===== Роли и ограничения ===== **Продавец** - Выполняет продажи, Все остальные данные доступны только для чтения. Не может создавать клиентов, посещения, Видит только свои продажи и свои кассовые смены, клиентов своей организации. **Менеджер** - Продавец управление клиентской базой, отметка посещений, планирование рассписания. Видит только свои продажи, кассовые смены, клиентов только своей организации. **Администратор** - Менеджер управление ценами и услугами, Видит все данные только своей организации в том числе и отчеты. Может управлять всеми данными только своей организации. **Управляющий** - видит данные всех организаций, полный административный доступ к системе. За исключением роли “Администратор сервиса” под которой работают Девпарк сотрудники. Управляющий не может править роль “Администратор Сервиса” и некоторые системные объекты.

Роли и ограничения

Продавец - Выполняет продажи,

Все остальные данные доступны только для чтения. Не может создавать клиентов, посещения,

Видит только свои продажи и свои кассовые смены, клиентов своей организации.

Менеджер - Продавец + управление клиентской базой, отметка посещений, планирование рассписания.

Видит только свои продажи, кассовые смены, клиентов только своей организации.

Администратор - Менеджер+ управление ценами и услугами,

Видит все данные только своей организации в том числе и отчеты. Может управлять всеми данными только своей организации.

Управляющий - видит данные всех организаций, полный административный доступ к системе. За исключением роли “Администратор сервиса” под которой работают Девпарк сотрудники. Управляющий не может править роль “Администратор Сервиса” и некоторые системные объекты.

Администратор сервиса - сотрудники Девпарк полный доступ ко всей системе.

Реализации механизма запрета доступа

  1. Создания интерфейса IsSupportOwnerFilter, в котором необходимо возвращать организацию пользователя который провел операцию, создал объект или закрыл посещений и т.п.
  2. Добавить в следующие объекты реализацию интерфейса
  1. Использовать простую строку для условия получения данных, на подобии [Организация.Идентификатор] = [<MyUser>][[Oid] = CurrentUserId()].Single([Personal.Organization.OID]), про писать для этих типов объектов данную строку в апдейтере, в момент создания прав.
  2. В поля организации добавить признак “Филиал”
  3. При включении данного признак, так же устаналивается признак “Своя”, необходимо чтобы проставлять сотруднику организацию