|
23.10.2008, 10:07 | #1 |
NavAx
|
Баг или фича в правах доступа
В очередной раз наткнувшись на него, решил записать на память.
В складских журналах можно настроить "Персональный журнал группы пользователей", указав какую либо группу. Мы обычно для этого создаем специальные группы только для такого использования. Так вот, если у пользователя ограничены права и он входит в такую группу, а у группы нет никаких прав, то функциональность "Персональный журнал группы пользователей" на такой группе не будет работать. Это связано с тем, что axapta из под этого пользователя не выбирает записи из UserGroupList по этому пользователю с группами без прав (JournalFormTable::valueUserGroupId()). Для правильной работы надо дать какие либо права этой группе. ЗЫ. Ax3 |
|
23.10.2008, 11:45 | #2 |
Участник
|
Нуу, врядли это можно считать полноценным багом.
Ведь расчитано, что группы, которые вы выбираете, являются реальными группами, из которых пользователи работают. А соответственно у них будут права хоть какие-то. |
|
23.10.2008, 13:38 | #3 |
Administrator
|
На самом деле - такое поведение - можно рассматривать с разных позиций. С одной стороны - Иван уже высказал мнение. Оно основано, в частности, на модели - когда под группой пользователей понимается набор прав пользователя (в Аксапте - набор прав и группа пользователей - суть есть одно и тоже). Однако, для более гибкого администрирования, на мой взгляд, удобен вариант, как в операционной системе - когда группа прописывается куда-то (в данном случае в журнал), а потом она "набивается" пользователями. В этом случае - группа не является набором прав, а выполняет роль именно группировки пользователей.
Поэтому - я склонен больше считать эту "багофичу" багом (а в 4-ке это никто не правил), т.к. использование групп (как групп) пользователей предусмотрено системой (в частности в журналах), однако - не может быть полноценно использовано (группы пользователей, как группы не обязаны иметь набор прав)
__________________
Возможно сделать все. Вопрос времени |
|
23.10.2008, 14:21 | #4 |
Member
|
Цитата:
Сообщение от sukhanchik
...
когда под группой пользователей понимается набор прав пользователя ... Цитата:
Сообщение от sukhanchik
...
(в Аксапте - набор прав и группа пользователей - суть есть одно и тоже) ... Я тоже склонен считать, что тому расчетчику, котороый так рассчитал, нужно настучать чем-нибудь тяжелым по его расчетному аппарату .
__________________
С уважением, glibs® |
|
|
За это сообщение автора поблагодарили: Kabardian (1). |
23.10.2008, 16:09 | #5 |
Administrator
|
Цитата:
Под понятием "права без групп" я подразумевал естественно - не аксапту (в которой нет такого понятия), а вообще - некое теоретическое представление, можно так сказать - роли (или должности). Т.е. роль подразумевает некий набор прав без отнесения к тем (тому), кто будет эту роль играть. Просто, в некоторой "идеальной" системе было бы неплохо разделять понятия "Роль" (группа или набор прав), "группа пользователей" (список пользователей) и "группа компаний" (домены в аксапте).
__________________
Возможно сделать все. Вопрос времени |
|
23.10.2008, 16:27 | #6 |
NavAx
|
Самое смешное, что если пользователь входит в группу администраторов, то у него группы без прав работать будут как надо.
|
|
17.03.2009, 10:51 | #7 |
Участник
|
Цитата:
Но select не брал эту группу. После того как поставил галочку Администрирование->Открытие доступа к домену стало всё ok.
__________________
Энергия молодых и неравнодушных способна изменить мир к лучшему. |
|