Форум 1С
Программистам, бухгалтерам, администраторам, пользователям
Задай вопрос - получи решение проблемы
22 ноя 2024, 17:01

Подтягивать права по Рабочему месту... Возможно ли?

Автор avramoff, 28 ноя 2016, 15:46

0 Пользователей и 1 гость просматривают эту тему.

avramoff

Доброго дня!
Есть задача...
В компании около 350 чел., многие из них перемещаются по отделам (Рабочим местам), либо для подмены, либо по иным причинам
Решением видится следующее: подтягивать пользователю права Рабочего места (РМ)
т.е.: связываем Рабочее место по IP
первый вход - авторизация на РМ, второй - авторизация пользователя по ФИО

Возможна ли такая схема?
Или есть иное решение?

MuI_I_Ika

Это вопрос про 1с или про винду?

Если про 1с то настраиваете доменную авторизацию и куда-бы человек ни пришел, и где бы ни авторизовался, у него будет одна и та же учетная запись.

avramoff

Цитата: MuI_I_Ika от 28 ноя 2016, 15:48
Это вопрос про 1с или про винду?



в том то и дело, что права у него должны быть именно от того "места" куда он пришел... работать

MuI_I_Ika

Вообще обычно права при замещении предоставляются по заявке. Сидит админ и предоставляет нужные права.

Второй этап заморочек это предоставлять права по заявкам, но указывать кого человек замещает и предоставлять права в соответствии с правами замещаемого человека. Соответственно требуется доработка программы.

Ну и 3-я стадия заморочки это то что вы предложили. Без заявки, но по ip. Куда пришел, такие права и получил. По трудозатратам самый самый вариант.

avramoff

Цитата: MuI_I_Ika от 28 ноя 2016, 16:02
Куда пришел, такие права и получил. По трудозатратам самый самый вариант.

самый то он самый, но вот наши программисты в один голос твердят - "невозможно"
тогда вопрос:
чем должно являться Рабочее место (с правами)?
и кем в этом случае будет являться Автор (без прав)?

MuI_I_Ika

Для 1с нет ничего невозможного.

Вопрос в трудоемкости.

Для каждого пользователя прописать ip адрес. Соответственно можно по статистике его входов.

При входе пользователя проверяется его ip адрес и если он соответствует какому-нибудь другому пользователю, то либо с вопросом либо без вопроса назначать ему дополнительные права.

Но это реальный изврат. Во первых это дыра с точки зрения безопасности. Получается что для того чтобы получить привелегии в системе достаточно сменить ip.


Автором будет являться сам пользователь. Изменяться у него будут только права.

Соответственно для правильной доменной авторизации он должен залогиниться под собой в windows. Либо использовать авторизацию по логину и паролю.

avramoff

мне это видеться немного иначе...

IP подвязывается не к пользователю, а к Рабочему месту
права, склады, касса и тд. присваиваются ему же
первая авторизация по логину и паролю для Рабочего места без права выбора
вторая также по логину и паролю для Пользователя (Автора)

вопрос вот в чем: чем для 1С должно являться Рабочее место если права присваиваются ему? "пользователем"?
и второй: можно ли подтянуть права одного "пользователя" (Рабочего места) другому (Автору)?

Теги:

Похожие темы (5)

Рейтинг@Mail.ru

Поиск