|
10.08.2020, 23:37 | #1 |
Administrator
|
Цитата:
Сообщение от mazzy
преамбула:
- в ax2012 перехерачили систему прав доступа по сравнению с прошлыми версиями - выключение лицензионных и конфигурационных ключей в ax2012 может привести к нежелательным побочным эффектам (на view, на унаследованных таблицах, на временных) - с другой стороны, разработчикам обычно ставят роль "системный администратор". Эта роль открывает всё-всё-всё, включая неиспользуемый функционал. вопрос: - есть ли роль разработчика, а если такой роли нет, то как создать правильную роль для разработчика? правильная роль для разработчика должна: - не содержать стандартную роль "системный администратор" - открывать доступ к средствам и инструментам разработки - открывать доступ ко всем системным настройкам типа database log, aif, dmf, cleanup и т.п. - но не открывать доступ в пользовательском интерфейсе к неиспользуемым модулям (whs, payroll, retail, recruiter и т.п. по выбору), чтобы тупо не мешалось в интерфейсе другими словами: какова методика создания роли для разработчика? Предполагается, что: 1. Разработчик имеет права везде и на всё. Это логично и правильно, ибо он всё равно сможет при желании докопаться до всего, что якобы закрыто. Такой доступ обеспечивает роль "Системный администратор", поэтому её назначают всем разработчикам. 2. Выключение конфигурационных ключей теоретически не должно ничему помешать, т.к. поля и таблицы из БД не удаляются (но удаляются данные). На практике предполагается, что у разработчика есть индивидуальная виртуальная машина, на которой включено всё, поэтому если следовать "заветам от Microsoft", то разработчик должен видеть все неиспользуемые модули. 3. Роли разработчика нет и создать её нельзя. Разработчику нужно давать роль Системный администратор (см п.1) 4. Разработчик на то и разработчик, чтобы работать в интерфейсе разработчика, следовательно наличие у него прав в дополнительные модули не должно его смущать. Роль, открывающая доступ к средствам разработки всего одна - Системный администратор, а она сразу по сути отключает какие-либо ограничения по функционалу и данным для пользователя. В контексте дальнейшего развития (D365FO и Visual Studio) такая концепция вполне себя оправдывает (на мой взгляд)
__________________
Возможно сделать все. Вопрос времени |
|
11.08.2020, 08:38 | #2 |
Участник
|
Обычно это так, но есть беда - перестают синхронизироваться вьюхи, в которых есть поля, выбираемые из параметрических таблиц, если поле имеет ключ непосредственно в поле. Начинает кричать, что поля нет. Причем само поле в базе остается, а вот механизм генерации вьюх что-то глючит. Сейчас навскидку не помню на каком именно поле и вьюхе наткнулись на такое, но точно было.
|
|
|
За это сообщение автора поблагодарили: sukhanchik (8), Logger (3). |
11.08.2020, 10:37 | #3 |
Участник
|
Цитата:
Сообщение от sukhanchik
3. Роли разработчика нет и создать её нельзя. Разработчику нужно давать роль Системный администратор (см п.1)
... Роль, открывающая доступ к средствам разработки всего одна - Системный администратор, а она сразу по сути отключает какие-либо ограничения по функционалу и данным для пользователя. Global::isSystemAdministrator есть метод Global::isDeveloper Эти методы, соответственно, вызывают методы ядра \System Documentation\Classes\SecurityRights\isSystemAdministrator \System Documentation\Classes\SecurityRights\isDeveloper Это эквивалентные вещи ? |
|
|
За это сообщение автора поблагодарили: sukhanchik (4). |
11.08.2020, 11:19 | #4 |
Administrator
|
Цитата:
Сообщение от Logger
Интересно, а зачем наряду с методом
Global::isSystemAdministrator есть метод Global::isDeveloper Эти методы, соответственно, вызывают методы ядра \System Documentation\Classes\SecurityRights\isSystemAdministrator \System Documentation\Classes\SecurityRights\isDeveloper Это эквивалентные вещи ? Здесь https://community.dynamics.com/ax/f/...-rights/274292 говорят о том, что нельзя дать права разработчика без прав системного администратора
__________________
Возможно сделать все. Вопрос времени |
|
11.08.2020, 15:38 | #5 |
Участник
|
Скорее всего зависит от лицензии, если на разработку её нет, то разные, а вот если есть, то одинаковые.
__________________
Sergey Nefedov |
|
|
За это сообщение автора поблагодарили: Logger (3). |
|
|