Настройка политики безопасности для каждой Роли осуществляется в меню Администрирование\Доступ\Политика безопасности\вкладка Роли.  В данной форме определяется состав Ролей – кнопки «Добавить», «Удалить», «Копировать». При копировании Роли,  копируются и все права. Если указана «Главная роль по умолчанию», то при сохранении нового Сотрудника без Главной роли, ему будет назначена Роль из данного поля (рис. 1.).

Рис. 1. Настройка политики безопасности по ролям


Для каждой Роли можно определить некоторые исходные права:

Вкладки на форме «Политика безопасности»\вкладка «Роли»:

Рис. 2. Пример настройки доступа к формам


В результате, при входе в систему сотрудника с данной ролью, ему будет доступна форма «Выписка накладных», а форма «Обработка внутренних заказов» не видна. (рис.3.)


Рис. 3. Результат настройки доступа к формам


Рис. 4. Способ настройки доступа к отдельному свойству


В открывшемся окне, в секции «Доступ» ставим отметку «Запретить просмотр». Это означает, что для всех ролей, по умолчанию, данная кнопка в данной форме не будет видна. И далее, поставив разрешающую отметку напротив определенных ролей, мы даем возможность сотрудникам только этих ролей использовать данную кнопку (рис.5.).

Рис. 5. Вариант настройки доступа к отдельному свойству


Таким же способом можно организовывать доступ к полям и колонкам на любой форме. Все изменения, сделанные при настройке доступа к отдельному элементу Формы, транслируются на вкладке «Свойства» формы «Политика безопасности».

Рис. 6. Установка дополнительной политики безопасности


Для Форм и Свойств, которым не были установлены права доступа (не указаны отметки разрешить/запретить) на уровне ролей, будут применяться права, указанные на вкладке «По умолчанию» (рис.7.).

Рис. 7. Установка политики безопасности по умолчанию


Все изменения, сделанные на форме «Политика безопасности», активизируются после очередного входа пользователя в систему.