infostart-hub / toolkit

Infostart Toolkit
https://infostart.ru/marketplace/toolkit/
73 stars 7 forks source link

Работа отчета Анализ прав доступа с подсистемой прав БСП #462

Closed Evg-lylyk closed 9 months ago

Evg-lylyk commented 2 years ago

Группа пользователя Пользователь водит в группы (может несколько) Добавить в группировки, отбор (Информация в регистре СоставыГруппПользователей (фильтровать пользователей))

Профили групп доступа Роли входят в группы доступа ТЧ Роли (элемент Идентификатор МД) Добавить в группировки, отбор

Группы доступа Пользователи входят в группы Добавить в группировки, отбор Хранение ТЧ Пользователе (справочник пользователи)

Работа расшифровки открытии Пользователе, групп и других объектов Учет регистра праваДоступа для версии с БСП

Evg-lylyk commented 1 year ago

Поле колонок - возможность ставить "отсутствует" Отбор по профиляем доступа Настройки Профили доступа - Роли

Работа отчета Анализ прав доступа с подсистемой прав БСП #462

Группа пользователя Пользователь водит в группы (может несколько) Добавить в группировки, отбор (Информация в регистре СоставыГруппПользователей (фильтровать пользователей)) собирать только группы

Профили групп доступа Роли входят в группы доступа ТЧ Роли (элемент Идентификатор МД, поле Имя, ПолноеИмя) Добавить в группировки, отбор

Группы доступа Поле Профиль связь с профилем, ТЧ (пользователи)

Пользователи или группы пользователей входят в группы доступ ТЧ Пользователи поле пользователь Добавить в группировки, отбор Хранение ТЧ Пользователе (справочник пользователи или группы)

Регистр сведений ПраваРолей Работа расшифровки открытии Пользователе, групп и других объектов

4 поля

  1. Пользователь (БСП)
  2. Группа пользователей (БСП)
  3. Профили групп доступа (БСП)
  4. Группы доступа (БСП)

Команды из карточки Профили групп доступа, Пользователи и подобные Команда Анализ прав доступа по пользователю из инструмента пользователи

Evg-lylyk commented 1 year ago

От пользователей Анализ прав доступа. Наверное, наиболее частый вопрос - "Почему у пользователя Имярек нет доступа к объекту?". Мы можем построить соответствующий запрос в анализе прав доступа, но при этом получить "Да*" - возможное ограничение по RLS. Хорошо бы в таких случаях, например, по правой кнопке мыши получать список групп доступа, ограничивающих права пользователя. И еще, когда мы получаем "Нет", хорошо бы иметь возможность увидеть список профилей групп доступа, в которые входит эта роль.

Evg-lylyk commented 1 year ago

Что то похожее на https://infostart.ru/marketplace/997086/

Cmapnep commented 11 months ago

Еще такой кейс - найти пересечение прав на объект из за которых РЛС тормозит До уровня ролей можно текущим функционалом дойти, а вот в какие профили входят роли узнать нельзя

Evg-lylyk commented 9 months ago

Реализовано в тестовом виде в 2023.5