Добрый день!
Подскажите, как настроить доступ пользователям к 1С отчетности, чтобы они видели ТОЛЬКО свою организацию.
В базе 2 организации, в настройках 1С Отчетность пользователи указаны верно для каждой организации. Однако каждый получает все сообщения по всем организациям.
Настройка ограничения по организациям, когда в группе доступа указано ограничение «Все запрещены, кроме…» не дала результата, пользователь получает все сообщения по всем организациям.
Все комментарии (7)
Комментарии закрыты.
Добрый день! Есть такие рекомендации от разработчиков:
Но есть сомнения насчет применения механизма ограничения доступа на уровне записей при получении сообщений по СЭДО. Уточню этот момент у разработчиков.
Елена, спасибо огромное!
Я выяснила следующее: если у пользователя права администратора (включен в группу с одноименным профилем) — он может открывать сообщения по всем организациям.
Если исключить его из группы Администраторы — перед ним список всех сообщений, но открыть он может только то своей организации.
То есть, права администратора + полные права (профиль Администратор) приоритетнее разделения доступа по организациям?
Речь не только о СЭДО
Расшифровка данных происходит без отбора по организации — и выдает ошибку, конечно. Как быть? Организации ведут разные пользователи, которые находятся в разных местах.
Добрый день! По поводу расшифровки данных писала в техподдержку 1С ранее, привожу их ответ:
По поводу сообщений по СЭДО. В регистр они загружаются в зашифрованном виде все, а потом расшифровываются сертификатом пользователя по той организации, по которой он выдан.
Т.е. тут по сути ограничения доступа как такового нет, просто срабатывает ограничение со стороны сертификата страхователя.