Пользователи

В данном режиме регистрируются пользователи (и группы) программного комплекса Бюджет-СМАРТ:

Список пользователей
Графы:

Панель инструментов

Рекомендация разработчиков ПК "Бюджет-СМАРТ" - отключить данную опцию (т.е. не применять политику учетных записей ОС Windows для пользователей SQL сервера).

Просмотра политики паролей учетных записей ОС Windows: Администрирование - Локальная политика безопасности - Политики учетных записей - Политика паролей:

Удаление пользователя недоступно в случае, если логин применяется в подсистеме "Управления бизнес-процессами", т.е. :

  • пользователь указан в качестве исполнителя задачи в каком-либо маршруте;
  • пользователь является:
    • инициатором для документов, находящихся на маршруте;
    • исполнителем какого-либо задания маршрута;
    • исполнителем, завершившим маршрут;
      то есть учетная запись пользователя фигурирует в протоколах исполнения документов на маршрутах.

Создание пользователя

Если необходимы более высокие требования к паролю, то следует использовать комплекс "Сервис авторизации".
Если пароль для логина задает пользователь с ролью "системного администратора", то настройки сложности пароля не проверяются - администратор СУБД всегда может задать любой пароль.

Вкладка "Комплекс" - указываются подсистемы, с режимами которых может работать пользователь.

Режимы подсистем, не отмеченных на данной вкладке, будут отсутствовать в навигаторе для этого пользователя.

Если пользователю не поставлено в соответствие ни одного комплекса, то он не сможет работать в программе (о чем будет сообщение при попытке войти в "Бюджет-СМАРТ"). Если пользователю поставлено в соответствие несколько подсистем, то при входе в программу после регистрации пользователь должен будет выбрать, в какой подсистеме(-ах) он будет работать в текущем сеансе.

При использовании одних и тех же комплексов, можно "запомнить" их набор, включив в окне выбора подсистем опцию "Запомнить выбор и не выводить это окно при следующем запуске". Для возвращения режима выбора используемых подсистем при входе в ПО следует изменить настройку на пользователя "Дерево настроек - НАСТРОЙКИ - Доступ - Показывать окно выбора комплексов при входе".

Вкладка "Принадлежность группе"

Указывается группа (-ы), в которую входит пользователь и права которой он наследует. Группы добавляются по кнопке "Добавить строку" с последующим выбором из "справочника" групп. Сами группы создаются в меню "Настройки - Группы пользователей" и в меню "Настройки - Администратор групп".

Если пользователь принадлежит нескольким группам, задающим права на разные сущности, то права на счета/корреспондентов определяются по И (AND), т.е. по минимуму из доступного.

Например. Логин включен в:

Логину задано два отбора:

Вкладка "Управление группой"

Указывается группа (-ы), которыми пользователь с расширенными правами может управлять: назначать права доступа, права на счета бюджета, используемые отборы. Вкладка доступна только при обработке пользователя со статусом "Пользователь с расширенными правами".

Вкладка "Исполнитель"

Указываются индивидуальные параметры пользователя программы: ФИО, должность, номер служебного телефона - применяются для автоматического заполнения отчетных форм и документов 8н.

Вкладка "Настраиваемые АРМы"

Вкладка активируется только для пользователя со статусом "Пользователь с расширенными правами" - и ему доступны в навигаторе только АРМы, отмеченные галочкой в этой вкладке. Если ничего не отмечено (по умолчанию), то такой пользователь будет видеть только основной навигатор, без Армов, при настройке "Работать с АРМом" = "Настройки АРМа" или "Не показывать АРМ", либо пустой навигатор, при настройке"Работать с АРМом" = "только АРМ".

Вкладка "Функциональные подразделения"

Применяется в подсистеме "Бизнес процессы" и содержит перечень подразделений, в которые входит пользователь. Сами подразделения задаются в "СПРАВОЧНИКИ \ БИЗНЕС-ПРОЦЕССЫ \ Исполнители \ Подразделения". Подразделение так же необходимо указать в случае применения контроля соответствия вида расхода и назначения платежа (см описание кнопки "Отправить по маршруту" в списке платежных поручений).

Вкладка "Уровни ЭЦП"

Изменение справочника "Уровни ЭЦП".

Права на счета бюджета

По кнопке "Счет бюджета" назначаются права на счета бюджета (счета с назначением "Счет бюджета"). Только с указанными в этом режиме счетами пользователь сможет работать: вводить/редактировать документы, выписки, ведомости и т.п., получать отчетность и т.д. Например, в режиме "Выписка по счету бюджета" выбор счетов ограничен, в т.ч., правами пользователя на счета бюджета.

Особенности

1. Имена пользователей (логин) и групп должны начинаться с буквы. Например, 25Иванов - неправильное имя, Иванов25 - корректное имя пользователя.

2. Права на отчеты.
Пользователю вместе с правом на сам отчет необходимо определить права на следующие объекты:

3. Язык по умолчанию. на СУБД MS SQL.

Не устанавливать средствами администрирования SQL Server параметр "default language" (язык по умолчанию) в значение, отличное от "English" для логинов пользователей комплекса.

4. SQL сервер в Active Directory и аутентификация windows.

В "Бюджет-СМАРТ" завести пользователя с именем (логином) в виде имя_домена\логин_пользователя (например: finupr\oper12), где логин_пользователя - имя пользователя домена. В этом случае можно входить в комплекс с аутентификацией windows и с доменной учётной записью.

При этом пользователю/группе домена нужно дать права на чтение/запись подкаталога Binn\ , находящегося в каталоге, куда установлен SQL Server (примерно "C:\Program Files\Microsoft SQL Server\MSSQL\Binn\").