Имя: Пароль:
1C
1С v8
роли пользователя
0 dvrk
 
19.02.24
10:53
Привет, у меня есть пользователь с определенным набором ролей
можно ли как-нибудь ему ограничить доступ к документам по подразделениям, при этом не трогая его роли(только добавляя) ?
Я создал роль, у которой сделал у Документа на Чтение ограничение по ....Подрезделение.Код = "туткод"
добавил ему эту роль, но он всё равно видит все документы со всеми подразделениями
1 dvrk
 
19.02.24
10:54
Ут 10.3 если что
2 фросия
 
19.02.24
10:58
(0) только добавляя - не получится, если хоть у одной роли есть доступ ко всему справочнику -  будет доступ ко всему справочнику
3 dvrk
 
19.02.24
11:35
(2) понятно тогда, где то вычитал, что
деза
РЛС одной роли - ограничивает все остальные роли

спасибо
4 Волшебник
 
19.02.24
11:04
(3) Такого нигде не могло быть написано или автор откровенно врёт.
5 maxab72
 
19.02.24
11:05
(3) правила RLS соединяются через ИЛИ а не через И
6 maxab72
 
19.02.24
11:07
(4) В ДО такое можно. Там если введено ограничение для настройки - оно действует независимо от разрешений в других настройках доступности действий по состояниям документа.
7 Волшебник
 
19.02.24
11:10
(6) Это не связано с ролями конфигурации и RLS.
9 dvrk
 
19.02.24
11:16
(4) ну могу и врать неосознанно, не спорю
10 maxab72
 
19.02.24
13:00
(7) Там RLS построено иначе чем в остальных типовых. На предварительно рассчитанных дескрипторах доступа.
11 Волшебник
 
19.02.24
20:50
(10) Не важно как они задействованы в конкретной конфигурации, но на уровне платформы 1Сv8 роли работают так:
если хотя бы одна роль даёт доступ, то доступ разрешён.
Пользователь не знает, чего он хочет, пока не увидит то, что он получил. Эдвард Йодан