Перейти к основному содержимому
Версия: 3.0

Пользователи

В «1С:Персонале» пользователи не привязаны к приложению, один и тот же пользователь может быть подключен сразу к нескольким приложениям. С точки зрения разработчика приложений и с точки зрения внешних систем пользователями управляет сервер.

Пользователем может являться как человек, который взаимодействует с приложением через клиентское приложение, так и информационная система, которая взаимодействует с приложением через программный интерфейс. Для целей администрирования пользователи объединяются в списки пользователей, причем каждый пользователь может входить в единственный список.

Кто такие пользователи​

Пользователем может являться как человек, который взаимодействует с программой через клиентское приложение, так и информационная система, которая взаимодействует с программной через программный интерфейс (API).

У одного пользователя, физического лица, может быть много учетных записей в различных сервисах учетных записей, таких как Active Directory или сервисы работающие по технологии SSO (Single sign-on).

Такие пользователи могут подтверждать свою личность разными способами, в частности:

  • При помощи хранимых в «1С:Кабинете сотрудника» данных, например пары логина и пароля, или телефона и пароля, или привязанного к конкретному устройству пользователя пин-коду;
  • При помощи внешних сервисов учетных записей, таких как CAS (Central Authentication Service ) и Active Directory. Если пользователь представляет собой не человека, а внешнюю информационную систему, то для аутентификации используются токены доступа.

Списки пользователей​

Администратор «1С:Кабинета сотрудника» определяет, по какому принципу наполнять списки пользователей. Приложения могут подключать пользователей только из тех списков, которые сами к ним подключены.

Списки предназначены для того, чтобы дать возможность:

  • Управлять уникальностью пользователей в пределах приложения, в пределах абонента и т.п.;
  • Разным абонентам управлять разными (только своими) пользователями;

Например, могут быть следующие списки:

  • «Администраторы сервера» — люди, которые управляют приложениями;
  • "Пользователи приложения «ААА»" — это люди, которые работают в приложении «ААА». Такой список жестко связан с приложением «ААА» и наполняется из самого приложения;
  • "Администраторы сервиса «БББ»" — это люди, обслуживающие управляющее приложение сервиса «БББ» и все конкретные «БББ»-приложения;
  • "Пользователи абонента «БББ»" — сотрудники абонента, работающие с «БББ»-приложениями. Один этот список может использоваться в нескольких «БББ»-приложениях, принадлежащих одному абоненту. Например, абонент может захотеть иметь тестовое «БББ»-приложение и боевое «БББ»-приложение.

Основные характеристики списков пользователей:

  • Каждый пользователь принадлежит только одному списку. В рамках списка идентификаторы и логины пользователей уникальны;
  • В списке пользователей может быть включена или выключена возможность самостоятельной регистрации;
  • К списку можно подключать сервисы учетных записей, которые пользователи могут использовать для входа, например CAS, Active Directory и т.д.;
  • Приложения могут использовать пользователей из нескольких списков. При этом для приложения есть список по умолчанию;
  • Списки можно удалять. При удалении списка, удаляются все пользователи, которые в нем содержатся;
  • Списки пользователей можно экспортировать и импортировать.

Подключение пользователя к приложению​

Есть понятие подключения пользователя к приложению. Пользователь существует независимо от приложений, а приложения подключают его к себе или отключают его от себя независимо друг от друга. Отключение пользователя от приложения не приводит к удалению пользователя из сервера, пользователь продолжает входить в другие приложения.

Чтобы приложение могло подключить пользователя из списка, сам этот список должен быть заранее подключен к этому приложению.

Пользователь, подключенный в приложение может иметь помечен "Администратор". Такой пользователь обладает в приложении всеми правами, фактически всегда работает в режиме без проверок прав доступа.