Цитата:
Сообщение от
gl00mie
Это не совсем тот способ настройки, который рекомендует Microsoft. В системных служебных счетах прописывается т.н. Business Connector Proxy - специальная учетка, под которой к Аксапте будут подключаться сторонние системы "вообще", включая Корпоративный портал на SharePoint и службу SSRS. Доменная учетка BC Proxy, согласно рекомендациям, вообще не должна быть пользователем Аксапты. Если же вы хотите дать доступ к Аксапте какому-то специфическому приложению (не порталу и не SSRS) и вручную хотите рулить доступом этого приложения в Аксапту, тогда надо завести для него аксаптового пользователя, но не прописывать учетку приложения в настройки BC Proxy. Вот тогда вы сможете назначать учетке этого стороннего приложения права в Аксапте через штатный контроль доступа.
Пробовал и так, но еще раз повторил сейчас.
Убрал данные учетки из настройки ВС Proxy, перезагрузил AOS на всякий случай.
Пользователь "test" в домене "test.ru" и присутствует как пользователь в АX.
В группе прав доступа, к которой он принадлежит, отключены все ключи, вот числе и Business Connector.
Если зайти под этим пользователем в Аксапту, то ему ничего не доступно, только открывается пустое клиентское приложение.
Пытаюсь подключиться внешним приложением, коннект все равно проходит, данные таблиц Аксапты доступны.
Получается, любой пользователь, у которого есть доступ в AX, но нет прав на Business Connector, может написать простенькое приложение, и вытаскивать любые данные из AX, либо запускать бизнес-логику???