Имя: Пароль:
1C
1С v8
Расскажите мне про роли и рлс...
0 mikecool
 
31.01.14
10:02
Ибо я чего то подтупливаю...
Есть роль 1, не имеет ограничений по рлс к справочнику 1 по организации
Есть роль 2, есть ограничение по рлс к справочнику 1 "все запрещены, кроме 1 организации"
как в этом случае будет видеть пользователь с этими ролями справочник 1?
будет видеть все элементы или только те, у которых указанная в рлс организация?
отчего спрашиваю - натолкнулся на это и думаю, что рлс накладывается уже после применения прав по ролям, и чтобы работала роль 1 надо исключить пользователя из роли 2
я прав или не прав?
1 Wobland
 
31.01.14
10:03
разрешения работают по ИЛИ
2 Ненавижу 1С
 
гуру
31.01.14
10:03
если роль1 видит все, то и две роли видят все
3 mikecool
 
31.01.14
10:04
(2) да вот если бы не столкнулся с таким, не спрашивал бы... (
4 Ненавижу 1С
 
гуру
31.01.14
10:04
(3) ты врешь нам
5 mikecool
 
31.01.14
10:05
у меня сложилось впечатление, что изначально отбраковываются объекты по ролям, а уже потом сверху накладываются все рлс, что есть на ролях...
6 Wobland
 
31.01.14
10:05
> рлс накладывается уже после применения прав по ролям
рассмотри противоречивые условия РЛС по двум ролям
7 mikecool
 
31.01.14
10:06
(6) про противоречия думаю тут не идет речь, ибо что разрешено раз, то разрешено
8 Wobland
 
31.01.14
10:07
(7) тут не идёт, а ты подумай, как накладываются ;)
9 Ненавижу 1С
 
гуру
31.01.14
10:08
(0) может у роли 1 тупо запрет не по РЛС, а галки не стоит на чтение?
10 mikecool
 
31.01.14
10:10
(9) та не... спецом добавили роль, которая дает чтение всех организаций без рлс, чтобы не было проблем с выдачей таких прав... и все равно человек не видит данные, пока в рлс не накиу нужную организацию...
11 Wobland
 
31.01.14
10:11
а как смотрит?
12 Ненавижу 1С
 
гуру
31.01.14
10:12
я не верю ТС, пусть даст пользователю полные права и посмотрит
13 NcSteel
 
31.01.14
10:13
(0) РЛС накладывается на каждый запрос к СУБД .... через оператор ИЛИ.
14 mikecool
 
31.01.14
10:14
(12) под полными правами игнорируются остальные роли, как я заметил в УТ11 в частности
15 mikecool
 
31.01.14
10:15
(13) правильно ли считать, что роль без рлс дает что то наподобие Истина в объединение с запросами по рлс?
16 Ненавижу 1С
 
гуру
31.01.14
10:16
хватит вилами по воде, давай подробности
17 Apokalipsec
 
31.01.14
10:18
(10) Не понял. У пользователя есть роль А дающая право на чтение, на эту роль прописаны РЛС, и они описаны в доступе на уровне записей. Вы добавляете вторую роль, с правами на чтение этого справочника, в этой роли без рлс.
И у вас возникает вопрос, почему срабатывает РЛС в первой роли?)
18 NcSteel
 
31.01.14
10:23
(10) Если есть полные права , без РЛС... что то профайлер показывает, что вторые права не накладываются:

SELECT TOP 45
T1._Code,
T1._Description,
T1._Marked,
T1._IsMetadata,
T1._IDRRef
FROM _Reference7 T1 WITH(NOLOCK)
ORDER BY (T1._Description), (T1._IDRRef)
19 patapum
 
31.01.14
10:25
(10) а если убрать роль с РЛС, оставить ту, которая "безусловно показывает", то она работает?
20 NcSteel
 
31.01.14
10:25
(18) + А вот без полных прав:

SELECT TOP 45
T1._Code,
T1._Description,
T1._Marked,
T1._IsMetadata,
T1._IDRRef
FROM _Reference7 T1 WITH(NOLOCK)
WHERE ((T1._Marked = 0x01)) ---- САМ РЛС.
ORDER BY (T1._Description), (T1._IDRRef)
21 mikecool
 
31.01.14
10:25
(19) вот это не пробовал, проверил только добавив нужную организацию в рлс...
22 mikecool
 
31.01.14
10:26
(20) спасибо
23 mikecool
 
31.01.14
10:27
(17) точно
24 NcSteel
 
31.01.14
10:27
(20) + Так что ты что то темнишь. В твоем случае РЛС бы не наложился.
25 mikecool
 
31.01.14
10:28
(24) я уже не знаю, что думать )) походу пора идти в профилер )
но ситуация складывается по наблюдению, как описана в 0
26 Ненавижу 1С
 
гуру
31.01.14
10:29
скриншоты давай
27 vhl
 
31.01.14
10:46
(10) Ты ведь понимаешь чем отличается право на чтение и право на просмотр?
28 Пеппи
 
31.01.14
11:09
(27) :)
29 mikecool
 
31.01.14
11:55
(27) чем? ))
30 Wobland
 
31.01.14
12:04
(29) чтение - это вдумчивый просмотр
31 mikecool
 
31.01.14
12:09
(30) 5 баллов! )))
Оптимист верит, что мы живем в лучшем из миров. Пессимист боится, что так оно и есть.