Введение
Настройка и ограничение прав пользователей — это один из их наиболее часто задаваемых вопросов. Настройка прав сотрудников — очень важный этап в работе бизнес-процессов компании, который позволяет организовать работу с номенклатурой в системе более эффективно и безопасно.
В большинстве организаций создание и обновление номенклатуры — процесс, который требует тщательного контроля и согласования. Неверные изменения или дублирование товаров могут повлечь за собой серьёзные финансовые и организационные проблемы.
Основные настройки
Чтобы иметь возможность настроить права других пользователей, сам пользователь должен обладать правами администратора. Для настройки прав пользователей необходимо перейти в раздел Настройки.
В этом разделе нас интересуют три справочника:
- Пользователи
- Профили групп доступа
- Группы доступа
Пользователи
Справочник Пользователи содержит учётные записи, под которыми сотрудники работают в базе.
Внутри карточки пользователя задаются настройки учётной записи, имя и пароль.
Профили групп доступа
Профили групп доступа предназначены для определения возможности создавать, изменять и читать объекты конфигурации. В состав профиля группы доступа входят роли, определяющие совокупность действий над объектами программы, которые может выполнять пользователь.
Например, создание и изменение документов Заказ покупателя, чтение отчётов по взаиморасчётам, документов Сверка взаиморасчётов и так далее.
По умолчанию в конфигурации уже есть созданные шаблоны профилей групп доступа, которыми можно воспользоваться. Но добавить или убрать свои роли в этом профиле нельзя — для этого необходимо создать свой профиль доступа.
Чтобы не создавать профиль с нуля, копируем уже имеющийся. Для этого кликаем на нужный профиль и нажимаем на кнопку Создать новый элемент копированием текущего.
После выполнения всех вышеперечисленных действий в профиле появится возможность для добавления и исключения ролей. Для добавления роли в профиль включаем галочку, для исключения убираем. Чтобы посмотреть роли, которые включены в состав профиля, нужно нажать на кнопку Только выбранные.
По такому принципу происходит редактирование прав пользователей в системе. Если необходимо убрать роли из предопределённого шаблона, нужно скопировать его и снять галочки для ролей. Если пользователю нужно добавить права, следует создать пустой профиль и уже в него добавить необходимые роли.
Группы доступа
После создания профиля и определения списка ролей необходимо создать группу доступа. Группа доступа определяет состав пользователей, которые будут наделены функциональными возможностями.
Для создания группы переходим в Группы доступа и нажимаем на кнопку Создать.
В появившейся карточке нужно обязательно указать наименование группы и ранее созданный профиль. По кнопке Подобрать добавьте пользователей в группу.
Получается следующая схема работы:
1. В профиль добавляем нужные роли или, наоборот, убираем их
2. Создаём группу доступа, в которую добавляем профиль
3. Добавляем пользователей в группу доступа
Разберём пример
После того как мы разобрались с теорией, приступим к непосредственной настройке. Мы завели учётную запись для нового сотрудника, наделив его правами доступа к разделам Склад и Продажи. Сотрудник занимается отгрузками и складскими помещениями. На этапе создания учётной записи не было задачи ограничения прав доступа к созданию номенклатуры, но теперь такая потребность появилась, например
Профили групп доступа использовали типовые, поэтому в них мы не можем убрать роли.
Как видно из скриншота, у сотрудника есть права на создание и изменение номенклатуры.
Чтобы настроить права, копируем профили Продажи и Склад, а затем исключаем из них роли на создание номенклатуры.
Чтобы понять, какие роли дают возможность редактировать права, в профиле выбираем Только выбранные и в поле ввода указываем слово Номенклатура. После этого находим роль Добавление и изменение номенклатуры и снимаем галочку. Аналогично поступаем и с другими группами, в состав которых входит этот пользователь. После создания новых групп необходимо исключить пользователя из старых и добавить в новые.
Заходим в базу под учётной записью сотрудника и проверяем настройки. Кнопка создания номенклатуры исчезла.
Реквизиты номенклатуры также недоступны для редактирования.
Резюме
Мы разобрались, в чём отличие между профилем группы доступа и самой группой доступа. Научились правильно исключать и добавлять права в типовой профиль, а также на конкретном примере ограничили права пользователя на создание номенклатуры в базе.
Комментарии
Чтобы комментировать, можно авторизоваться через Яндекс ID или VK ID
Можно и без авторизации