Роли
Основное
-
Создавать роли на новые объекты и настраивать согласно стандарту “Настройка ролей и прав доступа“
-
Снимать право “Интерактивное удаление“ у роли ПолныеПрава с новых объектов
-
Отключать у роли права на подключение (тонкий клиент, веб-клиент, мобильный клиент и пр)
-
Не забывать создавать роли на новые подсистемы рздПодсистема<ИмяПодсистемы>
-
Новый объект должен быть размещен в служебную подсистему согласно регламенту “Подсистемы“.
-
Для проверки наличия роли использовать:
УправлениеДоступом.ЕстьРоль("ИмяРоли");
RLS
Из роли ИзменениеУчастниковГруппДоступа копируем необходимые шаблоны (ПоЗначениям, ПоЗначениямРасширенный), в зависимости от объекта назначения, в новые роли. Описание необходимых действий для поддержки RLS приведены в описание объектов метаданных.
Стандартный
Поддерживаем всегда (пока добавляем поддержку в конце проекта)
Производительный
Поддерживаем по требованию конкретного проекта
Копирование ограничений