![]() |
![]() |
|
Расскажите мне про роли и рлс... | ☑ | ||
---|---|---|---|---|
0
mikecool
31.01.14
✎
10:02
|
Ибо я чего то подтупливаю...
Есть роль 1, не имеет ограничений по рлс к справочнику 1 по организации Есть роль 2, есть ограничение по рлс к справочнику 1 "все запрещены, кроме 1 организации" как в этом случае будет видеть пользователь с этими ролями справочник 1? будет видеть все элементы или только те, у которых указанная в рлс организация? отчего спрашиваю - натолкнулся на это и думаю, что рлс накладывается уже после применения прав по ролям, и чтобы работала роль 1 надо исключить пользователя из роли 2 я прав или не прав? |
|||
1
Wobland
31.01.14
✎
10:03
|
разрешения работают по ИЛИ
|
|||
2
Ненавижу 1С
гуру
31.01.14
✎
10:03
|
если роль1 видит все, то и две роли видят все
|
|||
3
mikecool
31.01.14
✎
10:04
|
(2) да вот если бы не столкнулся с таким, не спрашивал бы... (
|
|||
4
Ненавижу 1С
гуру
31.01.14
✎
10:04
|
(3) ты врешь нам
|
|||
5
mikecool
31.01.14
✎
10:05
|
у меня сложилось впечатление, что изначально отбраковываются объекты по ролям, а уже потом сверху накладываются все рлс, что есть на ролях...
|
|||
6
Wobland
31.01.14
✎
10:05
|
> рлс накладывается уже после применения прав по ролям
рассмотри противоречивые условия РЛС по двум ролям |
|||
7
mikecool
31.01.14
✎
10:06
|
(6) про противоречия думаю тут не идет речь, ибо что разрешено раз, то разрешено
|
|||
8
Wobland
31.01.14
✎
10:07
|
(7) тут не идёт, а ты подумай, как накладываются ;)
|
|||
9
Ненавижу 1С
гуру
31.01.14
✎
10:08
|
(0) может у роли 1 тупо запрет не по РЛС, а галки не стоит на чтение?
|
|||
10
mikecool
31.01.14
✎
10:10
|
(9) та не... спецом добавили роль, которая дает чтение всех организаций без рлс, чтобы не было проблем с выдачей таких прав... и все равно человек не видит данные, пока в рлс не накиу нужную организацию...
|
|||
11
Wobland
31.01.14
✎
10:11
|
а как смотрит?
|
|||
12
Ненавижу 1С
гуру
31.01.14
✎
10:12
|
я не верю ТС, пусть даст пользователю полные права и посмотрит
|
|||
13
NcSteel
31.01.14
✎
10:13
|
(0) РЛС накладывается на каждый запрос к СУБД .... через оператор ИЛИ.
|
|||
14
mikecool
31.01.14
✎
10:14
|
(12) под полными правами игнорируются остальные роли, как я заметил в УТ11 в частности
|
|||
15
mikecool
31.01.14
✎
10:15
|
(13) правильно ли считать, что роль без рлс дает что то наподобие Истина в объединение с запросами по рлс?
|
|||
16
Ненавижу 1С
гуру
31.01.14
✎
10:16
|
хватит вилами по воде, давай подробности
|
|||
17
Apokalipsec
31.01.14
✎
10:18
|
(10) Не понял. У пользователя есть роль А дающая право на чтение, на эту роль прописаны РЛС, и они описаны в доступе на уровне записей. Вы добавляете вторую роль, с правами на чтение этого справочника, в этой роли без рлс.
И у вас возникает вопрос, почему срабатывает РЛС в первой роли?) |
|||
18
NcSteel
31.01.14
✎
10:23
|
(10) Если есть полные права , без РЛС... что то профайлер показывает, что вторые права не накладываются:
SELECT TOP 45 T1._Code, T1._Description, T1._Marked, T1._IsMetadata, T1._IDRRef FROM _Reference7 T1 WITH(NOLOCK) ORDER BY (T1._Description), (T1._IDRRef) |
|||
19
patapum
31.01.14
✎
10:25
|
(10) а если убрать роль с РЛС, оставить ту, которая "безусловно показывает", то она работает?
|
|||
20
NcSteel
31.01.14
✎
10:25
|
(18) + А вот без полных прав:
SELECT TOP 45 T1._Code, T1._Description, T1._Marked, T1._IsMetadata, T1._IDRRef FROM _Reference7 T1 WITH(NOLOCK) WHERE ((T1._Marked = 0x01)) ---- САМ РЛС. ORDER BY (T1._Description), (T1._IDRRef) |
|||
21
mikecool
31.01.14
✎
10:25
|
(19) вот это не пробовал, проверил только добавив нужную организацию в рлс...
|
|||
22
mikecool
31.01.14
✎
10:26
|
(20) спасибо
|
|||
23
mikecool
31.01.14
✎
10:27
|
(17) точно
|
|||
24
NcSteel
31.01.14
✎
10:27
|
(20) + Так что ты что то темнишь. В твоем случае РЛС бы не наложился.
|
|||
25
mikecool
31.01.14
✎
10:28
|
(24) я уже не знаю, что думать )) походу пора идти в профилер )
но ситуация складывается по наблюдению, как описана в 0 |
|||
26
Ненавижу 1С
гуру
31.01.14
✎
10:29
|
скриншоты давай
|
|||
27
vhl
31.01.14
✎
10:46
|
(10) Ты ведь понимаешь чем отличается право на чтение и право на просмотр?
|
|||
28
Пеппи
31.01.14
✎
11:09
|
(27) :)
|
|||
29
mikecool
31.01.14
✎
11:55
|
(27) чем? ))
|
|||
30
Wobland
31.01.14
✎
12:04
|
(29) чтение - это вдумчивый просмотр
|
|||
31
mikecool
31.01.14
✎
12:09
|
(30) 5 баллов! )))
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |