Назначение
Отчет предназначен для получения развернутой информации по правам доступа в конфигурации в разрезе пользователей, ролей и объектов конфигурации.
В реализации отчета использована система компоновки данных (СКД), благодаря которой в отчете имеется возможность гибкой настройки группировок и отборов для получения только интересующей вас информации в удобном и понятном виде.
Функционал отчета позволяет получить ответы на большинство типовых вопросов по правам доступа и решить многие проблемы, связанных с ними.
Если ваша конфигурация функционирует в режиме управляемого приложения и при этом в ней используется функционал подсистемы "Управление доступом" из состава библиотеки стандартных подсистем "1С" (БСП) версии 2.1 и выше (например, это такие типовые конфигурации как "УТ 11", "БП 3.0", "ЗУП 3.0"), в которой принцип настройки прав доступа отличается от привычной для многих администраторов раздачи ролей пользователям, то для анализа прав доступа рекомендую использовать другой универсальный отчет по системе прав - //infostart.ru/public/418437/
Получение ответов на следующие типовые вопросы
- Какие права имеет пользователь/роль на объекты конфигурации
- Какая роль (или роли) предоставляет пользователю определенные права на объекты
- На какие объекты пользователь/роль имеет определенные права
- Какие роли назначены пользователям или каким пользователям назначены роли
- По каким объектам для пользователей установлены ограничения прав доступа на уровне записей (RLS)
Ответы на эти вопросы, и не только, можно получить при помощи настройки группировок и отборов отчета. Результаты, которые выдает отчет при различных настройках, можно увидеть на скринах к публикации.
Основной функционал
- Группировка и отбор информации по правам в трех разрезах: пользователь ИБ, роль, объект метаданных
- Отбор информации по значениям конкретных прав на объекты метаданных (чтение, проведение и т.д.) и определения перечня выводимых в отчет прав из всех возможных, при этом учитывается их взаимная зависимость (например, просмотр без чтения невозможен)
- Возможность вывода в отчет прав с учетом использования в них RLS - соответствующие ячейки отчета выводятся с серым фоном (по аналогии с фоном, используемым в конфигураторе)
- В отчете присутствуют все объекты метаданных, кроме общих реквизитов и внешних источников данных
Выгрузка прав пользователей в XML-файл (консолидация ролей)
Имеется возможность выгрузки в XML-файл прав пользователя для последующей его загрузки штатными средствами конфигуратора в заранее отведенную роль, т.о. обеспечивается консолидация всех ролей выбранного пользователя в одну роль с аналогичными правами. Применительно к типовым конфигурациям указанную возможность можно использовать, например, для консолидации ролей, входящих в профиль доступа, дабы облегчить администрирование прав и повысить производительность работы пользователей. Данный функционал не рекомендуется применять для пользователей, в ролях которых используется механизм RLS.
Редактирование прав ролей ("замена" конфигуратору)
Из формы отчета имеется возможность отредактировать права ролей и выгрузить измененные в процессе редактирования права в XML-файлы, которые далее штатными средствами конфигуратора можно загрузить в соответствующие роли конфигурации. Редактирование прав ролей производится двойным кликом либо по ячейке права, либо по ячейке роли (групповое изменение прав для роли). Измененные права в отчете помечаются синим фоном, при этом также учитывается их взаимная зависимость.
Внимание: нужно иметь в виду, что в выгруженных XML-файлах не содержатся данные об RLS, а значит и при их загрузки через конфигуратор настроенные для роли RLS будут очищены, т.о. в принципе, данная возможность актуальна только для ролей, либо не применяющих RLS, либо применяющих RLS, которые после загрузки файлов можно скопировать из других имеющихся в конфигурации аналогичных ролей (штатными средствами конфигуратора).
Дополнительные "плюшки"
- Быстрый выбор набора прав, выводимых в отчет - либо только программные права (чтение, изменение и т.д.), либо только интерактивные права (просмотр, интерактивное добавление и т.д.)
- Назначение пользователям ролей или же наоборот назначение ролям пользователей двойным кликом по интересующему полю в отчете
- Для сокращения списка объектов метаданных, доступных для отбора, предоставлена возможность их фильтрации по подсистемам
- Открытие форм списков объектов. Для типовых конфигураций двойным кликом по соответствующим полям отчета можно открывать карточки пользователей
Технические требования
Любая конфигурация в режиме обычного приложения (либо в толстом клиенте управляемого приложения в виде встроенного отчета). Платформа 8.2.14 и выше (в том числе и 8.3).
Причины купить
- Работоспобность отчета проверена годами многими пользователями ИС на различных конфигурациях
- Отсутствие отрицательных отзывов от покупателей
- Оперативная поддержка и консультация
Достоинства
- Вся необходимая функциональность для получения информации по правам доступа в любой конфигурации
- Простота, удобство и интуитивно понятный интерфейс для быстрого освоения и использования отчета
- Гибкость и понятность настроек отчета для получения только необходимой информации в удобной для вас форме