Clone
3
Профили групп доступа
Mikhail Kudryavtsev edited this page 2026-07-28 11:54:01 +03:00
This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

Как правило, настройка профилей групп доступа обычно выполняется при внедрении и конфигурировании прикладного решения. Они предназначены для создания готовых подборок разрешенных действий (ролей), содержащих права доступа к объектам программы, и "разрезов" ограничения этих прав (видов доступа), которые предполагается использовать в группах доступа.

В ряде случаев предустановленных профилей групп доступа оказывается недостаточно для осуществления требуемой настройки прав доступа пользователей. В таких случаях администратор имеет возможность добавить новые или изменить предустановленные профили групп доступа.

С помощью профилей становится возможным:

  • задать общий список ролей для некоторой группы пользователей программы. Например, для менеджеров может быть определен профиль групп доступа "Менеджер" с ролями:

    • Добавление и изменение заказов клиентов,

    • Чтение нормативно-справочной информации,

    • ...

  • определить, в разрезе каких видов доступа должен быть предоставлен доступ к отдельным элементам справочников, документов и пр., доступ к которым в целом разрешен с помощью определенного выше списка ролей. Например, в профиле "Менеджер" доступ может быть разрешен (или запрещен) к отдельным заказам клиентов, нормативно-справочной информации и прочим данным программы в разрезе организаций, партнеров, видов хозяйственных операций и других имеющихся в конфигурации видов доступа. Настройка же конкретных значений организаций, партнеров, видов хозяйственных операций и прочих заданных в профиле видов доступа выполняется в соответствующих группах доступа.

Виды доступа и ограничения доступа

  • В зависимости от своей специфики, различные роли могут поддерживать или не поддерживать ограничение доступа в разрезе тех или иных видов доступа. Например, роль Добавление и изменение заказов клиентов можетограничивать добавление и изменение заказов клиентов в разрезе организаций и партнеров, а роль Запуск веб-клиента - всегда разрешает запуск веб-клиента независимо ни от чего.

  • Поэтому при настройке состава видов доступа в профиле необходимо иметь в виду, что в профиле всегда должен задаваться совокупный список видов доступа для всех перечисленных в нем ролей.

  • Если же какой-либо вид доступа не был указан в профиле, то по нему ограничения не будут применены (как если бы он не использовался в логике ограничения прав в ролях).

Профиль для администрирования программы

  • В составе программы имеется предопределенный профиль Администратор, в который включена единственная роль Полные права. Эта роль предоставляет полный доступ к данным программы без каких-либо ограничений. Не рекомендуется добавлять роль Полные права в какие-либо другие профили, так как она автоматически отключает любые другие ограничения доступа (и профиль, содержащий такую роль, "вырождается" в профиль Администратор).

  • Профиль Администратор используется в предопределенной группе доступа Администраторы. Не рекомендуется создавать другие группы доступа с этим профилем.


Конфигурация: Управление аптечной сетью, редакция 11.5
Версия: 11.5.27.61 · разработчик: ОКСи, Фирма "1С"
Страница создана в: 11.5.27.61 · изменена в: 11.5.27.61
Мета: Catalog.ПрофилиГруппДоступа · файл: Catalogs/ПрофилиГруппДоступа/Ext/Help/ru.html