12.03.2010, 23:06 | #21 |
Участник
|
Цитата:
Сообщение от fed
Кстати про разницу поведения DAX4 и DAX2009 вот здесь писали: http://blogs.msdn.com/emeadaxsupport...s-ax-2009.aspx
Цитата:
The reason why the RLS design was changed is that the security in Dynamics AX in general is additive.
Последний раз редактировалось gl00mie; 12.03.2010 в 23:09. Причина: typo |
|
13.03.2010, 01:20 | #22 |
MCTS
|
Цитата:
- What's New for Microsoft Dynamics AX 2009 - http://www.microsoft.com/downloads/d...displaylang=en - Manage record level security - http://technet.microsoft.com/en-us/l.../aa570084.aspx Может в документах по миграции с 4.0 где-то описано? |
|
08.06.2010, 18:28 | #23 |
Участник
|
Может кто то разобрался какой hotfix требуется чтобы вернуть поведение RLS так как было в 4.0?
У нас стоит HR 4, такое поведение RLS нас не устраивает) |
|
10.06.2010, 09:47 | #24 |
Участник
|
|
|
22.10.2010, 13:57 | #25 |
MCP
|
Извиняюсь, похоже ссылка приведенная в erpkb (Как настроить RLS в Аксапте 3.0) http://axapta.mazzy.ru/hints/rls_setup/ больше не работает, видимо то же самое находится тут: http://axapta.mazzy.ru/lib/rls_setup/
|
|
24.12.2010, 11:50 | #26 |
Участник
|
Цитата:
Можно ли где-то почитать рекомендации от MBS по созданию прав доступа с учетом нового поведения RLS? Очень не удобно получилось в нашем случае. У нас есть группа открывающая доступ к модулю "Расчеты с клиентами" в том числе к таблице клиентов, и есть группа которая ограничивает список клиентов с помощью RLS. В 5-ке толку от второй группы уже ни какого. Как поступить? Убрать таблицу клиентов из основной группы, создать две доп группы, одна будет давать полный доступ к таблице, другая с учетом RLS? Коллеги, поделитесь опытом, как лучше в 5-ке формировать группы с учетом нового поведения RLS. |
|
24.12.2010, 23:59 | #27 |
Участник
|
На недавнем семинаре, посвященном переходу на AX 2009, опытом настройки прав делился DSPIC: мол, из-за такой особенности работы RLS пришлось отказаться от кучи групп, дающих каждая доступ к определенной части функционала (а также отдельных групп с настройками RLS) и перейти на настройку своего рода ролей, чтобы каждый пользователь входил лишь в одну группу. Переходный этап был сложен, но потом, мол, стало даже проще в плане администрирования прав доступа: если что, сразу понятно, в какой группе нужно вносить изменения.
|
|
25.12.2010, 00:19 | #28 |
Administrator
|
Цитата:
Сообщение от gl00mie
пришлось отказаться от кучи групп, дающих каждая доступ к определенной части функционала (а также отдельных групп с настройками RLS) и перейти на настройку своего рода ролей, чтобы каждый пользователь входил лишь в одну группу. Переходный этап был сложен, но потом, мол, стало даже проще в плане администрирования прав доступа: если что, сразу понятно, в какой группе нужно вносить изменения.
После этого было принято решение относить каждого пользователя в свою индивидуальную группу "и не морочить остальным голову". Как-то не запомнилась сложность переходного этапа - у нас это сделалось "на раз-два" путем быстренького написания утилитки (мега-джобика), который "сложил" все права каждого пользователя в одну индивидуальную его группу (правда, наскольку я помню - настройку RLS этот мега-джобик не складывал). Единственное - с чем пришлось столкнуться (благо таких мест было мало) - так это с тем, что в системе иногда прописываются группы пользователей для наделения правами в таблицах (например, настройка журналов). И теперь - если количество пользователей примерно совпадает с количеством групп - я рекомендую сделать "роли" - т.е. индивидуальные группы каждому пользователю. Гораздо проще потом в последующей настройке
__________________
Возможно сделать все. Вопрос времени |
|
29.12.2010, 15:32 | #29 |
Гость
|
Цитата:
Для тиражирования прав по нескольким группам, которые должны отличаться только RLS, можно запилить некую шаблонную группу, менять права в ней, а потом импортировать их в группы с RLS. Последний раз редактировалось Кирилл; 29.12.2010 в 15:35. |
|
29.12.2010, 15:41 | #30 |
Модератор
|
Никогда не доводилось поддерживать систему пользователей так на четыре-пять сотен?
__________________
-ТСЯ или -ТЬСЯ ? |
|
29.12.2010, 15:48 | #31 |
Гость
|
Цитата:
Кроме того, сейчас у нас нет выбора, иначе RLS не сработает, если пользователя добавить в еще одну группу, у которой есть права на ту же таблицу, что и в первой и не настроен RLS на эту таблицу. |
|
09.08.2012, 10:48 | #32 |
Модератор
|
Номер HotFix'a не подскажите?
__________________
This posting is provided "AS IS" with no warranties, and confers no rights. |
|
09.08.2012, 11:37 | #33 |
Moderator
|
|
|
09.08.2012, 14:05 | #34 |
Участник
|
Очень странно... в списке вышедших hotfix'ов RLS упоминается лишь дважды, и нигде - в связи с возвратом к "старой" схеме:
PHP код:
|
|
17.10.2013, 05:02 | #35 |
MCT
|
http://blogs.msdn.com/b/emeadaxsuppo...s-ax-2009.aspx
как написано по ссылке, у нас в ax2009 (ver 5.0.1500.6491) если пользователь в двух группах: 1ая без настройки RLS 2ая запрещает доступ к записи С у пользователя будут доступны все записи (в отличие от 4.0, где будут доступны все, кроме С). Собственно вопрос: как вернуть старое поведение RLS (чтобы в 2009 было, как в 4.0)? ссылка на KB, готовые XPO и т.д. - все приветствуется...
__________________
Sometimes there is a moment as you are awakening - when you become aware of the real world around you, - but you are still dreaming. - You may think you can fly but you do better not try. |
|
17.10.2013, 10:20 | #36 |
Участник
|
Вроде бы краткий ответ - никак. Известен лишь обходной маневр - для тех пользователей, которым нужно ограничить доступность данных с помощью RLS, нужно настроить одну группу-роль вместо кучки отдельных групп и для этой же группы настроить RLS.
|
|
17.10.2013, 11:03 | #37 |
MCT
|
Цитата:
обычно мы делали так: 1. одна группа для настройки прав доступа - по menu item и tables. RLS для этой группы не натсраивается 2. 100 групп для RLS - в которых только настройка RLS. но сейчас это невозможно ....
__________________
Sometimes there is a moment as you are awakening - when you become aware of the real world around you, - but you are still dreaming. - You may think you can fly but you do better not try. |
|
17.10.2013, 11:57 | #38 |
Участник
|
Проблема возникает, если на одну и ту же таблицу доступ дается и в группе(ах) без RLS, и в группе с RLS. В вашем случае можно из "общей" группы убрать права доступа на те таблицы, для которых должен быть настроен RLS по сайту, и дать доступ на них лишь в тех группах, к которым будут привязаны настройки RLS.
|
|
30.10.2013, 19:45 | #39 |
Возьми свет!!!
|
оффтоп. А есть ли какой-либо смысл отказываться от стандартного RLS и переписывать его?
Вот чисто интересно возможные причины отказа от RLS стандарта в 2009. Сложность настройки? Я до этого просто как то не сталкивался и не знаю как там RLS в 2009 работает. В 3 в 4ке никаких проблем особо не видел.
__________________
Axapta 3.0 sp 5 Oracle Я могу взорвать вам мозг!!! Последний раз редактировалось Murlin; 30.10.2013 в 19:54. |
|
10.07.2014, 10:40 | #40 |
Участник
|
Есть ли какая-то особенность RLS для виртуальных таблиц?
настраиваю критерий для группы, а всеравно - видны все записи. |
|
Теги |
ax2009, ax4.0, rls, доступ на уровне записей, как правильно |
|
|