из BASE64. Реализована функция извлечения всех сертификатов, которые можно найти в ASN1-файле. В дополнении к этому продукту предлагается методическая помощь по вопросам, связанным с технической реализацией криптографии и шифрования в 1С.
Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.
Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.
Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br>
Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.
Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.
1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.
(1)(2)(3) а что тут описывать?
По-моему, по скриншотам понятно:.
выбирается на форме пользователь, после чего выводятся колонки ролей, относящиеся к данному пользователю галочками проставлены права доступа.
Было бы внятное описание а также вывод на печать, поставил бы плюс, а так... И у меня не по всем пользователям почему-то выводил данные. В код не лез, поэтому вопрос открыт.
Было бы удобно если бы на печать выводились права на группы метаданных: отдельно на справочники, отдельно на документы и т.д. а так обработка работает довольно быстро, вполне удобно. Молодец.
(8) Посмотрел вашу обработку "Информация по ролям 1.2.1".
Да, по функциональности она мощнее, а по наглядности, по-моему, моя лучше.
Как говорится, на вкус и цвет... :)
Посмотрите мою обработку, закладка "Пользователи": http://www.infostart.ru/public/21821/ ... Да, ваша разработка уступает моей сразу в двух аспектах:
1. В моей права сгруппированы на 5 категорий, а у вас абсолютно все.
2. В моей доступ к метаданным можно смотреть в списке, что гораздо удобнее, а в вашей нужно открывать группировки. Это неудобно.
А в целом сделано красиво, видно что старались)) Но увы, тема отчетов по правам доступа является наверное самой популярной на инфостарте, хотя пока что реализовано не все, или реализовано недостаточно качественно...
Итог: ваша обработка сделана качественно, но уступает существующим и не принесла ничего нового... Поэтому такой низкий рейтинг. В следующий раз ищите обработки-конкуренты. Я этим занимался)))
(11) Та обработка тоже далеко не идеал кстати.
И у меня аналогично. Идеи были, а вот времени(((
(0) Напишите, пожалуйста, справку к обработке - я не смог построить отчет, т.к. не понял куда нажимать ;-)
- При разворачивании формы на весь экран подпись "Роли:" на первой закладке не смещается вправо(настройка привязки на форме)
- На вкладке "Для пользователей" значения в списке выбора лучше отсортировать, а еще лучше выполнять выбор непосредственно из справочника (или данные получаются через ПользователиИнформационнойБазы)