Чтобы сообщить об ошибке, нажмите Ctrl + Enter

		

		

Настройка прав доступа на объекты конфигурации в профилях групп доступа

Задача

Необходимо создать внешнюю обработку для настройки прав доступа на объекты конфигурации в профилях групп доступа. Решение должно показывать текущие доступы и помогать подбирать минимально необходимый набор ролей для чтения и редактирования выбранных объектов.

Обработка должна предоставлять две основные возможности:

  • показывать все объекты конфигурации, доступные выбранному профилю группы доступа или пользователю;
  • подбирать и назначать роли для конкретных объектов с учётом связанных объектов и необходимых прав.

Логика работы

Пользователь выбирает профиль доступа или пользователя, проверяет текущие права, добавляет нужные объекты вручную либо по подсистемам, а затем запускает автоматический подбор ролей.

Профиль или пользователь
Объекты конфигурации
Минимальный набор ролей

Результат подбора можно скорректировать вручную, после чего выбранные роли используются для обновления прав доступа.

Функциональные требования

Решение реализуется в виде внешней обработки на платформе 1С.

Отбор. На форме можно выбрать профиль доступа или пользователя. Эти отборы взаимоисключающие: чтобы заполнить второй, необходимо предварительно очистить первый.

После заполнения отбора обработка выводит таблицу всех объектов конфигурации, которые доступны выбранному профилю или пользователю. В отдельных колонках отмечаются права на чтение и редактирование.

Подбор объектов. На форме размещается табличная часть для объектов метаданных, права на которые требуется выдать. Пользователь может добавлять объекты из списка метаданных двумя способами:

  • Выбрать объект конфигурации. В табличную часть попадают выбранные объекты и связанные с ними объекты.
  • Выбрать подсистему. В табличную часть попадают объекты выбранных подсистем и связанные с ними объекты.

Подбор ролей. Отдельная команда автоматически определяет роли, предоставляющие права на чтение и редактирование выбранных объектов. Найденные роли добавляются в отдельную табличную часть.

Если при подборе возникают конфликты или ошибки, обработка должна вывести предупреждение с описанием причины. До успешного завершения проверки изменения к профилю доступа не применяются.

Критерии успешности

  • обработка корректно показывает объекты, доступные выбранному профилю;
  • для выбранных объектов определяется минимальный набор ролей, необходимый для предоставления прав на чтение и редактирование.

Результаты

Разработана внешняя обработка в формате EPF, которая объединяет просмотр текущих доступов, подбор объектов и автоматический поиск ролей.

  • выполняет поиск всех объектов, доступных профилю группы доступа или пользователю;
  • позволяет подбирать объекты вручную или по подсистемам и добавляет связанные объекты;
  • даёт возможность указать требуемый доступ на чтение или редактирование;
  • автоматически подбирает роли с минимальным набором прав для доступа ко всем выбранным объектам;
  • позволяет вручную корректировать результат подбора;
  • показывает прогнозируемое и фактическое время выполнения;
  • обновляет права доступа выбранными ролями.
Форма обработки «Настройка прав профилей» с выбранными объектами и подобранными ролями
Форма обработки: выбор объектов конфигурации, автоматический подбор ролей и журнал выполнения.
Таблица ручного выбора ролей
Ручной выбор и корректировка набора ролей.

Материалы

Скачать обработку «Настройка прав доступа»

Волков Вадим

Автор статьи

Волков Вадим

Инженер-программист