Обновление профилей доступа. БСП 2.x

12.03.18

Администрирование - Информационная безопасность

Обработка, позволяющая синхронизировать роли обновляемого профиля по исходному профилю, после обновления релиза конфигурации (когда обновляемый профиль создан на основе исходного профиля).

Скачать файл

ВНИМАНИЕ: Файлы из Базы знаний - это исходный код разработки. Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы. Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных. Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.

Наименование По подписке [?] Купить один файл
Обновление профилей доступа БСП 2.x
.epf 23,76Kb ver:1.0
43
43 Скачать (1 SM) Купить за 1 850 руб.

В БСП 2-й редакции появились профили доступа, позволяющие назначать роли пользователям сразу готовыми, переднастроенными, наборами ролей, и автоматически обновлять эти роли у пользователей, при изменении их состава в данных профилях. Во второй редакции БСП пользователю можно назначить несколько профилей, что позволяют, с одной стороны – делать много "мелких" ролей и комбинировать их в широкий функционал в разных профилях, который совмещая назначать пользователям, с другой стороны - позволяет единожды назначить пользователям профили и далее лишь изменять их, не заботясь о настройке доступа каждого пользователя, а ещё это позволяет вынести все нетиповые роли в отдельные профили доступа и назначать их вместе с типовыми.

Такая стратегия позволяет достаточно эффективно и легко управлять доступом пользователей, и не заботиться после обновления релиза конфигурации. Но, бывают ситуации, когда, по тем, или иным соображениям, вводятся новые профили доступа, на основе (путём копирования) типовых профилей – и они назначаются пользователям, вместо исходных типовых профилей (углубляться в причины таких ситуаций не буду, назову лишь самую банальную причину: нужно сократить доступ типового профиля, т.е. удалить из него часть ролей, а редактировать типовые профили конфигурация не позволяет).  Тогда типовой (или иной другой) профиль копируется, редактируется состав ролей и пользователям назначается получившийся новый профиль.

Но версия конфигурации не стоит на месте, и, рано или поздно, в новых релизах типовых профилях доступа – появляются/исчезают роли, а созданные, на их основе,  новые профили эти изменения не получают. Возникает потребность синхронизировать (обновить)  нетиповые профили по данным типовых: удалить уже исключённые из конфигурации роли, добавить новые, при этом не потерять сделанные ранее изменения (добавленные и удалённые  роли).

Решать эту задачу можно разным путём – лучше всего автоматизировано – после обновления релиза конфигурации.  Это хорошее решение, но требует соответствующего уровня автоматизации и/или контроля обновлений информационных баз. На практике – так делают только на предприятиях, обслуживающих более сотни информационных баз.  В менее масштабных ситуациях можно воспользоваться предлагаемой обработкой.

Данная обработка позволяет выбрать исходный профиль и  обновляемый профиль, и, затем, увидеть все отличия: что отсутствует в обновляемом профиле, что в находится только в нём, какие роли были удалены из конфигурации и т.п.  Можно быстро настроить – какие роли нужно добавить в обновляемый профиль, какие удалить (или не добавлять). В один клик создать описание (комментарий к обновляемому профилю), в котором будут указаны добавленные и удалённые роли, относительно исходного профиля. Более того, информация об удалённых профилях из этого описания так же будет учтена обработкой в дальнейшем – при следующем сравнении такие роли будут визуально помечены и по умолчанию не будут настроены к добавлению (как присутствующие в основном профиле и отсутствующие в обновляемом). В один клик обновляемый профиль будет синхронизирован по заданной настройке, включая сгенерированное описание.

Для автоматизации процесса – рабочие методы вынесены в модуль обработки  с экспортированием – могут быть вызваны внешним алгоритмом, и процесс синхронизации может быть автоматизирован человеческого участия (останется только организовать корректный программный вызов этих методов обработки на сервере).

В обработке есть встроенная справка и «легенда» цветовых выделений.

Обработка проверена на бухгалтерии 3.0. (БСП 2.4).

На текущий момент (12.03.2018), обработка имеет версию 1.0 не позволят добавлять новые роли (отсутствующие в обоих профилях).  Это можно сделать в самом профиле – стандартным редактированием (но комментарий профиля при этом вручную не изменится). Этот функционал будет реализован позже.

Это моя первая публикация, прошу не ругать сильно. Надеюсь, обработка кому-нибудь будет полезна.

Роли Доступ Профили Обновление Релиз Конфигурация Пользователи

См. также

Информационная безопасность Системный администратор Программист Платные (руб)

AUTO VPN (portable) - автоматизация подключения пользователей к удаленному рабочему месту или сети посредством создания автоматического VPN (L2TP или L2TP/IPSEC и т.д.) подключения без ввода настроек пользователем (с возможностью скрытия этих настроек от пользователя). Программа автоматически выполняет подключение к VPN серверу и после успешного коннекта , если необходимо, подключение к серверу удаленных рабочих столов (RDP).

1200 руб.

24.03.2020    15427    25    32    

35

Информационная безопасность Программист Платформа 1С v8.3 Конфигурации 1cv8 Россия Платные (руб)

Предлагается внешняя обработка для просмотра данных в формате ASN1. Есть 2 режима: загрузка из бинарного формата и из BASE64. Реализована функция извлечения всех сертификатов, которые можно найти в ASN1-файле. В дополнении к этому продукту предлагается методическая помощь по вопросам, связанным с технической реализацией криптографии и шифрования в 1С.

2400 руб.

29.08.2016    30079    9    1    

10

Информационная безопасность Пароли Платформа 1С v8.3 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    6352    kamisov    17    

60

Информационная безопасность Программист Платформа 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    7611    PROSTO-1C    10    

39

Информационная безопасность Программист Платформа 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    2461    platonov.e    1    

23

Информационная безопасность Системный администратор Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    6299    20    soulner    8    

32

Информационная безопасность Системный администратор Программист Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    7362    50    Silenser    12    

24
Оставьте свое сообщение