Size: a a a

1С, БСП, DevOps и Архитектура

2020 March 07

Д

Дмитрий in 1С, БСП, DevOps и Архитектура
Ибо потом оказывается что есть групповые обработки, которые позволяют реквизиты менять те, которые не должен этот человек менять
источник

D

Dmitriy in 1С, БСП, DevOps и Архитектура
Дмитрий
Я тут по другому сделать хочу, хочу чтобы был анализ по метаданным от объекта, ну типо ты дал право просмотра документа, добавил это в профиль, программа бежит и проверяет все связанные данные, и если к чему то нет доступа - то предупреждает. Но это глубоко в планах.
Но и твоя идея интересна, однако, тут без программиста хрен справишься :)
В СППР примерно это было в ранних версиях - вычисление состав ролей профиля на основе модели IDEF0
источник

Д

Дмитрий in 1С, БСП, DevOps и Архитектура
Dmitriy
В СППР примерно это было в ранних версиях - вычисление состав ролей профиля на основе модели IDEF0
Ну тогда вначале по своему сделаю,а потом потыкаю туда, спс за наводку
источник

D

Dmitriy in 1С, БСП, DevOps и Архитектура
Дмитрий
Ну тогда вначале по своему сделаю,а потом потыкаю туда, спс за наводку
Отпишись, если получится - эвристика тут сложная очень. Это же не по модели готовой просто список ролей собрать.
источник

A

Andrey in 1С, БСП, DevOps и Архитектура
Дмитрий
Я тут по другому сделать хочу, хочу чтобы был анализ по метаданным от объекта, ну типо ты дал право просмотра документа, добавил это в профиль, программа бежит и проверяет все связанные данные, и если к чему то нет доступа - то предупреждает. Но это глубоко в планах.
Но и твоя идея интересна, однако, тут без программиста хрен справишься :)
Респект
источник

Д

Дмитрий in 1С, БСП, DevOps и Архитектура
Dmitriy
Отпишись, если получится - эвристика тут сложная очень. Это же не по модели готовой просто список ролей собрать.
Получится то 100%, вопрос только в том - что :)
источник

D

Dmitriy in 1С, БСП, DevOps и Архитектура
Дмитрий
Получится то 100%, вопрос только в том - что :)
ну, что что? - ясно что - вытянет по связям все роли / права и все. А как лишние убрать - понять не понятно как
источник

Д

Дмитрий in 1С, БСП, DevOps и Архитектура
Как мысль, я думал стартовать роли под пользователем, по сценарию например, и ловить ошибки в журнале регистрации, и его уже парсить и добавлять роли нужные
источник

A

Alexey Lab Sosnoviy in 1С, БСП, DevOps и Архитектура
Alexey Lab Sosnoviy
проблема в запросах. Узнать какие метаданные трогаются в конкретном процессе тяжело.
И как раз надо сделать чтобы прграммист не нужен. Вкл техжурнала (можно и на файловой), парсинг обработкой. и результат в удобоваримом виде
источник

D

Dmitriy in 1С, БСП, DevOps и Архитектура
А ошибки в журнале иногда все же ошибки, а не отсутствие прав ...
источник

A

Alexey Lab Sosnoviy in 1С, БСП, DevOps и Архитектура
Дмитрий
Как мысль, я думал стартовать роли под пользователем, по сценарию например, и ловить ошибки в журнале регистрации, и его уже парсить и добавлять роли нужные
там увидишь "Недостаточно прав" и все =(
источник

D

Dmitriy in 1С, БСП, DevOps и Архитектура
Короче, надежного способа эвристики нет, как я понимаю, но это может помочь, когда ничего, кроме этого нет. То есть нет модели (плана) как что с чем связано.
источник

АК

Александр Капралов in 1С, БСП, DevOps и Архитектура
У нас есть подсистемы :)
источник

A

Alexey Lab Sosnoviy in 1С, БСП, DevOps и Архитектура
Александр Капралов
У нас есть подсистемы :)
расскажи это УХе
источник

АК

Александр Капралов in 1С, БСП, DevOps и Архитектура
Alexey Lab Sosnoviy
расскажи это УХе
Получат новый инструмент - поправят :)
источник

D

Dmitriy in 1С, БСП, DevOps и Архитектура
Связи должны быть между объектами (таблицами) - то, что было в СППР (IDEF0) в целом как раз то, что нужно. Там связи двух видов: "входы" (справочники ...) и "выходы" (объекты, которые меняются), а также вид пользователя (профиль), который меняет "выходы". Тогда можно для профиля пользователя собрать список ролей для чтения "входов" и список ролей для изменения "выходов". И будут как раз роли профиля.
И вход-выход это у каждой элементарной прикладной функции. Получается меняем модель (укрупняем профили пользователей или делаем их мельче) и быстро пересобираем профили.
А модель ERP в СППР поставляется вместе с конфигурацией ERP
источник

Д

Дмитрий in 1С, БСП, DevOps и Архитектура
Alexey Lab Sosnoviy
там увидишь "Недостаточно прав" и все =(
Вроде как в 17 дают более полный анализ
источник

Д

Дмитрий in 1С, БСП, DevOps и Архитектура
источник

Д

Дмитрий in 1С, БСП, DevOps и Архитектура
правдо статус почему то Информационное :)
источник

AK

Artem Kuznetsov in 1С, БСП, DevOps и Архитектура
Dmitriy
Связи должны быть между объектами (таблицами) - то, что было в СППР (IDEF0) в целом как раз то, что нужно. Там связи двух видов: "входы" (справочники ...) и "выходы" (объекты, которые меняются), а также вид пользователя (профиль), который меняет "выходы". Тогда можно для профиля пользователя собрать список ролей для чтения "входов" и список ролей для изменения "выходов". И будут как раз роли профиля.
И вход-выход это у каждой элементарной прикладной функции. Получается меняем модель (укрупняем профили пользователей или делаем их мельче) и быстро пересобираем профили.
А модель ERP в СППР поставляется вместе с конфигурацией ERP
Для цельности определения - связи между таблицами все-таки IDEF 1, а не 0.
источник