Прецедент настройки доступа к приложениям

Прецедент настройки доступа к приложениям#

Цель прецедента — предоставить обоим пользователям доступ к приложению «Управление договорной деятельностью», при этом:

  • пользователю «Экономист» должен быть доступен пункт меню «Отчеты»;

  • пользователю «Снабженец» пункт меню «Отчеты» должен быть недоступен;

  • для обоих пользователей должен быть скрыт пункт меню «Настройка».

Так как для пользователей требуется разная настройка доступа, необходимо создать два профиля:

  • «Снабженец»;

  • «Экономист».

Для этого выполните следующие действия:

  • В справочнике профилей выберите группу, в которой нужно создать профиль, и выполните операцию создания.

  • В созданной карточке укажите код и наименование профиля.

  • На закладке «Пользователи» добавьте пользователей, которым должен быть назначен профиль.

  • Аналогичным образом создайте профиль «Экономист» и добавьте в него нужных пользователей.

  • В нужной группе справочника ролей создайте новую роль.

  • В открывшейся карточке роли укажите код и наименование.

  • На закладке «Профили роли» выберите ранее созданные профили «Экономист» и «Снабженец».

  • Проверьте закладку «Пользователи роли». На ней автоматически будут отображены все пользователи, у которых назначен хотя бы один из этих профилей.

  • На закладке «Приложения, доступные для роли» отметьте приложение «Управление договорной деятельностью» как доступное.

  • Выполните операцию «Пересчитать индексацию системных привилегий для всех пользователей роли».

  • Чтобы детально настроить доступ к меню приложения, откройте закладку «Права роли».

  • Найдите нужное приложение по коду. Код приложения можно посмотреть на закладке «Приложения, доступные для роли».

  • Снимите признак «Не распространяются настройки администрирования» и сохраните изменения.

После этого при следующем входе в систему пользователям не будет доступен ни один пункт меню этого приложения, пока права не будут настроены отдельно.

  • Откройте детализацию объекта и установите признак «Доступ» для тех пунктов меню, которые должны быть доступны пользователям роли.

  • Для массовой настройки можно:

    • выделить все позиции сочетанием клавиш Ctrl+A;

    • выдать доступ ко всем пунктам меню;

    • затем снять признак «Доступ» с пунктов, которые должны остаться недоступными.

  • После изменения прав выполните пересчет индексации системных привилегий.

В рассматриваемом примере для роли «Базовый доступ к управлению договорами» выдан доступ ко всем пунктам меню, кроме «Настройка» и «Отчеты». После входа в систему пользователю этой роли будут доступны все пункты меню, кроме указанных и их вложенных пунктов.

  • Чтобы предоставить доступ к меню «Отчеты» только пользователю «Экономист», создайте отдельную роль и назначьте ее только профилю «Экономист».

  • В этом случае на закладке «Пользователи роли» будут отображаться только пользователи, которым назначен профиль «Экономист».

  • В списке «Права роли» найдите нужное приложение и снимите признак «Только объекты, на которые у роли имеются права».

  • В детализации отметьте доступность меню «Отчеты» и выполните пересчет индексации.

После этого пользователь «Экономист», у которого есть и базовая роль, и дополнительная роль с доступом к отчетам, получит доступ ко всем пунктам меню, разрешенным хотя бы одной из его ролей.