13.10.2022, 11:59 | #1 |
Участник
|
D365 роль админ (без прав раздачи раздачи ролей самому)
Привет.
Подскажите в D365 существует короткий способ создать привилегию дающую права на все элементы и формы но с запретом к форме выдаче и редактированию ролей для других пользователей? Если было прошу поделитесь ссылками на темы? |
|
13.10.2022, 12:52 | #2 |
Administrator
|
Постановка задача сама себе противоречит. Нужно дать права на все формы, но запретить права к конкретной форме.
Общая идея состоит в том, что ни в AX2012 ни в D365FO нельзя выдать такую роль, которая бы давала "все права на все формы", за исключением роли "Системный администратор". Если нужно создать привилегию / роль, дающую права на все формы - то этот список (пунктов меню) нужно будет составлять вручную, т.о. свежеразработанные пункты меню в него автоматически попадать не будут. Ну и на контролы иногда дается отдельный доступ (например, на финаналитику в заказах на продажу), т.о. этот доступ тоже нужно будет прописывать. Здесь самое простое решение - сделать какую-то роль "полуадминскую" - т.е. роль, не являющейся администраторской с технической т.з., но в которую "напиханы" все обязанности и привилегии суммарно от всех пользователей системы. Получится, что пользователь этой роли будет иметь заведомо доступ туда же, куда и любой пользователь, но при этом он не будет техническим админом. И т.о. тут можно просто не давать доступ на ту форму, на которую не хочется давать доступ
__________________
Возможно сделать все. Вопрос времени |
|
|
За это сообщение автора поблагодарили: oleggy (1). |
13.10.2022, 20:03 | #3 |
Участник
|
Можно сделать Сис. админа и добавить еще роль - "Запрет выдавать права". На запуск формы / нажатии кнопки проверять - если у пользователя эта роль - выдавать предупреждение или дизейблить кнопки. Можно и запрет сделать на запуск из Главного меню - в системных классах где то перехватывать.
Если делать роль и добавить в нее все привилегии, кто будет новые постоянно отслеживать и добавлять? Последний раз редактировалось LETTO; 13.10.2022 в 20:51. |
|
|
За это сообщение автора поблагодарили: sukhanchik (2). |
13.10.2022, 20:52 | #4 |
Administrator
|
Цитата:
Сообщение от LETTO
Можно сделать Сис. админа и не добавить еще роль - "Запрет выдавать права". На запуск формы / нажатии кнопки проверять - если у пользователя эта роль - выдавать предупреждение или дизейблить кнопки. Можно и запрет сделать на запуск из Главного меню - в системных классах где то перехватывать.
Если делать роль и добавить в нее все привилегии, кто будет новые постоянно отслеживать и добавлять? В моем способе фактически отсутствует программирование (если не считать добавление одних объектов в другие - программированием), но требуется постоянное добавление новых объектов и их отслеживание. К тому же обычно фраза "дать все права на все формы" предполагает, что "за исключением тех модулей, которые в нашей компании не используются" - т.е. человек, которому в чём-то ограничивают права всё же является именно пользователем, а не техническим специалистом. И это важно, потому что XDS (ограничение видимости по записям) не работает для пользователя с ролью "Системный администратор". При этом в моем опыте часто возникала на проектах задачи с использованием XDSа для всех пользователей (например, по скрытию неактивных записей (складов, контрагентов и т.д.) из лукапов). С другой стороны, конечно можно и запрограммировать в явном виде на наличие у пользователя "чёрной метки" на доступ. Это удобно в относительно небольшой компании, где нет специальных людей, контролирующих отсутствие лишнего доступа.
__________________
Возможно сделать все. Вопрос времени |
|
|
За это сообщение автора поблагодарили: LETTO (1). |
14.10.2022, 07:07 | #5 |
Участник
|
|
|
14.10.2022, 08:44 | #6 |
Administrator
|
Цитата:
Другое дело, что он просто может пойти и снять с себя "запрещающую" роль как в форме пользователей, так и в форме назначения ролей (если эти "лазейки" не прикрыть). И на этом все запреты закончатся.
__________________
Возможно сделать все. Вопрос времени Последний раз редактировалось sukhanchik; 14.10.2022 в 08:46. |
|
|
За это сообщение автора поблагодарили: Pandasama (2). |
14.10.2022, 11:28 | #7 |
Участник
|
Цитата:
|
|
|
За это сообщение автора поблагодарили: sukhanchik (6). |
14.10.2022, 16:23 | #8 |
Administrator
|
Точно, я и забыл про эту возможность. Но как я понимаю тот, кто собирается давать права Системного Администратора - видимо полагает - что получатель прав не догадается применить эту фичу .
В общем - надёжней вручную постоянно добавлять в роль новые пункты меню / контролы и не давать системного администратора )
__________________
Возможно сделать все. Вопрос времени |
|
14.10.2022, 22:43 | #9 |
Участник
|
|
|