Расширенная настройка прав доступа
Управление доступом сделали более технологичным, упростили настройку прав для большого числа пользователей.
Ранее права для каждого пользователя устанавливались индивидуально. Теперь права настраиваются для групп доступа. Все пользователи, входящие в группу доступа, получают одинаковые, настроенные для этой группы права.
Появилась возможность детальной настройки прав на добавление и изменение каждого вида документов и справочников в ролях профиля групп доступа.
Пользователям с ограниченными правами теперь можно разрешать создание новых пользователей. Новому пользователю автоматически присвоится группа доступа с профилем Продажи.
Интерфейс управления правами доступа теперь выглядит привычным образом. Устанавливаем права доступа пользователей теперь через включение в группы доступа. Группе доступа устанавливаем свой профиль. Состав профиля настраиваем по ролям. Название профилей соответствуют обновленным разделам в программе.
Настройка прав производится в новом разделе Настройки - Настройки пользователей и прав
Группы доступа
Начинается настройка с групп доступа, которые включают набор прав для каждого пользователя.
Перейти к группам доступа можно или через ссылку в разделе Настройки - Настройки пользователей и прав, или через карточку пользователя в списке пользователей.
Группы доступа так же отображаются в списке пользователей. Администратор может видеть права, не открывая карточку пользователя. Особым цветом подсвечивается пользователь, которому не присвоена группа доступа и поэтому он не может входить в программу.

По умолчанию созданы группы доступа соответствующие существующим разделам в программе. Группы доступа могут иметь иерархию. Объединяйте их при необходимости в папки.

Например, в папке Дополнительные группы находятся специальные группы доступа для специалистов.
Назначение группы доступа в этой папке можно прочитать в комментарии.

Можно создавать свои группы доступа и сразу включать в нее пользователей с правами этой группы.

Состав ролей для группы доступа настраивается через профиль группы доступа.
Профили групп доступа
Профиль группы доступа определяет набор ролей для группы доступа. По умолчанию созданы профили с наименованиями, соответствующими обновленным разделам в программе аналогично группам доступа. То есть добавили Склад, переименованный Персонал и Рабочее место старшего кассира, Рабочее место операционного кассира.

Профили могут иметь иерархию и объединятся в группы. Аналогично группам доступа созданы профили в папке Дополнительные профили. Установлено соответствие профиля группе доступа.
Состав профиля настраивается по ролям. Крупные роли разделили на несколько более маленьких. Теперь администратор может более детально настраивать существующие профили пользователей, назначить и исключать дополнительные роли. Для каждого объекта предусмотрена своя роль, позволяющая добавлять или изменять информацию.
Для настройки профиля для конкретных пользователей с учетом ролей:
- копируем существующий профиль,
- изменяем состав ролей,
- назначаем новый профиль группе доступа пользователя, не выходя из формы настройки профиля по ссылке Группы доступа.
Профиль готов, определен состав ролей, профиль назначен группе доступа, пользователю установлена группа доступа.
Права при добавлении нового пользователя
При создании нового пользователя ему автоматически присваивается группа доступа с профилем Продажи.
Ранее при создании нового пользователя не назначались никакие профили доступа. Администратор должен был в ручную назначить пользователю профиль доступа.
Создание профиля для сотрудника, добавляющего новых пользователей
Теперь можно назначить пользователю права добавления новых пользователей программы. Таким образом освободить администратора от этой задачи.
Для этого администратор может назначить отдельному сотруднику права на создание пользователей. При этом не давать полный доступ ко всем настройкам.
Создаем дополнительный профиль Добавление и изменение пользователей, в который включаем единственную роль Добавление и изменение пользователей.
Создаем группу с этим профилем и добавляем в него сотрудника, которые отвечает за создание новых пользователей.
Обратите внимание, что у этого сотрудника уже должна быть назначена основная группа доступа, например, Персонал.
 
Вновь созданный пользователь имеет права на редактирование пользователей в программе, но не может настраивать группы доступа, изменять карточки пользователей с правами работы в программе.
Порядок работы с новой настройкой прав:
- Создаем профиль с набором ролей
- Устанавливаем соответствие профиля группе доступа.
- Включаем пользователей в группу доступа. В группе может находится несколько пользователей. Один пользователь может быть включен в несколько групп доступа.
|