Vladislav
Полностью согласен. Но есть последний аргумент, почему разработчикам БСП можно добавлять роли в ПолныеПрава, а нам нет. Дискриминация...
1. БСП универсальная, Платформе требуется минимум один пользователь Админ. Соответственно БСП поддерживает технический предопрделенный профиль. 2. Т.к право интерактивного открытия технически отсутсивует в других ролях то чтоб админ был админ а не черт ушербный то приходится зардкодить добавление этой роли. 3. Сам профиль имеет именно техническую роль. Безусловно можно давать полные права сотрудникам техподдержки, аналитикам, разработчикам. Но важнейший момент это не целевые пользователи базы по своей работе отвечающие за данные соответствующего блока. 4. Нормальной практикой является формирование такого режима рабочей базы и разработки когда прием сдачу работ/тестирование запрешено делать под полными правами. Только под целевым профилем. Почему я думаю очевидно. Ровео как и всем "админам" техподдержке/разрабам запрещено вводить данные в рабочей базе. Подготовить инструкцию/обработку показать на тесте как работает функция под нужным пользователем. И ответственный пользователь уже под своим логином нажмет функцию в рабочей базе. Также для сотрудников техподдержки 1 линии часто делают ридонли доступ и набор ограниченных сервисных обработок. Например 1 линия может управлять списком пользователей не имея админ прав а используя сервисную обработку в которой нужный код точечно переведен в привелигкрованный режим. 5. Выше звучало. "Пустые роли" скрывающие даже от админа какой то функционал. Совершенно опасное направление мысли. Представьте домен от доменного администратор будет прятать что-то (это делают вирусы). Какую бы самодельную систему прав не создавали под техническим админом должны быть видны все функции.