1. 识别
| 参数 | 值 |
|---|---|
| 对象类型 | 目录 (Catalog) |
| 名称 | 访问组配置文件 |
| 完整名称 | 目录.访问组配置文件 (Catalogs.访问组配置文件) |
| 同义词 | 访问组配置文件 |
| 配置 | 哈萨克斯坦会计,版本 3.0,版本 3.0.74.2 |
| 子系统 | BSM “访问管理” (标准子系统) |
| 层次结构 | 组和元素的层次结构(配置文件可以按文件夹分组) |
| 主要用户 | 管理员,信息安全专家 |
目的。 该目录存储访问权限模板(配置文件),将配置角色集和访问类型限制(RLS)结合在一起——按组织、部门、对手等。配置文件分配给访问组 (目录.访问组),其中包含用户或外部用户。这是权限划分的基本对象:角色提供功能(读取/写入/执行),而访问类型和访问值限制这些功能到特定数据。
在 1C 中查找的位置: “管理” / “用户和权限设置” → “访问组配置文件”。
导航链接: e1cib/list/目录.访问组配置文件
2. 属性和表部分
2.1 表头属性
| 名称 | 类型 | 必需性 | 目的 |
|---|---|---|---|
| 名称 | 字符串 | 是 | 配置文件的显示名称(目录的标准属性)。 |
| 数据提供者标识符 | UUID | 不检查 | 提供的(内置)配置文件的唯一标识符。对于由配置开发者提供的配置文件自动填充,并在更新时确保权限同步。对于用户配置文件——为空。 |
| 提供的配置文件已更改 | 布尔值 | 不检查 | 管理员已更改提供的配置文件的组成(添加/删除角色或访问类型)的标志。用于控制配置基准与当前数据库状态之间的差异。 |
| 备注 | 字符串 | 不检查 | 配置文件的用途、应用特点、变更历史的任意文本描述。对业务逻辑没有影响。 |
BSM 的标准预定义配置文件(例如,“管理员”,“打开外部报告和处理”)是提供的:它们的
数据提供者标识符已填充。
2.2 表部分
角色
包含在配置文件中的配置角色列表。角色定义用户的功能。
| 名称 | 类型 | 目的 |
|---|---|---|
| 角色 | CatalogRef.元数据对象标识符 / CatalogRef.扩展对象标识符 |
指向配置或扩展的元数据角色的引用。通过对象标识符存储使组成对角色重命名具有抗性,并允许包含扩展角色。 |
访问类型
定义配置文件的权限限制依据的维度(组织、部门、对手等)。
| 名称 | 类型 | 目的 |
|---|---|---|
| 访问类型 | 指向访问类型的引用(由访问管理子系统定义) | RLS 维度:“组织”,“部门”,“个人”等。 |
| 预设 | 布尔值 | 访问类型由系统自动添加,并建议在此配置文件中使用。 |
| 所有允许 | 布尔值 | 设置——访问被允许到该类型的所有值;取消——仅访问 访问值 表部分中的值。 |
访问值
按访问类型的具体限制值(例如,仅对特定组织的访问)。
| 名称 | 类型 | 目的 |
|---|---|---|
| 访问类型 | 指向访问类型的引用 | 将值与相应的 访问类型 行关联。 |
| 访问值 | 复合(组织、部门等) | 提供访问的具体对象。 |
| 包括下属 | 布尔值 | 对于层次值——将访问扩展到下属元素。 |
3. 表单
| 表单 | 目的 |
|---|---|
| 元素表单 | 配置文件的主要表单: “允许的操作(角色)” 和 “访问限制” 选项卡。管理角色、访问类型和访问值的组成,显示提供的配置文件的更改标志。 |
| 组表单 | 目录组(文件夹)的表单,用于按目录组织配置文件。 |
| 列表表单 | 按组筛选的配置文件列表;入口点 e1cib/list/目录.访问组配置文件。 |
| 选择表单 | 在分配给访问组时选择配置文件。 |
| 选择组表单 | 选择配置文件的组(文件夹)。 |
4. 模块的关键过程
没有附加对象模块的特殊 BSL 证据;以下是访问配置文件的 BSM 处理程序的标准集合。
对象模块:
在写入前— 验证角色和访问类型的组成;如果组成与基准提供的配置文件不同,则设置标志提供的配置文件已更改。在复制时— 重置数据提供者标识符(配置文件的副本变为用户配置文件,不再提供)。填充处理— 在交互式创建时填充属性。在删除前/在删除时— 控制与访问组的引用完整性。
管理模块:
- 在更新配置时注册和更新提供的配置文件的过程(根据
数据提供者标识符与基准进行对比)。 - 获取配置文件的角色和访问类型的功能,用于 RLS 机制。
元素表单模块:
在服务器上创建时— 构建角色树,初始化访问类型和访问值列表。- 限制选项卡的处理程序:更改
所有允许,添加/删除访问类型和访问值,更新表单元素的可用性。
需要检查(版本特定): “访问管理” 子系统的公共模块的确切组成 (
访问管理,访问管理服务) 在版本 3.0.74.2 的 BSM 中提供。
5. 执行和移动
该目录 不是文档且不执行 — 不生成会计/积累注册的移动。根据哈萨克斯坦的标准账户计划(例如,1210、1030、1330、3310、3130、6010、7010、增值税 16%)的分录由配置文档生成,而不是访问配置文件。
对象在系统中的角色是 影响访问管理子系统的信息注册:
- 在配置文件写入时,更新使用该配置文件的访问组的访问值集。
- 配置文件数据用于构建 RLS(记录级安全性)模板:角色定义哪些元数据对象应用限制,而访问类型/值则是具体的过滤器(例如,“仅查看 TОО 组织的数据...”)。
- 配置文件的更改会触发服务注册的权限重新填充,以便限制对所有相关用户生效。
6. 相关对象和基于输入
| 对象 | 关系 |
|---|---|
| 目录.访问组 | 配置文件分配给访问组;一个组引用一个配置文件。 |
| 目录.用户 / 外部用户 | 属于访问组并通过配置文件获得权限。 |
| 目录.元数据对象标识符 / 扩展对象标识符 | 属性 角色 的值来源。 |
| 访问类型和访问值 (RLS) | 组织、部门、对手等——限制值的来源。 |
| 访问管理子系统的信息注册 | RLS 机制的数据接收器。 |
基于输入: 不提供。新配置文件手动创建或通过复制现有配置文件创建;提供的配置文件在更新配置时自动创建。
7. 扩展点
- 扩展角色 — 在配置文件中包含在配置扩展中定义的角色(类型
CatalogRef.扩展对象标识符),而不取消支持。 - 用户访问类型 — 通过访问管理子系统添加自定义 RLS 维度并在配置文件中使用。
- 程序管理 —
访问管理的公共模块过程,用于从代码创建/更新配置文件并填充权限(例如,在部署标准设置时)。 - 事件订阅和表单扩展 — 通过配置扩展手段重定义元素表单的行为(额外的角色组成检查,自定义限制逻辑)。
- 提供的配置文件 — 机制
数据提供者标识符/提供的配置文件已更改允许正确更新基准配置文件,同时保留用户更改。
