Удаление прав у всех ролей на какое-либо действие

29.05.18

Администрирование - Информационная безопасность

Для чего нужно: потребовалось свернуть базу и создать копию с данными до свертки с запретом на изменение любых данных. При большом количестве ролей проще и надежнее автоматизировать процесс, чем редактировать каждую роль.

Скачать файл

ВНИМАНИЕ: Файлы из Базы знаний - это исходный код разработки. Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы. Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных. Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.

Наименование По подписке [?] Купить один файл
Удаление прав у всех ролей на какое-либо действие
.epf 14,14Kb
5
5 Скачать (1 SM) Купить за 1 850 руб.

Порядок работы с обработкой:

  1. Выгрузить конфигурацию в файлы (вариант линейный).
  2. Запустить обработку и указать каталог с файлами конфигурации.
  3. Нажать кнопку "Получить файлы" (файлы отбираются по маске "Role.*.Rights.xml").
  4. Если ролей много, то можно обрабатывать роли по частям (кнопка "Оставить 10" оставляет в списке 10 первых ролей в таблице).
  5. Нажать кнопку заполнить и перейти на вкладку "Выбор удаляемых прав" и выбрать права, которые хотите удалить (для удобства есть кнопка "Отметить разрешающие изменять данные").
  6. Нажать кнопку "Обработать таблицу".
  7. Нажать кнопку "Записать фалы".
  8. Создать любую пустую базу и в неё загрузить конфигурацию из файлов.
  9. Если при загрузке возникнут проблемы с ролями, то рекомендую проверить отсутствие первых двух строк файла (примерно таких:
    <?xml version="1.0" encoding="UTF-8"?>
    <Rights xmlns="http://v8.1c.ru/8.2/roles" xmlns:xs="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:type="Rights" version="2.4">
    )
  10. После загрузки конфигурации из файлов отредактировать роль "Полные права" (так как у нее будут установлены все права).
  11. Если удалялось право "Установить", то для роли "Пользователь" разрешить устанавливать параметры сеанса (те, что разрешено получать).
  12. Выгрузить конфигурацию в файл.
  13. В требуемой базе через "сравнить объединить с конфигурацией из файла" обновить роли.
  14. Обновить базу.

Пункты 10-11 потребовались из-за некорректной загрузки метаданных с длинными наименованиями.

Обработка использовалась на релизе "Управление производственным предприятием 1.3.106.2". Используемая платформа 8.3.10.2252.

См. также

Информационная безопасность Пароли Платформа 1С v8.3 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    8202    kamisov    19    

62

Информационная безопасность Программист Платформа 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    11397    PROSTO-1C    10    

40

Информационная безопасность Программист Платформа 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    2975    platonov.e    1    

23

Информационная безопасность Системный администратор Платформа 1С v8.3 1C:Бухгалтерия Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    6776    22    soulner    8    

33

Информационная безопасность Системный администратор Программист Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    8110    58    Silenser    12    

24

Информационная безопасность Платформа 1С v8.3 1C:Бухгалтерия Бесплатно (free)

От клиента клиенту, от одной системы к другой, мы вновь и вновь встречаем одни и те же проблемы и дыры в безопасности. На конференции Infostart Event 2021 Post-Apocalypse Виталий Онянов рассказал о базовых принципах безопасности информационных систем и представил чек-лист, с помощью которого вы сможете проверить свою систему на уязвимость.

26.10.2022    11770    Tavalik    46    

118
Оставьте свое сообщение