Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

В этой статье:

Table of Contents


Какие типы пользователей поддерживаются?


Ограничение доступа к данным в системе "Управление дистрибуцией" тесно связано с организационной структурой компании.

Ограничение можно указать для разных типов пользователей, каждому из которых необходимо задать определенные разрешенные действия в программе, а также ограничить доступ к данным:

  • торговый представитель;
  • супервайзер;
  • руководитель отдела продаж;
  • региональный менеджер;
  • коммерческий директор;
  • директор компании.



Какова последовательность действий для разграничения доступа к данным?


Для настройки разграничения доступа к данным администратору необходимо выполнить три основных шага:

Expand
titleШаг 1. Создать пользователя.

В меню Администрирование выбрать раздел  Настройки пользователей и прав, далее выбрать пункт Пользователи.

В форме списка пользователей выбираем существующего, либо создаем нового пользователя.


Указываем/ создаем для пользователя сотрудника, заполнив его полное имя, должность, статус и подразделение.



Expand
titleШаг 2. Создать (либо выбрать предопределенные) обобщающие профили групп доступа


Tip

Для каждого типа пользователей можно задать предопределенный профиль групп доступа.


В разделе Администрирование выбираем пункт Настройка пользователей и прав, далее открываем меню "Профили групп доступа"



Info
titleПримечание!

Профиль групп доступа - это набор ролей, которые определяют, какие действия разрешены для пользователя в системе, например, изменение документов, просмотр отчетов, чтение нормативно-справочной информации и т.д. В профиле группы доступа можно задать ограничение  к данным (RLS), однако, в таком случае профиль станет индивидуальным для пользователя, так как ограничение к данным, к примеру, по подразделению "Филиал г. Астрахань", уже не подойдет для другого пользователя из подразделения "Филиал г. Воронеж".
Для того, чтобы использовать общие профили групп доступа для пользователей, но задавать индивидуальные параметры ограничения RLS, можно использовать Группы доступа. При этом, в профиле группы доступа мы перечисляем все необходимые ограничения и выбираем в качестве значения доступа "Все запрещены, исключения назначаются в группах доступа", в этом случае, в группе доступа появляются новые доступные ограничения.


В конфигурации "Агент Плюс: Управление дистрибуцией" имеются три предопределенных профиля групп доступа (остальные являются предопределенными профилями групп доступа "1С: Библиотека стандартных подсистем"):

  • Администратор;
  • Супервайзер (подходит для супервайзеров, руководителей отделов продаж, региональных менеджеров, директоров);
  • Агент (торговый представитель);

(tick) Таким образом, профиль групп доступа, к примеру, Супервайзер, может быть один на всех супервайзеров, а группы доступа индивидуальны для каждого пользователя, либо подразделения, чтобы в них были заданы значения ограничений доступа к данным. 


(lightbulb) Рассмотрим предопределенный профиль группы доступа "Супервайзер":

  • На вкладке "Разрешенные действия" перечислены роли, которые будут доступны пользователям, связанным с данным профилем;

  • На вкладке "Ограничения доступа" задается список видов доступа со значением ограничения;

  • В профиле групп доступа перечисляем все необходимые виды доступа и выбираем значение "Все запрещены, исключения назначаются в группах доступа";


Expand
titleШаг 3. Создать группу доступа.

Из карточки элемента "Профиль групп доступа" переходим в раздел "Группы доступа".

В окне "Группы доступа" создаем новый элемент.

Выбираем ссылку на Профиль, в котором уже были определены роли и виды доступа ранее (в нашем примере - это профиль группы доступа "Супервайзер".
Во вкладке "Участники группы" перечисляем список пользователей, для которых справедливы единые ограничения доступа к данным.

Tip
titleПримечание!

В большинстве случаев группы доступа будут иметь индивидуальные параметры ограничения для каждого пользователя, поэтому во вкладке "Участники группы" чаще всего будет указан всего один пользователь.

Далее переходим на вкладку "Ограничения доступа", где указываем значение доступа по добавленным ранее в "Профиле групп доступа" перечню видов.

В результате, пользователи, которые указаны во вкладке "Участники группы", при входе в "Управление дистрибуцией" будут иметь доступ только к данным подразделения "Команда супервайзера Иноземцева Н."




Как ограничить доступ пользователю по иерархии подразделений?


Для того, чтобы ограничить доступ пользователю по иерархии подразделений, то в окне "Разрешенные значения" нужно добавить все подразделения иерархии, а не только вышестоящий уровень. Это сделано для того, чтобы RLS не замедляло работу пользователей по иерархии.
К примеру, иерархия подразделений компании выглядит следующим образом:

Руководителю подразделения необходимо предоставить доступ ко всем нижестоящим подразделениям, для этого в группе доступа для вида доступа "Подразделения" указать разрешенные значения, перечислив все нижестоящие подразделения по иерархии:


Необходимые настройки для загрузки/выгрузки данных по Т-Обмену под ограниченными правами



Info
Для предоставления пользователю права по загрузке/выгрузке данных по Т-Обмену в режиме ограниченного доступа необходимо правильно настроить права (пункты 1-3 далее в примере) и дать быстрый доступ к обработке "Синхронизация данных по Т-Обмену", зарегистрированной в Дополнительных отчетах и обработках (пункты 4-6 далее в примере).
Предоставление быстрого доступа к обработке "Синхронизация данных по Т-Обмену" необходимо для её открытия с выключением безопасного режима (по умолчанию платформой 1С предусмотрено, что для пользователей, не имеющих полных прав, все обработки через Файл->Открыть открываются в безопасном режиме, в таком случае обмен проходит с ошибками).


Рассмотрим предоставление прав доступа для супервайзера:

  1. Создаем группу доступа, указываем профиль "Супервайзер", добавляем необходимых пользователей:

  2. Переходим в профиль групп доступа "Супервайзер", добавляем роль "Чтение дополнительных отчетов и обработок":

  3. Включаем пользователя созданную выше группу, а также в группу "Открытие внешних отчетов и обработок":

  4. Проверяем, что обработка "Синхронизация данных по Т-Обмену" сохранена в разделе "Дополнительные отчеты и обработки":
  5. Добавляем размещение обработки и сохраняем изменения:
  6. Можем дополнительно настроить быстрый доступ к командам для пользователя (не обязательно, пользователь сможет настроить самостоятельно):


Info

Пример работы пользователя с настроенными правами для работы с обработкой "Синхронизация данных по Т-Обмену":

При открытии "Агент Плюс: Управление Дистрибуцией" под ограниченными правами пользователю необходимо перейти в раздел "Главное" и выбрать пункт "Дополнительные обработки":

При первом запуске неободимо необходимо настроить список команд для быстрого доступа (если не настроен Администратором - п.6 выше):

Первые 5 команд выполняются в фоновом режиме, последняя ("Настройка синхронизации данных по Т-Обмену") - открывает обработку "Агент Плюс: Т-Обмен".

Пользователю необходимо выбрать команду и нажать "Выполнить":