Пользователи
В «1С:Персонале» пользователи не привязаны к приложению, один и тот же пользователь может быть подключен сразу к нескольким приложениям. С точки зрения разработчика приложений и с точки зрения внешних систем пользователями управляет сервер.
Пользователем может являться как человек, который взаимодействует с приложением через клиентское приложение, так и информационная система, которая взаимодействует с приложением через программный интерфейс. Для целей администрирования пользователи объединяются в списки пользователей, причем каждый пользователь может входить в единственный список.
Кто такие пользователи
Пользователем может являться как человек, который взаимодействует с програ ммой через клиентское приложение, так и информационная система, которая взаимодействует с программной через программный интерфейс (API).
У одного пользователя, физического лица, может быть много учетных записей в различных сервисах учетных записей, таких как Active Directory или сервисы работающие по технологии SSO (Single sign-on).
Такие пользователи могут подтверждать свою личность разными способами, в частности:
- При помощи хранимых в «1С:Кабинете сотрудника» данных, например пары логина и пароля, или телефона и пароля, или привязанного к конкретному устройству пользователя пин-коду;
- При помощи внешних сервисов учетных записей, таких как CAS (Central Authentication Service ) и Active Directory. Если пользователь представляет собой не человека, а внешнюю информационную систему, то для аутентификации используются токены доступа.
Списки пользователей
Администратор «1С:Кабинета сотрудника» определяет, по какому при нципу наполнять списки пользователей. Приложения могут подключать пользователей только из тех списков, которые сами к ним подключены.
Списки предназначены для того, чтобы дать возможность:
- Управлять уникальностью пользователей в пределах приложения, в пределах абонента и т.п.;
- Разным абонентам управлять разными (только своими) пользователями;
Например, могут быть следующие списки:
- «Администраторы сервера» — люди, которые управляют приложениями;
- "Пользователи приложения «ААА»" — это люди, которые работают в приложении «ААА». Такой список жестко связан с приложением «ААА» и наполняется из самого приложения;
- "Администраторы сервиса «БББ»" — это люди, обслуживающие управляющее приложение сервиса «БББ» и все конкретные «БББ»-приложения;
- "Пользователи абонента «БББ»" — сотрудники абонента, работающие с «БББ»-приложениями. Один этот список может использоваться в нескольких «БББ»-приложениях, принадлежащих одному абоненту. Например, абонент может захотеть иметь тестовое «БББ»-приложение и боевое «БББ»-приложен ие.
Основные характеристики списков пользователей:
- Каждый пользователь принадлежит только одному списку. В рамках списка идентификаторы и логины пользователей уникальны;
- В списке пользователей может быть включена или выключена возможность самостоятельной регистрации;
- К списку можно подключать сервисы учетных записей, которые пользователи могут использовать для входа, например CAS, Active Directory и т.д.;
- Приложения могут использовать пользователей из нескольких списков. При этом для приложения есть список по умолчанию;
- Списки можно удалять. При удалении списка, удаляются все пользователи, которые в нем содержатся;
- Списки пользователей можно экспортировать и импортировать.
Подключение пользователя к приложению
Есть понятие подключения пользователя к приложению. Пользо ватель существует независимо от приложений, а приложения подключают его к себе или отключают его от себя независимо друг от друга. Отключение пользователя от приложения не приводит к удалению пользователя из сервера, пользователь продолжает входить в другие приложения.
Чтобы приложение могло подключить пользователя из списка, сам этот список должен быть заранее подключен к этому приложению.
Пользователь, подключенный в приложение может иметь помечен "Администратор". Такой пользователь обладает в приложении всеми правами, фактически всегда работает в режиме без проверок прав доступа.