Size: a a a

1С, БСП, DevOps и Архитектура

2020 April 20

JD

John Doe in 1С, БСП, DevOps и Архитектура
Василий Мазурок
Да. У одно будет роль "Право верифицировать" а у другого нет.
Один "рядовой сторудник"
второй "Руководитель отдела".

Так я это себе вижу.
А насчет... "а добавь рядовому сотруднику - только одну фнукцию руководиеля " - такие пожелания будут отвергаться ))) Аргументированно.

Т.е. или "превращаем" рядового в руководителя - или он без нужных Вам ролей.

или (третий вариант) в оргструктуре рождаем еще одну роль. Рисуем под нее профиль и назначем ее "помощнику руководителя"
Это негибкий путь и скорее всего ты в будущем все равно придёшь к двум контурам управления правами
источник

ВМ

Василий Мазурок in 1С, БСП, DevOps и Архитектура
"Не гибкий" - потому что нельзя будет какую-то одну маленьку ролюшечку - назначит пользователю которому не назначен целый профиль ее содержащий?
источник

JD

John Doe in 1С, БСП, DevOps и Архитектура
Василий Мазурок
"Не гибкий" - потому что нельзя будет какую-то одну маленьку ролюшечку - назначит пользователю которому не назначен целый профиль ее содержащий?
Да. Но я вспомнил контраргумент почему тебя за проверку ролей поносили
источник

ВМ

Василий Мазурок in 1С, БСП, DevOps и Архитектура
В чем его не гибкость?
Есть организация. В ней есть бизнес-роли, которые выполняют пользватели. Их много. Один и тот же пользователь может выполнять сразу больше 1-й бизнес роли.
В том числе и "подменять заболевшего" принимая на себя его бизнес роли.

Если все атомарные роли и функциональные объединены в "бизнес-роли" и назначаются сразу пучком.

То вроде все норм.

Если кому-то надо дать доп. функцию - ему дают ту бизнес-роль в которой эта допфункция прописана.

Более того как раз руководство (котрому глубоко индефферетно как правило на атомарные роли) - и говорит "ты сегодня будешь начальником отдела" ))) .... т.е. присваивает профиль пользователю.
источник

ВМ

Василий Мазурок in 1С, БСП, DevOps и Архитектура
Или я чего-то "не вижу"?
источник

JD

John Doe in 1С, БСП, DevOps и Архитектура
Потому что чаще всего ролей несколько разных дают одно и то же право. И проверять нужно тогда именно право безотносительно роли. Это типовой и самый распространенный сценарий
источник

ВМ

Василий Мазурок in 1С, БСП, DevOps и Архитектура
Погоди. Есть "бизнес роль" = Начальник
и есть "бизнес-роль" = "помощник начальника"
И в одном и в другом профиле Я добавляю функциональную роль "Право визировать договора".

Что мне помощает проверить потом - есть ли она у пользователя?
источник

ВМ

Василий Мазурок in 1С, БСП, DevOps и Архитектура
Или ты имеешь ввиду что сами эти профиля и есть "еще один контур администрирования".

Ну а как без него если этих атомарных ролей больше 1000? наберется?

Просто для меня подход "атомарные роли" подразумевает сами "атомарные роли" и интерфейс по их "профилированию" и назначению профилей пользователям (из режима Предприятия)

Поэтому еще и третий контур "ПВХ" с настройками прав ... мне как-то не потянуть.
источник

ВМ

Василий Мазурок in 1С, БСП, DevOps и Архитектура
Отсюда и первоначальный мой вопрос к Хейтерам такого подхода.
Чем он плох, и какова альтернатива лучше.. ...
Что бы ее проанализировать и воспользоваться.
источник

JD

John Doe in 1С, БСП, DevOps и Архитектура
Василий Мазурок
Погоди. Есть "бизнес роль" = Начальник
и есть "бизнес-роль" = "помощник начальника"
И в одном и в другом профиле Я добавляю функциональную роль "Право визировать договора".

Что мне помощает проверить потом - есть ли она у пользователя?
Всё норм, я выше объяснил почему проверять роли в коде тебе не советовали, для случая когда роли только атомарные везде в конфе.
Проверять функциональные никто не запрещает.
источник

JD

John Doe in 1С, БСП, DevOps и Архитектура
Василий Мазурок
Отсюда и первоначальный мой вопрос к Хейтерам такого подхода.
Чем он плох, и какова альтернатива лучше.. ...
Что бы ее проанализировать и воспользоваться.
Плох он когда ты можешь проверить право, а проверяешь роль
источник

ВМ

Василий Мазурок in 1С, БСП, DevOps и Архитектура
John Doe
Плох он когда ты можешь проверить право, а проверяешь роль
То есть, если у меня атомарная роль предоставляющая доступ изменение к справочнику Договора.
И я ее назначу в две разных профиля - я не смогу получить информацию о том если право изменения у пользователя на справочник Договора?
Я что-то запутался.
источник

NG

Nikita Gryzlov in 1С, БСП, DevOps и Архитектура
Василий Мазурок
Возможно мы не понимаем друг друга?
Атомарные - это когда есть одна роль на один объект.
Функциональные - это что ?
ииии ты приходишь к профилям групп доступа :)
источник

JD

John Doe in 1С, БСП, DevOps и Архитектура
Василий Мазурок
То есть, если у меня атомарная роль предоставляющая доступ изменение к справочнику Договора.
И я ее назначу в две разных профиля - я не смогу получить информацию о том если право изменения у пользователя на справочник Договора?
Я что-то запутался.
У меня нет цели сделать так, чтоб ты понял
источник

ВМ

Василий Мазурок in 1С, БСП, DevOps и Архитектура
Nikita Gryzlov
ииии ты приходишь к профилям групп доступа :)
Тут подвох?
источник

ВМ

Василий Мазурок in 1С, БСП, DevOps и Архитектура
John Doe
У меня нет цели сделать так, чтоб ты понял
Жаль... мне бы хотелось понять.
источник

JD

John Doe in 1С, БСП, DevOps и Архитектура
Василий Мазурок
Жаль... мне бы хотелось понять.
Для этого нужно уметь внятно читать, за тобой невнимательность неоднократно замечена)
источник

NG

Nikita Gryzlov in 1С, БСП, DevOps и Архитектура
Василий Мазурок
Тут подвох?
нет, скорее к тому, что технически это все равно ложится на типовое управление ролями в БСП. а как организационно будут строится эти профили - это уже второй вопрос
источник

ВМ

Василий Мазурок in 1С, БСП, DevOps и Архитектура
Nikita Gryzlov
нет, скорее к тому, что технически это все равно ложится на типовое управление ролями в БСП. а как организационно будут строится эти профили - это уже второй вопрос
Я этого и не отрицал.
источник

ВМ

Василий Мазурок in 1С, БСП, DevOps и Архитектура
John Doe
Да. Но я вспомнил контраргумент почему тебя за проверку ролей поносили
А точно меня поносили то? Я каминаут с ролями только вот щас совершил )))
источник