1с упп отчет по правам пользователей
Отчет предназначен для получения развернутой информации по правам доступа в конфигурации в разрезе пользователей, ролей и объектов конфигурации.
В реализации отчета использована система компоновки данных (СКД), благодаря которой в отчете имеется возможность гибкой настройки группировок и отборов для получения только интересующей вас информации в удобном и понятном виде.
Функционал отчета позволяет получить ответы на большинство типовых вопросов по правам доступа и решить многие проблемы, связанных с ними.
- Какие права имеет пользователь/роль на объекты конфигурации
- Какая роль (или роли) предоставляет пользователю определенные права на объекты
- На какие объекты пользователь/роль имеет определенные права
- Какие роли назначены пользователям или каким пользователям назначены роли
- По каким объектам для пользователей установлены ограничения прав доступа на уровне записей (RLS)
Ответы на эти вопросы, и не только, можно получить при помощи настройки группировок и отборов отчета. Результаты, которые выдает отчет при различных настройках, можно увидеть на скринах к публикации.
- Группировка и отбор информации по правам в трех разрезах: пользователь ИБ, роль, объект метаданных
- Отбор информации по значениям конкретных прав на объекты метаданных (чтение, проведение и т.д.) и определения перечня выводимых в отчет прав из всех возможных, при этом учитывается их взаимная зависимость (например, просмотр без чтения невозможен)
- Возможность вывода в отчет прав с учетом использования в них RLS - соответствующие ячейки отчета выводятся с серым фоном (по аналогии с фоном, используемым в конфигураторе)
- В отчете присутствуют все объекты метаданных, кроме общих реквизитов и внешних источников данных
Имеется возможность выгрузки в XML-файл прав пользователя для последующей его загрузки штатными средствами конфигуратора в заранее отведенную роль, т.о. обеспечивается консолидация всех ролей выбранного пользователя в одну роль с аналогичными правами. Применительно к типовым конфигурациям указанную возможность можно использовать, например, для консолидации ролей, входящих в профиль доступа, дабы облегчить администрирование прав и повысить производительность работы пользователей. Данный функционал не рекомендуется применять для пользователей, в ролях которых используется механизм RLS.
Из формы отчета имеется возможность отредактировать права ролей и выгрузить измененные в процессе редактирования права в XML-файлы, которые далее штатными средствами конфигуратора можно загрузить в соответствующие роли конфигурации. Редактирование прав ролей производится двойным кликом либо по ячейке права, либо по ячейке роли (групповое изменение прав для роли). Измененные права в отчете помечаются синим фоном, при этом также учитывается их взаимная зависимость.
Внимание: нужно иметь в виду, что в выгруженных XML-файлах не содержатся данные об RLS, а значит и при их загрузки через конфигуратор настроенные для роли RLS будут очищены, т.о. в принципе, данная возможность актуальна только для ролей, либо не применяющих RLS, либо применяющих RLS, которые после загрузки файлов можно скопировать из других имеющихся в конфигурации аналогичных ролей (штатными средствами конфигуратора).
- Быстрый выбор набора прав, выводимых в отчет - либо только программные права (чтение, изменение и т.д.), либо только интерактивные права (просмотр, интерактивное добавление и т.д.)
- Назначение пользователям ролей или же наоборот назначение ролям пользователей двойным кликом по интересующему полю в отчете
- Для сокращения списка объектов метаданных, доступных для отбора, предоставлена возможность их фильтрации по подсистемам
- Открытие форм списков объектов. Для типовых конфигураций двойным кликом по соответствующим полям отчета можно открывать карточки пользователей
Любая конфигурация в режиме обычного приложения (либо в толстом клиенте управляемого приложения в виде встроенного отчета). Платформа 8.2.14 и выше (в том числе и 8.3).
Причины купить
- Работоспобность отчета проверена годами многими пользователями ИС на различных конфигурациях
- Отсутствие отрицательных отзывов от покупателей
- Оперативная поддержка и консультация
Достоинства
- Вся необходимая функциональность для получения информации по правам доступа в любой конфигурации
- Простота, удобство и интуитивно понятный интерфейс для быстрого освоения и использования отчета
- Гибкость и понятность настроек отчета для получения только необходимой информации в удобной для вас форме
Гарантия возврата денег
ООО "Инфостарт" гарантирует Вам 100% возврат оплаты, если программа не соответствует заявленному функционалу из описания. Деньги можно вернуть в полном объеме, если вы заявите об этом в течение 14-ти дней со дня поступления денег на наш счет.
Программа настолько проверена в работе, что мы с полной уверенностью можем дать такую гарантию. Мы хотим, чтобы все наши покупатели оставались довольны покупкой.
В поле "Имя" выбирается субъект доступа (роль или пользователь), для которого нужно вывести права. Если отметить чекбокс "Выводить только установленные права" (рекомендуется), то в итоговый отчёт будет выведены только те объекты метаданных, к которым у роли/пользователя есть хоть какой-то доступ.
Выводит права к объектам (ТОЛЬКО!) следующих видов: Константы, Справочники, Документы, ЖурналыДокументов, Отчеты, Обработки, ПланыВидовХарактеристик, ПланыСчетов, ПланыВидовРасчета, РегистрыСведений, РегистрыНакопления, РегистрыБухгалтерии, РегистрыРасчета, БизнесПроцессы, Задачи.
История:
Совместно с maikl maikl выпустили очередной релиз отчёта. Добавлена возможность выбора типов объектов, по которым строится отчёт, а также добавлен макет от maikl maikl с раскраской прав доступа. По сути данный релиз есть немного переработанный вариант форка, сделанных maikl maikl.
Добавил вывод прав пользователя. Новая обработка называется ПраваРолиИлиПользователя.erf. Старую обработку (ПраваРоли2.erf) тоже пока оставил.
Столкнулся со следующей задачей: "нужно в УПП создать роль МенеджерОтделаСбыта с правами как у штатных ролей МенеджерПоПродажам + МенеджерПоЗаказам за вычетом некоторых прав роли МенеджерПоЗаказам, касающихся заказов поставщику и заказов на производство". Скопировал роль МенеджерПоПродажам, назвал её МенеджерОтделаСбыта. А дальше глубоко призадумался. Нужно получить список прав роли МенеджерПоЗаказам (а заодно ещё желательно как-то получить список различий её прав и прав роли МенеджерПоПродажам - чтобы те права, которые совпадают дальше не анализировать). Штатная портянка, которая выдается из формы прав роли через Действия->Вывести список, для анализа имхо слабо пригодна. Поискал соответствующий отчёт тут. Может конечно плохо искал, но почему-то ничего найти не смог. В результате родился этот отчётец.
Права двух ролей сравнивал так: сохранил отчёты по правам ролей МенеджерПоПродажам и МенеджерПоЗаказам в экселёвые файлы и сравнил эти экселёвые файлы с помощью WinMerge.
Да и понадобилось научить отчет работать на обычных формах и в разных конфигурациях..
Строки - имена пользователей, колонки - Права.
На пересечении отметка "V", если права у пользователя есть.
Можно выбрать одного или нескольких пользователей и одно или несколько Прав.
Специальные предложения
На 1С:Предприятие 8.2 (8.2.19.130) в конфигурации - Бухгалтерия предприятия, редакция 2.0 (2.0.64.11)
нажатие на кнопку Сформировать приводит к появлению следующей ошибки:
Ошибка исполнения отчета
по причине:
Ошибка инициализации
по причине:
Ошибка создания набора данных "НаборДанных1"
по причине:
Не найден внешний набор данных "Табло"
Если повключать/повыключать, в произвольном порядке, галочки на вкладке Настройка, то отчёт иногда срабатывает.
Закономерность не понял.
Я же сразу написал: 1С:Предприятие 8.2 (8.2.19.130)
Просмотры 23622
Загрузки 270
Рейтинг 3
Создание 14.02.16 14:35
Обновление 14.02.16 14:35
№ Публикации 457603
Конфигурация Конфигурации 1cv8
Операционная система Windows
Вид учета Не имеет значения
Доступ к файлу Абонемент ($m)
Код открыт Не указано
"Словом можно убить, словом можно спасти, словом можно полки за собой повести" Онлайн-тренажер "Боевая риторика. Ложь и давление в переговорах" с 29 ноября по 27 декабря.См. также
Запуск 1С под любым пользователем (без необходимости указания пароля) Промо
Предназначается для запуска сеанса другого пользователя из своего сеанса 1С (если пароль вам неизвестен).
1 стартмани
02.07.2019 28946 297 sapervodichka 0
Подсистема прав доступа (анализ ролей, отладка RLS, английский код, обычные и управляемые формы)
Доброе время суток. Я как обычно – с интересностями. И в этот раз мы поговорим о такой жуткой штуке – как RLS, генерация расширений на лету, и обратим внимание на одну интересную особенность «Полных прав» и про английский сорцкод. Статья не является «продажной», ибо решение специфическое, кому надо, тот знает, что покупает. Однако, в этой статье я расскажу про кучу тонкостей, с которыми мы столкнулись и как оптимизировали. Так что не забудьте открыть все спойлеры :)
5 стартмани
18.10.2021 4818 58 DitriX 29
Генератор ролей
Обработка генерирует атомарные наборы ролей для каждого объекта метаданных (Справочник, Документ, Отчет, Обработка, Регистр сведений).
1 стартмани
12.05.2021 3011 10 anton.fly7 7
Как увидеть пароли, сохраненные в базе 1С
Обработка, позволяющая посмотреть пароли и прочие данные скрываемые звёздочками на формах настройки.
1 стартмани
11.05.2021 12184 59 lepihin 27
Анализ ролей и прав доступа Промо
Отчет для анализа ролей и прав с использованием СКД. Формируется в разрезе объектов, ролей, пользователей и прав (чтение, просмотр и т.д.). Позволяет быстро узнать, какие пользователи или роли имеют конкретные права на объекты.
4 стартмани
09.01.2015 36703 21 kser87 7
Авторизация в мобильном приложении 1С
Реализация входа по паролю (личному коду) в мобильном приложении 1С.
10 стартмани
23.02.2021 5330 6 kaiman_fedor_yandex 0
Анализ ролей доступа
Быстрое определение, каких ролей доступа не хватает и на что влияет выбранная роль.
1 стартмани
06.01.2021 6080 84 yermak 9
Групповое добавление и удаление ролей из списка профилей
Подключаемая обработка. Помогает при конструировании профилей доступа пользователей (настройке прав пользователей), экономит время на добавлении/удалении одной и той же роли сразу в нескольких профилях.
1 стартмани
14.12.2020 7432 37 sapervodichka 9
Просмотр прав пользователей Промо
Обработка наглядно показывает права доступа конкретного пользователя или роли к конкретному объекту метаданных.
1 стартмани
19.10.2012 35981 306 NILS2009 17
Анализ прав доступа на объекты метаданных 1С (быстрое получение списка только тех ролей, у которых есть соответствующий доступ). А так же получение списка ролей, которым дано право "Интерактивное удаление" (или другое, на выбор)
Часто нужно получить набор ролей, в которых есть определенное право для объекта. Чтобы не перебирать все роли в поисках доступных прав, можно воспользоваться этой обработкой. Она покажет только те роли, в которых назначено нужное нам право. И конфигуратор открывать не нужно. Особенно полезно для анализа облачных баз. По просьбам трудящихся, дополняю функционал: теперь можно быстро найти те объекты и роли, у которых есть право "Интерактивное удаление" для этого есть специальная кнопка.
1 стартмани
08.11.2020 4489 28 akrelius 6
Обфускатор операционного кода 1С
Защита обработок 1С от восстановления исходного кода awa-ким декомпилятором. Протестировано 1С:Предприятие 8.3 (8.3.16.1502)
2 стартмани
18.09.2020 9383 47 MoiseevSN 46
Подсистема прав доступа к объектам с гибкими отборами (расширение)
Возможность без доработок конкретизировать пользователям права Просмотра и Изменения объектов базы 1С, установив ограничения с помощью отборов системы компоновки данных.
2 стартмани
02.07.2020 17874 218 sapervodichka 109
Отключение доступа уволенным пользователям Промо
Давно хотели навести порядок в пользователях? Надоело, что в списке мешаются давно уволенные сотрудники? Тогда эта обработка для Вас!
3 стартмани
15.10.2013 55546 109 VBod 17
Настройка ограничений входа пользователей в базу (расширение)
Настраиваем для пользователей 1С разрешенное количество открытых сеансов к текущей базе данных 1С в привязке к компьютерам. (У пользователя не будет возможности превысить допустимое количество сеансов или зайти с чужого компьютера).
2 стартмани
19.05.2020 14496 27 sapervodichka 18
Менеджер подключений к удаленным рабочим столам (RDP)
Менеджер подключений к удаленным рабочим столам для организации доступа сотрудникам, без передачи паролей для доступа.
2 стартмани
19.11.2019 6808 8 Shalnov 1
Обозреватель криптографии
Отчет для просмотра доступных провайдеров и сертификатов криптографии на сервере и клиенте.
2 стартмани
21.10.2019 14740 19 YPermitin 10
Права доступа ролей Промо
Отчет по правам доступа ролей, выводит в удобной краткой форме права доступа в разрезе ролей на интересующие нас объекты метаданных или объекты метаданных, к которым есть доступ у интересующей нас роли. Показывает наличие RLS и позволяет сравнить роли. Отображает использование роли в профилях групп доступа/группах доступа.
1 стартмани
05.02.2018 22720 168 Serge R 5
Завершение работы пользователей
Завершение работы пользователей с помощью подключения обработчика ожидания.
1 стартмани
02.10.2019 9410 16 user921814 6
Расширение "Туманность" - помощник настройки профилей групп доступа. ERP 2.4.9+
Расширение позволяет настраивать профили групп доступа как комбинации из других профилей групп доступа.
1 стартмани
30.08.2019 6773 10 Brawler 0
PowerShell из 1С: создание пользователя Active Directory
Пример создания пользователя Active Directory с помощью PowerShell из 1С.
3 стартмани
27.08.2019 14568 25 wowik 13
Регистры правил [Расширение] Промо
Регистры правил - права доступа, запрет редактирования, автоподстановка реквизитов и т.д.
10 стартмани
15.03.2018 23484 30 33lab 5
Копирование настроек профилей группы доступа из одной базы в другую. 1С: Предприятие 8.3 БП 3.0, ЗУП 3.1, ЕРП 2.4 и т.д.
Иногда необходимо состав ролей профиля группы доступа перенести из одной базы 1С в другую быстро, а если таких баз 20-30, то сидеть и выбирать нужные роли руками это проблематично и долго. Для этого была разработана данная обработка. Проверялось на релизах: Платформа 1С: Предприятие 8.3.14.1630; 1С: ЗУП 3.1.9.229 и выше; 1С: ERP 2.4.5.54.
1 стартмани
02.08.2019 6639 74 mityushov.vv 5
Сравнение доступа профилей, ролей, пользователей по всем объектам конфигурации 8.3, 8.2 (обычные формы "ОФ" и управляемые формы "УФ") (выборочно)(НАБОР УТИЛИТ)
Сравнение профилей доступа по всем объектам конфигурации 8.3 (полноценно функционирует с версии 1С:Предприятия 8.1.10 - 8.3.X). Очень хотелось иметь обработку, которая бы показывала различия профилей доступа по каждому конкретному объекту конфигурации и по всем сразу. Желание было воплощено в данной обработке.
1 стартмани
23.06.2019 9969 44 AlexandrSmith 0
Запуск 1С под другим пользователем без ввода пароля
Для проверки настроек ролей и прав или для отладки можно использовать это решение.
1 стартмани
22.03.2019 11576 55 pridecom 0
Включение и выключение регистрации отказа в доступе если "У пользователя не достаточно прав над операцией с базой данных". Промо
Включает (выключает) регистрацию событий отказа доступа в журнале регистрации.
1 стартмани
12.01.2011 40386 368 nexts 32
Наследование ролей в профилях групп доступа в конфигурациях на базе БСП
С помощью данной доработки можно создать новый профиль групп доступа, с наследованием ролей от базового (поставляемого) профиля. В созданном профиле можно добавить или исключить какие-либо роли относительно базового профиля.
1 стартмани
15.03.2019 13569 18 ids79 1
PasswordHashViewer - просмотр хэшей пользовательских паролей
Программа для просмотра хэшей паролей пользователей в файловых и клиент-серверных базах 1С. Зачем это нужно? Для их проверки на криптостойкость.
1 стартмани
25.02.2019 8858 13 GeraltSnow 5
Обезличивание базы ЗУП 3.1.*
Обработка по перемешиванию/скрытию конфиденциальной информации в базе ЗУП.
1 стартмани
05.02.2019 14544 85 Skin123 16
Права пользователей Промо
Кросс-таблица прав пользователей (подсистема "Управление доступом")
1 стартмани
10.05.2016 31809 105 inspam 4
Наводим порядок в Active Directory с помощью ЗУП / ЗИКГУ 3.1 (идентификация, отключение и актуализация учетных записей пользователей)
Продолжаем использовать ЗУП 3.1 совместно с LDAP во имя автоматизации работы системного администратора. В этот раз займемся аудитом учетных записей. Обработка производит сопоставление учетной записи с данными сотрудников из ЗУП, причем с учетом недавних событий (для перехода на ЗУП 3.1 чаще всего используется рекомендованный перенос, не включающий уволенных сотрудников) есть возможность использовать объединенные с помощью COM-соединения данные ЗУП 2.5 и ЗУП 3.1. Также в данной обработке есть возможность массовой корректировки, заполнения данных и отключения учетных записей. Перед использованием обработки для душевного спокойствия необходимо сделать резервную копию Active Directory любым удобным способом. Протестировано на ЗУП 3.1.6 - 3.1.8.
Отчет нужен для конфигурации УПП 1.3 где можно смотреть
за раз по отделам. То есть по пользователям отделов.
(3) А что там в инструментах разработчика.
(3) Вы про список пользователей в инструментах разработчика?
(8) Мне можно её использовать в УПП 1.3?
А можно по поподробне что там хорошего? Стоит ли её
качать? Мне нужен отчет по правам пользователей.
Хочется все же узнать какое либо удобное и общедоступное средство для вывода прав пользователей по отделам для УПП 1.3.
(10) То есть она не будет работать под УПП 1.3? Так как
она же работает под 1с 8.3.
(13) Платформа 8.3.
Но работает в режиме совместимости 8.2.
Режим совместимости 8.2.13.
Вот хочу подобрать отчет по правам. не знаю пока что рассмотреть из доступного.
(13) какая разница 8.2 или 8.3? и там и там есть обычное приложение (обычные формы)
Я брал обработку с ИС и в одном месте поправил, то ли имя роли совпало, то ли роли. Вечером найду и могу прислать, если раньше не найдёшь - напиши.
(17) А как называется то эта обработка.
И что и зачем вы там правили?
я в ИР, вижу список пользователей только, открыв главную
обработку ирПортативный.epf.
Не знаю зачем это, нужен отчет.
я никак не могу понять что мне использовать и где взять.
Нужен отчет по правам пользователей в базе УПП 1.3.
Обычное приложение.
Это какое-то просто кровавое рукалицо.
Чувак, ты обычное приложение и УФ различаешь по версии платформ, что ли?
В (6) тебе дали ссылку на подходящую обработку.
(23) Мне нужен отчет.
Пока я не понял на сколько в (6) подходящая обработка.
Так как качать все подряд нет возможности. Так за
единицы расчета качается.
Кстати, а никто же не мешает запустить туже обработку из (6) даже в базе на УФ (ERP допустим). Только нужно запустить толстый клиент.
Будет же нормально работать все? Ну т.е. не сломается ли чего от такого действа?
(27) в целом все работает. Тестил обработку ПоискИЗаменаЗначений.epf. В файловой базе вообще без проблем; в клиент-сервере есть ругань на серверные общие модули (но там просто галку в них нужно поставить Клиент обычного приложения).
В поле "Имя" выбирается субъект доступа (роль или пользователь), для которого нужно вывести права. Если отметить чекбокс "Выводить только установленные права" (рекомендуется), то в итоговый отчёт будет выведены только те объекты метаданных, к которым у роли/пользователя есть хоть какой-то доступ.
Выводит права к объектам (ТОЛЬКО!) следующих видов: Константы, Справочники, Документы, ЖурналыДокументов, Отчеты, Обработки, ПланыВидовХарактеристик, ПланыСчетов, ПланыВидовРасчета, РегистрыСведений, РегистрыНакопления, РегистрыБухгалтерии, РегистрыРасчета, БизнесПроцессы, Задачи.
История:
Совместно с maikl maikl выпустили очередной релиз отчёта. Добавлена возможность выбора типов объектов, по которым строится отчёт, а также добавлен макет от maikl maikl с раскраской прав доступа. По сути данный релиз есть немного переработанный вариант форка, сделанных maikl maikl.
Добавил вывод прав пользователя. Новая обработка называется ПраваРолиИлиПользователя.erf. Старую обработку (ПраваРоли2.erf) тоже пока оставил.
Столкнулся со следующей задачей: "нужно в УПП создать роль МенеджерОтделаСбыта с правами как у штатных ролей МенеджерПоПродажам + МенеджерПоЗаказам за вычетом некоторых прав роли МенеджерПоЗаказам, касающихся заказов поставщику и заказов на производство". Скопировал роль МенеджерПоПродажам, назвал её МенеджерОтделаСбыта. А дальше глубоко призадумался. Нужно получить список прав роли МенеджерПоЗаказам (а заодно ещё желательно как-то получить список различий её прав и прав роли МенеджерПоПродажам - чтобы те права, которые совпадают дальше не анализировать). Штатная портянка, которая выдается из формы прав роли через Действия->Вывести список, для анализа имхо слабо пригодна. Поискал соответствующий отчёт тут. Может конечно плохо искал, но почему-то ничего найти не смог. В результате родился этот отчётец.
Права двух ролей сравнивал так: сохранил отчёты по правам ролей МенеджерПоПродажам и МенеджерПоЗаказам в экселёвые файлы и сравнил эти экселёвые файлы с помощью WinMerge.
Читайте также: