Прецедент обращения разработчика для отладки на рабочей базе#

Цель прецедента — предоставить разработчику временный доступ к инструментам разработки и операциям с таблицами через SQL-запросы на рабочей базе или базе с продуктивными данными.

Для этого необходимо:

  1. Создать персональный профиль.

  2. Создать персональную роль.

  3. Предоставить доступ к приложению.

  4. Предоставить доступ к необходимым бизнес-объектам.

  5. Создать персонального пользователя.

  6. Назначить временный пароль.

  7. После завершения работ снять права доступа и заблокировать пользователя.

Создание персонального профиля#

Создайте персональный профиль.

Для этого в справочнике профилей выберите группу, в которой нужно создать профиль, и выполните операцию создания.

Создание персонального профиля

В открывшейся карточке укажите код и наименование профиля.

Карточка персонального профиля

Создание персональной роли#

Создайте персональную роль.

Для этого в справочнике ролей выберите группу, в которой нужно создать роль, и выполните операцию создания.

Создание персональной роли

В открывшейся карточке укажите код и наименование роли.

На закладке «Профили роли» добавьте ранее созданный профиль.

Карточка персональной роли

Предоставление доступа к приложению#

В карточке роли на закладке «Приложения, доступные для роли» отметьте приложение «Инструменты разработчика. PROD» как доступное.

Предоставление доступа к приложению Инструменты разработчика PROD

Предоставление доступа к необходимым бизнес-объектам#

Чтобы предоставить права на приложение, на закладке «Права роли» найдите нужное приложение по коду. Код приложения можно посмотреть на закладке «Приложения, доступные для роли».

Снимите признак «Не распространяются настройки администрирования» и установите признак «Полный доступ».

Настройка прав на приложение Инструменты разработчика PROD

Затем настройте доступ к форме выполнения SQL-запросов.

Для этого найдите объект Btk_SqlExecAvi с помощью фильтра и в его детализации предоставьте доступ к операции execScript.

Сохраните изменения.

Настройка доступа к выполнению SQL-запросов

Создание персонального пользователя#

Создание персонального пользователя описано в разделе «Прецедент создания пользователей».

При создании укажите тип пользователя «Пользователь со строгой парольной политикой».

На закладке «Профили доступа» добавьте ранее созданный профиль.

Временный пароль#

Временный пароль создается автоматически при создании пользователя и по умолчанию совпадает с его логином.

Снятие прав доступа и блокировка пользователя#

После завершения работ необходимо снять выданные права доступа и заблокировать созданного пользователя.

Блокировка пользователя