===== Роли и ограничения ===== **Продавец** - Выполняет продажи, Все остальные данные доступны только для чтения. Не может создавать клиентов, посещения, Видит только свои продажи и свои кассовые смены, клиентов своей организации. **Менеджер** - Продавец управление клиентской базой, отметка посещений, планирование рассписания. Видит только свои продажи, кассовые смены, клиентов только своей организации. **Администратор** - Менеджер управление ценами и услугами, Видит все данные только своей организации в том числе и отчеты. Может управлять всеми данными только своей организации. **Управляющий** - видит данные всех организаций, полный административный доступ к системе. За исключением роли “Администратор сервиса” под которой работают Девпарк сотрудники. Управляющий не может править роль “Администратор Сервиса” и некоторые системные объекты.
Роли и ограничения
Продавец - Выполняет продажи,
Все остальные данные доступны только для чтения. Не может создавать клиентов, посещения,
Видит только свои продажи и свои кассовые смены, клиентов своей организации.
Менеджер - Продавец + управление клиентской базой, отметка посещений, планирование рассписания.
Видит только свои продажи, кассовые смены, клиентов только своей организации.
Администратор - Менеджер+ управление ценами и услугами,
Видит все данные только своей организации в том числе и отчеты. Может управлять всеми данными только своей организации.
Управляющий - видит данные всех организаций, полный административный доступ к системе. За исключением роли “Администратор сервиса” под которой работают Девпарк сотрудники. Управляющий не может править роль “Администратор Сервиса” и некоторые системные объекты.
Администратор сервиса - сотрудники Девпарк полный доступ ко всей системе.
Реализации механизма запрета доступа
- Создания интерфейса IsSupportOwnerFilter, в котором необходимо возвращать организацию пользователя который провел операцию, создал объект или закрыл посещений и т.п.
- Добавить в следующие объекты реализацию интерфейса
- Продажа (получать из кассира)
- Строка продажи (получать из Продажи)
- Клиент (получать из менеджера)
- Бронь - из места проведения
- Тренировка – из персонала
- Событие – из персонала
- Персонал - из организации
- Проводка – из персонала
- Кассовая смена – из кассира
- Карты – из сотрудника
- Проданная услуга – из продажи
- Списание посещения из проданной услуги
- Визит – кто оформил
- Использовать простую строку для условия получения данных, на подобии [Организация.Идентификатор] = [<MyUser>][[Oid] = CurrentUserId()].Single([Personal.Organization.OID]), про писать для этих типов объектов данную строку в апдейтере, в момент создания прав.
- В поля организации добавить признак “Филиал”
- При включении данного признак, так же устаналивается признак “Своя”, необходимо чтобы проставлять сотруднику организацию
