|
![]() |
#1 |
Участник
|
Можно сделать Сис. админа и добавить еще роль - "Запрет выдавать права". На запуск формы / нажатии кнопки проверять - если у пользователя эта роль - выдавать предупреждение или дизейблить кнопки. Можно и запрет сделать на запуск из Главного меню - в системных классах где то перехватывать.
Если делать роль и добавить в нее все привилегии, кто будет новые постоянно отслеживать и добавлять? Последний раз редактировалось LETTO; 13.10.2022 в 20:51. |
|
|
За это сообщение автора поблагодарили: sukhanchik (2). |
![]() |
#2 |
Administrator
|
Цитата:
Сообщение от LETTO
![]() Можно сделать Сис. админа и не добавить еще роль - "Запрет выдавать права". На запуск формы / нажатии кнопки проверять - если у пользователя эта роль - выдавать предупреждение или дизейблить кнопки. Можно и запрет сделать на запуск из Главного меню - в системных классах где то перехватывать.
Если делать роль и добавить в нее все привилегии, кто будет новые постоянно отслеживать и добавлять? В моем способе фактически отсутствует программирование (если не считать добавление одних объектов в другие - программированием), но требуется постоянное добавление новых объектов и их отслеживание. К тому же обычно фраза "дать все права на все формы" предполагает, что "за исключением тех модулей, которые в нашей компании не используются" - т.е. человек, которому в чём-то ограничивают права всё же является именно пользователем, а не техническим специалистом. И это важно, потому что XDS (ограничение видимости по записям) не работает для пользователя с ролью "Системный администратор". При этом в моем опыте часто возникала на проектах задачи с использованием XDSа для всех пользователей (например, по скрытию неактивных записей (складов, контрагентов и т.д.) из лукапов). С другой стороны, конечно можно и запрограммировать в явном виде на наличие у пользователя "чёрной метки" на доступ. Это удобно в относительно небольшой компании, где нет специальных людей, контролирующих отсутствие лишнего доступа.
__________________
Возможно сделать все. Вопрос времени |
|
|
За это сообщение автора поблагодарили: LETTO (1). |
![]() |
#3 |
Участник
|
|
|
![]() |
#4 |
Administrator
|
Цитата:
Другое дело, что он просто может пойти и снять с себя "запрещающую" роль как в форме пользователей, так и в форме назначения ролей (если эти "лазейки" не прикрыть). И на этом все запреты закончатся.
__________________
Возможно сделать все. Вопрос времени Последний раз редактировалось sukhanchik; 14.10.2022 в 08:46. |
|
|
За это сообщение автора поблагодарили: Pandasama (2). |
![]() |
#5 |
Участник
|
Цитата:
|
|
|
За это сообщение автора поблагодарили: sukhanchik (6). |
|
![]() |
||||
Тема | Ответов | |||
Обновление прав пользователя без выхода из системы | 3 | |||
управление AOSом без прав администратора | 13 | |||
при построении перекрёстных ссылок выдаётся сообщение об ошибках | 10 |
Опции темы | Поиск в этой теме |
Опции просмотра | |
|