Содержание

Роли

Описание

С помощью ролей описываются права пользователей, количество ролей может быть сколько угодно большим. Принято с помощью одной роли указывать вид доступа к одному виду разрешений. Например часто используются такие роли:

Или такие:

В управляемом приложении пользователь видит только те объекты на которые у него есть права. У одного пользователя может быть несколько ролей, и в данном случае работает следующее правило: действие разрешено, если оно разрешено, хотя бы одной из ролей.

Виды доступа доступные для редактирования у ролей

Для каждого вида метаданных существует свой набор ограничений доступа, некоторые неприкладые объекты, в ограничениях не участвуют, например, общие модули. Существуют следующие виды ограничений доступа:

Административные

Административные функции выполнение действий доступных в режиме конфигуратор:

Виды доступа к объектам к прикладным объектам

Система различает следующие виды доступа к прикладным объектам:

Следующие ограничения универсальны и в разном составе есть практически во всех прикладных объектах:

  1. Чтение – возможность программно считывать данные объекта.
  2. Добавление – возможность программно добавлять экземпляр объекта (элемент справочника или документ).
  3. Изменение – возможность программно изменять экземпляр объекта.
  4. Удаление – возможность физического программного удаления(не путать с пометкой на удаление).
  5. Просмотр – возможность интерактивного просмотра экземпляра объекта.
  6. Интерактивное добавление - возможность интерактивного добавления экземпляра объекта.
  7. Редактирование - возможность интерактивного редактирования экземпляра объекта.
  8. Интерактивное удаление - возможность интерактивного удаления экземпляра объекта (не путать с пометкой на удаление).
  9. Интерактивная пометка на удаление – возможность интерактивно установить пометку на удаление.
  10. Интерактивная снятие пометки удаления - возможность интерактивно снять пометку на удаление.
  11. Интерактивное удаление помеченных - возможность удалить посеченный на удаление объект указанного типа.
  12. Ввод по строке - Возможность поиска экземпляра объекта при вводе по строке.

Следует понимать, что право на просмотр автоматически дает право на чтение объекта и то что нет отдельного права на установку пометки удаления для конкретного объекта, так как пометка удаления это просто предопределенный реквизит и его установка в "Истина" это простое изменение объекта. Среди универсальных прав доступа есть нюанс для подсистем, в ней право на просмотр, актуально для УФ, в случае если не дать пользователю права на просмотр подсистемы, он не увидит всех объектов, которые в нее входят.