Разработчики технологической платформы анонсировали механизм определения минимальных прав доступа в 1С:Предприятие 8.5.5. Определять права можно будет с помощью новой функции «Анализ использования прав доступа».
Какие задачи будет решать новый механизм управления правами доступа пользователей
Официальный технологический блог «1С» «Заметки из Зазеркалья» сообщил о новых возможностях для администрирования прав в 1С 8.5.5. Напомним, что недавно было объявлено о добавлении функционала для анализа покрытия кода тестами в 8.5.5. «Инфостарт» писал об этом здесь. И вот сейчас еще одна хорошая новость для администраторов – удобный инструмент для анализа прав пользователей.
Одна из проблем при расчете прав заключалась в том, что при большом количестве ролей может быть неочевидно, какой именно их состав требуется, чтобы были доступны нужные функции, но недоступными оставались данные, которые для выполнения не требуются.
Новый механизм будет полезен не только при администрировании, но и при разработке прикладных решений. Это упростит проверку назначения прав ролям, определение состава ролей различным категориям пользователей информационных баз и назначение минимально необходимых прав.
Определение минимально необходимых прав для той или иной задачи могло занимать много времени, и легко можно было ошибиться в расчете. В 8.5.5 определять минимально необходимые права должно стать удобнее.
Как будет работать механизм для определения минимального набора прав в 8.5.5
Для технического специалиста добавлена функция «Анализ использования прав доступа». С ее помощью можно будет «пройти» желаемые сценарии работы и понять, каких именно прав и на какие объекты не хватает для работы этих сценариев.
Становятся доступными:
- анализ при подключении к выбранному пользовательскому сеансу:

Источник: wonderland.v8.1c.ru
- анализ всех сеансов пользователя:

Источник: wonderland.v8.1c.ru
- анализ всех новых сеансов с выбранным объектом метаданных, анализ исполнения кода фоновых заданий и методов, указанных в качестве обработчиков в метаданных:

Источник: wonderland.v8.1c.ru
- анализ работы выбранного сервиса OData:

Источник: wonderland.v8.1c.ru
Кроме того, можно указать, что произойдет при отсутствии прав доступа: доступ будет запрещен, доступ разрешен или выполнен запрос на подтверждение прав доступа.

Источник: wonderland.v8.1c.ru
Практически для анализа прав достаточно будет нажать кнопку «Начать анализ». Соответствующая запись появится в списке. Дальше при переходе по ссылке в колонке «Ключ анализа» можно переключиться в текущее состояние выбранного анализа. Доступно будет представление в виде списка или в виде дерева по метаданным.


Источник: wonderland.v8.1c.ru
Нажатие кнопки «Подбор ролей» в форме «Анализ использования прав» и в форме «Текущее состояние анализа» открывает «Подбор ролей по правам доступа». Эта форма предназначена для подбора по заданному множеству прав роли, содержащей все права из этого множества, или оптимального множества ролей, включающего все заданные права.

Источник: wonderland.v8.1c.ru
По кнопке «Подбор ролей» в конфигурации находятся роли, каждая из которых содержит все выбранные права из списка на вкладке «Требуемые права доступа» и заполняет список ролей найденными ролями. А кнопка «Назначить пользователям» показывает список пользователей инфобазы и добавляет выбранному пользователю роль, выбранную в списке ролей.

Источник: wonderland.v8.1c.ru
Встроенный язык будет расширен новыми объектами для реализации функциональности. Соответственно «Анализ использования прав доступа» будет использовать эти объекты для интерактивной работы по анализу прав доступа.