===== Роли и ограничения ===== %%*%%%%*%%Продавец%%*%%%%*%% - Выполняет продажи, Все остальные данные доступны только для чтения. Не может создавать клиентов, посещения, Видит только свои продажи и свои кассовые смены, клиентов своей организации. %%*%%%%*%%Менеджер%%*%%%%*%% - Продавец управление клиентской базой, отметка посещений, планирование рассписания. Видит только свои продажи, кассовые смены, клиентов только своей организации. %%*%%%%*%%Администратор%%*%%%%*%% - Менеджер управление ценами и услугами, Видит все данные только своей организации в том числе и отчеты. Может управлять всеми данными только своей организации. %%*%%%%*%%Управляющий%%*%%%%*%% - видит данные всех организаций, полный административный доступ к системе. За исключением роли "Администратор сервиса" под которой работают Девпарк сотрудники. Управляющий не может править роль "Администратор Сервиса" и некоторые системные объекты. ===== Роли и ограничения ===== **Продавец** - Выполняет продажи, Все остальные данные доступны только для чтения. Не может создавать клиентов, посещения, Видит только свои продажи и свои кассовые смены, клиентов своей организации. **Менеджер** - Продавец + управление клиентской базой, отметка посещений, планирование рассписания. Видит только свои продажи, кассовые смены, клиентов только своей организации. **Администратор** - Менеджер+ управление ценами и услугами, Видит все данные только своей организации в том числе и отчеты. Может управлять всеми данными только своей организации. **Управляющий** - видит данные всех организаций, полный административный доступ к системе. За исключением роли "Администратор сервиса" под которой работают Девпарк сотрудники. Управляющий не может править роль "Администратор Сервиса" и некоторые системные объекты. **Администратор сервиса** - сотрудники Девпарк полный доступ ко всей системе. ===== Реализации механизма запрета доступа ===== - Создания интерфейса IsSupportOwnerFilter, в котором необходимо возвращать организацию пользователя который провел операцию, создал объект или закрыл посещений и т.п. - Добавить в следующие объекты реализацию интерфейса * Продажа (получать из кассира) * Строка продажи (получать из Продажи) * Клиент (получать из менеджера) * Бронь - из места проведения * Тренировка – из персонала * Событие – из персонала * Персонал - из организации * Проводка – из персонала * Кассовая смена – из кассира * Карты – из сотрудника * Проданная услуга – из продажи * Списание посещения из проданной услуги * Визит – кто оформил - Использовать простую строку для условия получения данных, на подобии [Организация.Идентификатор] = [][[Oid] = CurrentUserId()].Single([Personal.Organization.OID]), про писать для этих типов объектов данную строку в апдейтере, в момент создания прав. - В поля организации добавить признак "Филиал" - При включении данного признак, так же устаналивается признак "Своя", необходимо чтобы проставлять сотруднику организацию